Auf einen Blick
- Aufgaben: Entwickle und implementiere Sicherheitsframeworks für Software und automatisierte Testprozesse.
- Arbeitgeber: Isar Aerospace, ein innovatives Unternehmen im Bereich Raumfahrttechnologie.
- Mitarbeitervorteile: 30 Tage Urlaub, betriebliche Altersvorsorge, individuelle Lernbudgets und mehr.
- Warum dieser Job: Sei der Architekt für sichere Software und gestalte die Zukunft der Raumfahrt.
- Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in Softwareentwicklung und Sicherheit, starke Programmierkenntnisse.
- Andere Informationen: Wachsendes Team mit einer Leidenschaft für Raumfahrtinnovation und nachhaltige Lösungen.
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
Mission Brief
Als unser erster Software Assurance Engineer sind Sie der praktische Architekt unseres "Secure Quality"-Programms. Dies ist eine mission-kritische, technische Rolle, um unser Software Assurance Framework von Grund auf zu entwerfen, zu bauen und zu betreiben. Wir glauben, dass Sicherheit und Qualität keine getrennten Funktionen sind, sondern zwei Seiten derselben Medaille. Ihre Mission ist es, die automatisierten Tools (SAST, SCA, QA) und Prozesse zu entwerfen und umzusetzen, die unsere Ingenieure befähigen, von Anfang an sicheren, qualitativ hochwertigen Code zu schreiben. Dies ist eine einzigartige Gelegenheit, der Gründungs-"Builder-Architekt" zu sein, der eine Kultur der Missionssicherung in unsere kritischsten Produkte einbettet.
Ihre Rolle in unserem Raum:
- Mission: Entwerfen, implementieren und betreiben Sie unser technisches Secure Software Development Lifecycle (SSDLC)-Framework, von Bedrohungsmodellierung bis hin zu sicheren Codierungsstandards.
- DevSecOps-Pipeline aufbauen: Führen Sie die Auswahl, Implementierung und Integration unserer Application Security (AppSec)-Toolchain (SAST, DAST, SCA) an. Sie werden diese Fähigkeit von Grund auf neu aufbauen und der primäre technische Eigentümer für die Automatisierung innerhalb unserer CI/CD-Pipeline sein.
- Qualitätsrahmen aufbauen: Entwerfen, bauen und pflegen Sie die Rahmenbedingungen für automatisierte funktionale und Regressionstests. Ihr Ziel ist es, den Entwicklungsteams zu ermöglichen, ihre Qualitätssicherung selbst zu bedienen, nicht als manueller Tester zu fungieren.
- Software-Schwachstellen verwalten: Führen Sie den technischen Schwachstellenmanagementprozess für alle internen und externen Codes. Dazu gehört das Triagieren von Ergebnissen aus Sicherheitstools, die Validierung von Risiken und die Zusammenarbeit mit der Technik zur Behebung.
- Sichere Codierungspraktiken vorantreiben: Dienen Sie als "Security Champion" innerhalb der Technik, indem Sie Expertenberatung, Schulungen und Dokumentationen zu sicheren Codierungs-, Test- und kryptografischen Best Practices bereitstellen.
- Unterstützung der Produkt-Sicherheitskonformität (CRA): Agieren Sie als technischer Leiter für unsere Konformität mit dem EU Cyber Resilience Act (CRA), helfen Sie bei der Erstellung von Software-Bill of Materials (SBOMs) und stellen Sie sicher, dass unsere Produkte die Anforderungen "secure-by-design" erfüllen.
Qualifikationscheckliste:
- Erfahrung: 5+ Jahre praktische Erfahrung in einer technischen Rolle, die Softwareentwicklung, Qualitätssicherung oder Anwendungs-/Produkt-Sicherheit kombiniert.
- SSDLC & DevSecOps-Expertise: Nachweisliche Erfolge beim Aufbau und der Implementierung eines sicheren SSDLC. Sie müssen praktische Erfahrung in der Auswahl, Bereitstellung und Integration von AppSec-Tools (SAST, DAST, SCA) in eine moderne CI/CD-Pipeline (z.B. GitLab CI, Jenkins) haben.
- Automatisierung der Qualitätssicherung: Nachweisbare Erfahrung im Entwerfen, Bauen und Verwalten automatisierter QA-Testframeworks (z.B. Selenium, Playwright, pytest, Robot Framework).
- Starke Programmier- und Skriptfähigkeiten: Beherrschung mindestens einer Programmiersprache (wie Python, Go, C++ oder C#) und umfangreiche Skripterfahrung sind zwingend erforderlich.
- Kommunikation & Zusammenarbeit: Sie müssen in der Lage sein, als technischer Partner mit Engineering-Teams zu arbeiten und komplexe Sicherheits- und Qualitätskonzepte in umsetzbare Anleitungen zu übersetzen.
- Sprache: Fließende und professionelle Kommunikationsfähigkeiten in Englisch sind zwingend erforderlich. Kenntnisse in Deutsch sind ein erheblicher Vorteil, da wir in Deutschland tätig sind und die regulatorische Umgebung berücksichtigen müssen.
Bonusfähigkeiten:
- Branchenkontext: Erfahrung in der Luft- und Raumfahrt, Verteidigung, Hochtechnologie oder OT/ICS-Umgebungen.
- Sicherheitskritische Systeme: Vertrautheit mit hochzuverlässigen oder sicherheitskritischen Softwarestandards (z.B. DO-178C, MISRA C).
- Cloud-native Sicherheit: Erfahrung in der Sicherung containerisierter (Docker/Kubernetes) und cloud-nativer Anwendungsumgebungen.
- Zertifizierungen: Berufszertifikate wie CSSLP, GWEB oder fortgeschrittene QA-Zertifikate (z.B. CTFL) sind sehr geschätzt.
- Pragmatismus und Antrieb: Sie sind ein hochgradig autonomer Fachmann, der leidenschaftlich daran interessiert ist, Teams zu befähigen, erstklassige, sichere Software zu erstellen.
- Eine mission-kritische Denkweise: Sie verstehen, dass in unserem Geschäft ein Softwarefehler nicht nur einen blauen Bildschirm verursacht, sondern zu einer "Rapid Unscheduled Disassembly" (RUD) führen kann. Sie gedeihen in einer Umgebung, in der Qualität und Sicherheit nicht nur Ziele, sondern Voraussetzungen für den Erfolg der Mission sind.
Vorteile:
- Mitarbeiterbeteiligungsprogramm: Teilen Sie unseren Erfolg durch unser virtuelles Unternehmensanteilsprogramm.
- 30 Tage Urlaub: Genießen Sie die freien Tage, um sich zu entspannen und neue Energie zu tanken.
- Betriebliche Altersvorsorge: Sichern Sie Ihre Zukunft mit unserer betrieblichen Altersvorsorge, die nach der Probezeit einen Arbeitgeberbeitrag von 20 % bietet.
- Subventioniertes Mittagessen: Bleiben Sie energiegeladen mit köstlichen, subventionierten Mittagessen jeden Tag.
- ÖPNV-Ticket: Pendeln Sie bequem mit einem vollständig finanzierten Deutschlandticket.
- Mitgliedschaft in Sportvereinen: Bleiben Sie fit mit unseren gesponserten Sportvereinsmitgliedschaften (EGYM Wellpass).
- Individueller Lernzuschuss: Entwickeln Sie Ihre Fähigkeiten mit einem individuellen Lernbudget, das nach der Probezeit gewährt wird.
- Kindergeldzuschuss: Erhalten Sie einen Kindergeldzuschuss für Ihre nicht schulpflichtigen Kinder.
- Und vieles mehr! Entdecken Sie zusätzliche Vorteile und Vergünstigungen, wenn Sie unserem Team beitreten.
Wer wir sind:
Wir sind Isar Aerospace und stehen an der Spitze des New Space, um ein modernes Raumgeschäft aufzubauen, das schnelleren, besseren und günstigeren Zugang zum Weltraum ermöglicht. Unsere Mission ist es, den Weltraum zu demokratisieren und ihn zum Wohle der Menschheit zu nutzen, um das Leben auf der Erde jetzt und für zukünftige Generationen zu verbessern. Wir sind ein schnell wachsendes Unternehmen, das nachhaltige und umweltfreundliche Startlösungen für kleine und mittelgroße Satelliten und Konstellationen in den niedrigen Erdorbit anbietet. Das Unternehmen wird privat von weltweit führenden Technologieinvestoren finanziert, die starkes Engagement und Unterstützung bieten, und unser Team besteht aus motivierten und talentierten Menschen mit einer echten Leidenschaft für Rauminnovation. Wir bauen Raketen auf eine Weise, die so noch nie gemacht wurde, und stören eine traditionelle Branche. Wenn Sie bereit für die Herausforderung sind, an innovativen Projekten arbeiten möchten und Teil eines Teams sein wollen, das die Welt zum Besseren verändert, kommen Sie zu uns und starten Sie Ihre Karriere!
Software Security Engineer (Product Security) (m/f/d) Arbeitgeber: Isar Aerospace
Kontaktperson:
Isar Aerospace HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Software Security Engineer (Product Security) (m/f/d)
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe häufige Fragen und Szenarien, die für die Rolle eines Software Security Engineers relevant sind. Wir können dir helfen, die besten Ressourcen zu finden!
✨Tipp Nummer 3
Zeige deine Leidenschaft für Sicherheit! Teile Projekte oder Erfahrungen, die deine Fähigkeiten im Bereich Software-Sicherheit demonstrieren. Lass uns wissen, wie wir dir dabei helfen können, deine Erfolge zu präsentieren!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält. Wir freuen uns darauf, von dir zu hören!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Software Security Engineer (Product Security) (m/f/d)
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Rolle als Software Security Engineer interessierst. Lass deine Leidenschaft für Sicherheit und Qualität durchscheinen!
Betone deine Erfahrungen: Wir suchen nach jemandem mit soliden Erfahrungen im Bereich Softwareentwicklung und Sicherheit. Hebe relevante Projekte oder Tools hervor, die du in der Vergangenheit verwendet hast, um uns zu zeigen, dass du der richtige Kandidat für diese Mission bist.
Sei klar und präzise: Vermeide es, zu viel Fachjargon zu verwenden, aber sei auch nicht zu vage. Erkläre deine Fähigkeiten und Erfahrungen so, dass wir sofort verstehen, was du kannst und wie du unser Team unterstützen kannst. Klarheit ist der Schlüssel!
Bewirb dich über unsere Website: Um sicherzustellen, dass deine Bewerbung bei uns ankommt, bewirb dich direkt über unsere Website. So können wir deine Unterlagen schnell und effizient bearbeiten und du bist einen Schritt näher dran, Teil unseres Teams zu werden!
Wie du dich auf ein Vorstellungsgespräch bei Isar Aerospace vorbereitest
✨Verstehe die Rolle
Mach dich mit den spezifischen Anforderungen der Position als Software Security Engineer vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den geforderten Aufgaben passen.
✨Bereite technische Beispiele vor
Sei bereit, konkrete Beispiele aus deiner bisherigen Arbeit zu teilen, die deine Erfahrung mit SSDLC, DevSecOps und automatisierten QA-Frameworks zeigen. Zeige, wie du Sicherheitswerkzeuge in CI/CD-Pipelines integriert hast.
✨Kommunikation ist der Schlüssel
Da die Rolle viel Zusammenarbeit erfordert, übe, komplexe technische Konzepte einfach und klar zu erklären. Überlege dir, wie du deine Kommunikationsfähigkeiten in der Vergangenheit erfolgreich eingesetzt hast.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Rolle und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Position zu erfahren.