Security Analyst / Product Security Engineer (Software) (m/f/d)

Security Analyst / Product Security Engineer (Software) (m/f/d)

Böblingen Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
K

Auf einen Blick

  • Aufgaben: Definiere Sicherheitsarchitekturen und analysiere Software-Sicherheitsrisiken.
  • Unternehmen: Weltmarktführer in automatisierten Testsystemen für die Halbleiterindustrie.
  • Vorteile: Flexible Arbeitszeiten, 30 Urlaubstage, attraktives Gehalt und umfangreiche Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und Teamgeist.
  • Warum dieser Job: Gestalte die digitale Transformation mit innovativen Technologien und mache einen echten Unterschied.
  • Qualifikationen: Erfahrung in sicherer Softwareentwicklung und Kenntnisse über Sicherheitsanforderungen.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

tomorrow’s technology.

Io T, 5G and Artificial Intelligence.

Unthinkable without us.

More than half of all the microchips produced worldwide first pass through our hands.

As the global market leader of automated test systems in the semiconductor industry we help the world to realize the digital transformation, enable our customers to shape the future and offer you the exciting jobs intended for pioneers.

Security Analyst / Product Security Engineer (Software) (m/f/d)

Would you like to know more about jobs at Advantest and about our unique team spirit? Our employees offer you their personal insights into our working environment.

  • Advantest – We enable
  • Your Responsibilities
  • Define and maintain the security architecture of the tester software platform, primarily focusing on Linux workstation software.
  • Translate Cyber Resilience Act (CRA) essential cybersecurity requirements into concrete software development practices and product requirements.
  • Perform threat modeling and security risk analysis for the software architecture, interfaces, and external integrations.
  • Identify and analyze security vulnerabilities in the software stack (C++, Java, Linux environment).

• Establish and maintain secure development practices, including

  • secure coding guidelines
  • security-focused code reviews
  • use of static and dependency security analysis tools
  • Monitor security advisories and vulnerability databases (e. g. CVEs) for third-party libraries, Linux components, and external dependencies used by the product.
  • Investigate reported vulnerabilities or security incidents affecting the software and coordinate root cause analysis and remediation with development teams.
  • Define and maintain processes for vulnerability handling and disclosure, including tracking, prioritization, and remediation.
  • Support development teams in implementing security controls, such as:
  • authentication and authorization mechanisms
  • secure use of cryptographic functions
  • protection against common software vulnerabilities
  • Define requirements and concepts for secure software updates and software integrity protection.
  • Contribute to security documentation required for CRA compliance, including risk assessments and security-related product documentation.
  • Act as security advisor for development teams, helping them design and implement secure solutions.
  • Assess security implications of executing customer-provided test programs and define safeguards such as sandboxing, permissions, or execution isolation.

Software Security

  • Strong understanding of secure software design and architecture
  • Experience with secure development practices for large software systems
  • Knowledge of common software vulnerabilities and mitigation techniques (e. g. OWASP Top 10, memory safety issues)
  • Familiarity with security aspects of C++ and Java development
  • Understanding of Linux operating system security concepts

Security Engineering

  • Experience with threat modeling and security risk analysis
  • Familiarity with security testing techniques, such as static analysis, dependency scanning, and vulnerability analysis
  • Ability to analyze vulnerability reports and determine product impact
  • Experience with investigating software defects and root causes

Standards and Compliance

  • Understanding of Cyber Resilience Act (CRA) requirements for software products
  • Knowledge of secure development lifecycle (SDL) practices
  • Familiarity with industry security standards and guidelines (e. g. OWASP, NIST, ISO/IEC security practices)
  • Collaboration
  • Ability to work closely with software architects and development teams
  • Ability to translate security and regulatory requirements into practical development guidelines
  • Strong analytical and problem‑solving skills
  • Ability to communicate security risks and recommendations clearly
  • Our offer
  • Flexibility

Benefits

  • Development
  • Fitness
  • Security

Flexible and trust‑based working hours, 30 vacation days + option for additional vacation days, mobile working, individual part‑time models and programs for extended periods of absence

Attractive salary, share in Advantest´s success through our exceptionally appealing bonus program as well as numerous subsidies, discounts and offerings (e. g. bike leasing)

Structured onboarding programs and mentoring, development discussions, technical and soft skill trainings, language courses and knowledge sessions

Ergonomic working environment, sports and fitness options and events (e. g. Global Challenge) as well as health days

Attractive company pension scheme, comprehensive insurance coverage and support in emergency situations

#J-18808-Ljbffr

Security Analyst / Product Security Engineer (Software) (m/f/d) Arbeitgeber: Körperbehinderten-Verein Stuttgart e.V.

Der Assistenzdienst des KBV Stuttgart an der Margarete-Steiff-Schule bietet eine wertvolle Möglichkeit, in einem unterstützenden und empathischen Umfeld zu arbeiten, das sich der Förderung von Schüler:innen mit Behinderung widmet. Unsere Mitarbeiter:innen profitieren von einer positiven Arbeitskultur, die Teamarbeit und persönliche Entwicklung fördert, sowie von flexiblen Arbeitszeiten und der Möglichkeit, während der Schulferien in verschiedenen Betreuungsangeboten aktiv zu sein. Wir suchen engagierte Personen, die einen bedeutenden Beitrag im Leben junger Menschen leisten möchten und dabei auf ein starkes Netzwerk von Kollegen und Partnern zählen können.

K

Kontaktdaten:

Körperbehinderten-Verein Stuttgart e.V. Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Security Analyst / Product Security Engineer (Software) (m/f/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Körperbehinderten-Verein Stuttgart e.V. kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Körperbehinderten-Verein Stuttgart e.V. zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Körperbehinderten-Verein Stuttgart e.V..

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Analyst / Product Security Engineer (Software) (m/f/d) mit Bravour zu bestehen

Sichere Softwarearchitektur
Bedrohungsmodellierung
Sicherheitsrisikoanalyse
C++
Java
Linux-Umgebung
Sichere Entwicklungspraxis

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Körperbehinderten-Verein Stuttgart e.V. vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Körperbehinderten-Verein Stuttgart e.V. könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Körperbehinderten-Verein Stuttgart e.V. sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Körperbehinderten-Verein Stuttgart e.V. auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!