Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH gesucht

Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH gesucht

Böblingen Vollzeit 55000 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
Jobware

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitsarchitekturen und analysiere Software-Sicherheitsrisiken.
  • Unternehmen: Führendes Unternehmen in der Halbleiterindustrie mit innovativer Kultur.
  • Vorteile: Flexible Arbeitszeiten, 30 Urlaubstage, attraktive Vergütung und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und Teamgeist.
  • Warum dieser Job: Gestalte die digitale Zukunft mit sicherer Software und innovativen Technologien.
  • Qualifikationen: Erfahrung in sicherer Softwareentwicklung und Kenntnisse über Sicherheitsanforderungen.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Advantest - Wir ermöglichen die Technologie von morgen. IoT, 5G und Künstliche Intelligenz. Unvorstellbar ohne uns. Mehr als die Hälfte aller weltweit produzierten Mikrochips durchläuft zuerst unsere Hände. Als globaler Marktführer für automatisierte Testsysteme in der Halbleiterindustrie helfen wir der Welt, die digitale Transformation zu realisieren, ermöglichen unseren Kunden, die Zukunft zu gestalten, und bieten Ihnen spannende Jobs für Pioniere.

Ihre Aufgaben:

  • Definieren und Pflegen der Sicherheitsarchitektur der Tester-Softwareplattform, hauptsächlich mit Fokus auf Linux-Workstation-Software.
  • Übersetzen der wesentlichen Cybersicherheitsanforderungen des Cyber Resilience Act (CRA) in konkrete Softwareentwicklungspraktiken und Produktanforderungen.
  • Durchführen von Bedrohungsmodellierung und Sicherheitsrisikoanalysen für die Softwarearchitektur, Schnittstellen und externe Integrationen.
  • Identifizieren und Analysieren von Sicherheitsanfälligkeiten im Software-Stack (C++, Java, Linux-Umgebung).
  • Einrichten und Pflegen sicherer Entwicklungspraktiken, einschließlich: sichere Codierungsrichtlinien, sicherheitsfokussierte Code-Reviews, Verwendung von statischen und Abhängigkeits-Sicherheitsanalysetools.
  • Überwachen von Sicherheitsberichten und Schwachdatenbanken (z.B. CVEs) für Drittanbieterbibliotheken, Linux-Komponenten und externe Abhängigkeiten, die vom Produkt verwendet werden.
  • Untersuchen von gemeldeten Schwachstellen oder Sicherheitsvorfällen, die die Software betreffen, und Koordinieren der Ursachenanalyse und Behebung mit den Entwicklungsteams.
  • Definieren und Pflegen von Prozessen für den Umgang mit Schwachstellen und deren Offenlegung, einschließlich Nachverfolgung, Priorisierung und Behebung.
  • Unterstützen der Entwicklungsteams bei der Implementierung von Sicherheitskontrollen, wie: Authentifizierungs- und Autorisierungsmechanismen, sichere Nutzung kryptografischer Funktionen, Schutz vor häufigen Softwareanfälligkeiten.
  • Definieren von Anforderungen und Konzepten für sichere Software-Updates und den Schutz der Softwareintegrität.
  • Beitragen zur Sicherheitsdokumentation, die für die CRA-Konformität erforderlich ist, einschließlich Risikoanalysen und sicherheitsrelevanter Produktdokumentation.
  • Als Sicherheitsberater für Entwicklungsteams fungieren und ihnen helfen, sichere Lösungen zu entwerfen und umzusetzen.
  • Bewerten der Sicherheitsimplikationen der Ausführung von vom Kunden bereitgestellten Testprogrammen und Definieren von Schutzmaßnahmen wie Sandboxing, Berechtigungen oder Ausführungsisolierung.

Ihre Qualifikationen:

  • Software-Sicherheit: Starkes Verständnis von sicherem Softwaredesign und -architektur, Erfahrung mit sicheren Entwicklungspraktiken für große Softwaresysteme, Kenntnisse über gängige Softwareanfälligkeiten und Minderungstechniken (z.B. OWASP Top 10, Speicherprobleme), Vertrautheit mit Sicherheitsaspekten der C++- und Java-Entwicklung, Verständnis von Sicherheitskonzepten des Linux-Betriebssystems.
  • Sicherheitsengineering: Erfahrung mit Bedrohungsmodellierung und Sicherheitsrisikoanalysen, Vertrautheit mit Sicherheitstesttechniken wie statischer Analyse, Abhängigkeitsprüfung und Schwachstellenanalyse, Fähigkeit zur Analyse von Schwachstellenberichten und Bestimmung der Auswirkungen auf das Produkt, Erfahrung mit der Untersuchung von Softwarefehlern und deren Ursachen.
  • Standards und Compliance: Verständnis der Anforderungen des Cyber Resilience Act (CRA) für Softwareprodukte, Kenntnisse über sichere Entwicklungslebenszykluspraktiken (SDL), Vertrautheit mit branchenspezifischen Sicherheitsstandards und -richtlinien (z.B. OWASP, NIST, ISO/IEC-Sicherheitspraktiken).
  • Zusammenarbeit: Fähigkeit, eng mit Softwarearchitekten und Entwicklungsteams zusammenzuarbeiten, Fähigkeit, Sicherheits- und regulatorische Anforderungen in praktische Entwicklungsrichtlinien zu übersetzen, starke analytische und problemlösende Fähigkeiten, Fähigkeit, Sicherheitsrisiken und Empfehlungen klar zu kommunizieren.

Unser Angebot:

  • Flexible und vertrauensbasierte Arbeitszeiten, 30 Urlaubstage + Option auf zusätzliche Urlaubstage, mobiles Arbeiten, individuelle Teilzeitmodelle und Programme für längere Abwesenheiten.
  • Attraktives Gehalt, Beteiligung am Erfolg von Advantest durch unser außergewöhnlich attraktives Bonusprogramm sowie zahlreiche Zuschüsse, Rabatte und Angebote (z.B. Fahrrad-Leasing).
  • Strukturierte Einarbeitungsprogramme und Mentoring, Entwicklungsgespräche, technische und soziale Schulungen, Sprachkurse und Wissenssitzungen.
  • Ergonomische Arbeitsumgebung, Sport- und Fitnessmöglichkeiten sowie Veranstaltungen (z.B. Global Challenge) sowie Gesundheitstage.
  • Attraktive betriebliche Altersvorsorge, umfassende Versicherungsdeckung und Unterstützung in Notfallsituationen.

Gehen Sie den nächsten Karriereschritt mit uns! Bewerben Sie sich jetzt, vorzugsweise über unser Online-Bewerbungstool. Bei Fragen steht Ihnen Alena Nicolai gerne unter +49 (0) zur Verfügung. Für weitere Informationen besuchen Sie bitte unsere Website.

Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH gesucht Arbeitgeber: Jobware

Advantest ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Böblingen eine dynamische und innovative Arbeitsumgebung bietet. Mit flexiblen Arbeitszeiten, umfangreichen Entwicklungsmöglichkeiten und einem starken Fokus auf Mitarbeiterwohlbefinden fördert das Unternehmen eine Kultur des Wachstums und der Zusammenarbeit. Die Möglichkeit, an zukunftsweisenden Technologien wie IoT und KI zu arbeiten, macht die Position als Security Analyst / Product Security Engineer besonders spannend und bedeutungsvoll.

Jobware

Kontaktdaten:

Jobware Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH gesucht erhalten könnten

Tipp Nummer 1

Mach dir ein starkes Netzwerk! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Oft sind es persönliche Empfehlungen, die den Unterschied machen.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und technische Herausforderungen übst. Zeig, dass du nicht nur die Theorie kennst, sondern auch praktische Lösungen anbieten kannst.

Tipp Nummer 3

Sei proaktiv! Wenn du eine interessante Stelle siehst, bewirb dich direkt über unsere Website. Warte nicht darauf, dass die perfekte Gelegenheit zu dir kommt – mach den ersten Schritt!

Tipp Nummer 4

Zeige deine Leidenschaft für Sicherheit! Teile deine Gedanken zu aktuellen Trends oder Herausforderungen in der Cybersecurity auf sozialen Medien oder in Blogs. Das zeigt dein Engagement und kann Türen öffnen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH gesucht mit Bravour zu bestehen

Sichere Softwarearchitektur
Bedrohungsmodellierung
Sicherheitsrisikoanalyse
C++
Java
Linux-Sicherheit
Sichere Entwicklungspraxis

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Motivation sind uns wichtig. Lass deine Leidenschaft für Sicherheit und Softwareentwicklung in deiner Bewerbung durchscheinen.

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen!

Verknüpfe deine Erfahrungen mit unseren Anforderungen!:Schau dir die Stellenbeschreibung genau an und verlinke deine bisherigen Erfahrungen direkt mit den geforderten Qualifikationen. So zeigen wir, dass du die perfekte Ergänzung für unser Team bist!

Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unser Online-Tool. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir schnell reagieren können!

Wie man sich auf ein Vorstellungsgespräch bei Jobware vorbereitet

Verstehe die Sicherheitsarchitektur

Mach dich mit der Sicherheitsarchitektur der Tester-Softwareplattform vertraut. Sei bereit, deine Kenntnisse über Linux und sichere Softwareentwicklung zu demonstrieren. Zeige, dass du die Anforderungen des Cyber Resilience Act verstehst und wie sie in die Softwareentwicklung integriert werden können.

Bereite dich auf Bedrohungsmodellierung vor

Sei bereit, über Bedrohungsmodellierung und Sicherheitsrisikoanalysen zu sprechen. Überlege dir konkrete Beispiele aus deiner bisherigen Erfahrung, wo du solche Analysen durchgeführt hast und welche Maßnahmen du ergriffen hast, um Sicherheitsanfälligkeiten zu beheben.

Kenntnisse über gängige Sicherheitsanfälligkeiten

Stelle sicher, dass du die gängigen Sicherheitsanfälligkeiten kennst, insbesondere die OWASP Top 10. Bereite dich darauf vor, zu erklären, wie du diese in der Vergangenheit identifiziert und gemindert hast. Das zeigt, dass du proaktiv an Sicherheitslösungen arbeitest.

Kommunikation ist der Schlüssel

Übe, wie du technische Sicherheitsrisiken klar und verständlich kommunizieren kannst. Du wirst wahrscheinlich mit verschiedenen Teams zusammenarbeiten, also sei bereit, deine Ideen und Empfehlungen effektiv zu präsentieren. Gute Kommunikationsfähigkeiten sind entscheidend für den Erfolg in dieser Rolle.