Auf einen Blick
- Aufgaben: Führe systematische Bedrohungsmodellierung für unsere Softwareprodukte durch.
- Unternehmen: Innovatives Unternehmen mit Fokus auf Produktsicherheit und Zusammenarbeit.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Werde Teil eines dynamischen Teams mit großartigen Entwicklungschancen.
- Warum dieser Job: Gestalte die Sicherheit unserer Produkte und arbeite an spannenden Herausforderungen.
- Qualifikationen: Erfahrung in Bedrohungsmodellierung und agilem Arbeiten erforderlich.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Führen Sie systematische Bedrohungsmodellierungen für unsere Softwareprodukte durch, z.B. Webanwendungen, Firmware-Implementierungen (UEFI, Bootloader) und andere relevante Softwareimplementierungen von congatec-Produkten.
Wenden Sie etablierte Methoden zur Bedrohungsmodellierung an (z.B. STRIDE) und pflegen Sie Architektur- und Datenflussdiagramme als Grundlage.
Identifizieren und dokumentieren Sie Bedrohungen, böse Benutzergeschichten/Angriffswege, Annahmen und entsprechende Sicherheitskontrollen für unsere Produkte.
Integrieren Sie die Bedrohungsmodellierung in den Produkt- und Engineering-Lebenszyklus (z.B. neue Funktionen, wesentliche architektonische Änderungen, neue Integrationen).
Geben Sie Empfehlungen ab und leiten Sie Sicherheitsanforderungen und Akzeptanzkriterien für Benutzerstories in enger Zusammenarbeit mit dem Produktmanagement und der Technik ab.
Unterstützen Sie Designüberprüfungen und beeinflussen Sie sicherheitsrelevante Designentscheidungen für unsere Softwarearchitektur.
Bewerten Sie identifizierte Bedrohungen hinsichtlich ihrer Auswirkungen auf das Geschäft, die Kunden und die Compliance-Anforderungen.
Priorisieren Sie Risiken zusammen mit dem Produktmanagement und übersetzen Sie diese in umsetzbare Punkte in Produkt-Backlogs und Roadmaps.
Definieren und verfolgen Sie Minderungsmaßnahmen (z.B. Härtungsmaßnahmen, Designänderungen, zusätzliche Sicherheitskontrollen) und überprüfen Sie deren Wirksamkeit.
Entwickeln und verfeinern Sie ein Bedrohungsmodellierungsrahmenwerk, das auf unsere Softwareprodukte zugeschnitten ist, einschließlich wiederverwendbarer Vorlagen und Muster.
Führen Sie Workshops und Schulungen zu sicherem Design und Techniken der Bedrohungsmodellierung für Entwicklungs-, Architektur- und Produktteams durch.
Seien Sie ein wichtiger Befürworter von „Security by Design“ und „Product Security“ in der gesamten Organisation.
Ihr Profil:
- Abschluss in Informatik, Softwaretechnik, Informationssicherheit oder einer vergleichbaren Qualifikation.
- Mehrjährige nachgewiesene Erfahrung in der Bedrohungsmodellierung von Softwareprodukten oder -plattformen.
- Starker Hintergrund in der Zusammenarbeit mit Produkt-, Architektur- und Softwareentwicklungsteams in einem agilen Umfeld.
- Tiefgehendes Wissen über mindestens eine Bedrohungsmodellierungsmethodik (z.B. STRIDE, LINDDUN, PASTA) und deren praktische Anwendung in realen Projekten.
- Sehr gutes Verständnis moderner Softwarearchitektur (z.B. CPU-Partitionierung).
- Solides Verständnis gängiger Sicherheitsbedrohungen und -anfälligkeiten (z.B. OWASP Top 10).
- Vertrautheit mit relevanten Standards und Rahmenwerken (z.B. OWASP ASVS, NIST, ISO 27001, IEC62443) im Kontext der Sicherheit von Softwareprodukten ist von Vorteil.
- Praktische Erfahrung mit Dokumentationspraktiken zur Bedrohungsmodellierung und gängigen Tools (z.B. Git, CI/CD-Pipelines, Ticket- und Dokumentationssysteme).
- Strukturierte, analytische und lösungsorientierte Arbeitsweise mit starken Kommunikationsfähigkeiten gegenüber technischen und nicht-technischen Stakeholdern.
- Sicher im Durchführen von Workshops und Moderation von Diskussionen in funktionsübergreifenden Teams.
- Fließend in Englisch und Deutsch; zusätzliche Sprachen sind von Vorteil.
Werden Sie Teil unseres erfolgreichen Teams!
Software Threat Modelling Specialist (m/f/d) Arbeitgeber: congatec
congatec ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein dynamisches und innovatives Arbeitsumfeld bietet, sondern auch zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung. Mit einem starken Fokus auf 'Security by Design' und einer offenen Unternehmenskultur fördern wir die Zusammenarbeit zwischen Produktmanagement, Architektur und Entwicklungsteams, um sicherzustellen, dass unsere Softwareprodukte höchsten Sicherheitsstandards entsprechen. Unsere Mitarbeiter profitieren von flexiblen Arbeitszeiten, regelmäßigen Schulungen und einem engagierten Team, das sich für die persönliche und fachliche Entwicklung jedes Einzelnen einsetzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Software Threat Modelling Specialist (m/f/d) erhalten könntest
✨Engagier dich in Entwickler-Communities!
Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.
✨Zeig deine Fähigkeiten!
Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei congatec anzuklopfen, wenn du dich auf die Stelle als Software Threat Modelling Specialist (m/f/d) bewirbst – so wissen sie gleich, was sie von dir erwarten können!
✨Nutze Jobplattformen speziell für Tech-Jobs!
Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.
✨Such dir Mentoren und Feedback!
Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei congatec vorzubereiten!
Wir glauben, dass du diese Fähigkeiten brauchst, um Software Threat Modelling Specialist (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.
Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.
Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.
Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei congatec klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.
Wie man sich auf ein Vorstellungsgespräch bei congatec vorbereitet
✨Technische Vorbereitung auf die Coding-Challenges
In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!
✨Das eigene Portfolio im besten Licht präsentieren
Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.
✨Teamfähigkeit und Kommunikation betonen
In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.
✨Vorbereitung auf Fragen zur Software-Architektur
Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.