Auf einen Blick
- Aufgaben: Unterstütze die Analyse von Sicherheitsanfälligkeiten in eingebetteten Systemen.
- Unternehmen: Innovatives Unternehmen im Bereich Embedded Security mit einem starken Fokus auf Teamarbeit.
- Vorteile: Marktgerechtes Gehalt, Homeoffice, flexible Arbeitszeiten und Essenszuschüsse.
- Weitere Informationen: Lerne von erfahrenen Ingenieuren und trage zur Verbesserung der Sicherheit bei.
- Warum dieser Job: Baue Expertise in der Sicherheit von eingebetteten Systemen auf und arbeite an realen Projekten.
- Qualifikationen: Studium in Elektrotechnik, Informatik oder verwandten Bereichen; Grundkenntnisse in eingebetteten Systemen.
Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.
Wir suchen einen Security Vulnerability Analysten zur Unterstützung der Analyse von eingebetteten Systemen, mit dem Fokus auf die Identifizierung und das Verständnis potenzieller Schwachstellen an der Hardware-/Software-Grenze. Sie werden mit erfahrenen Teammitgliedern zusammenarbeiten, um Firmware und Systemkomponenten zu analysieren, lernen, wie man Sicherheitsanfälligkeiten identifiziert, und zur Verbesserung der Sicherheit von eingebetteten Produkten beitragen. Diese Rolle eignet sich gut für Kandidaten mit einer soliden Grundlage in eingebetteten Systemen, die Fachwissen im Bereich Sicherheit aufbauen möchten.
Wir begrüßen:
- frühkarrierierte Ingenieure mit starken technischen Grundlagen
- Kandidaten mit praktischer Erfahrung durch akademische, Forschungs- oder persönliche Projekte
- Kandidaten, die an einem Wechsel in die eingebettete Sicherheit interessiert sind
Ihre Aufgaben:
- Unterstützung bei der Schwachstellenanalyse von eingebetteter Software (Bare-Metal- und RTOS-basierte Systeme)
- Hilfe bei der Analyse von Bootflows und sicherheitsrelevanten Komponenten unter Anleitung
- Untersuchung potenzieller Schwächen und Beitrag zur Ursachenanalyse
- Unterstützung bei Sicherheitszertifizierungs- und Bewertungsaktivitäten (z.B. PSA, SESIP)
- Hilfe bei der Analyse und Nachverfolgung von PSIRT-Berichten
- Erlernen und Anwenden von Analysetools und -methoden (z.B. statische Analyse, grundlegendes Fuzzing, Skripting)
- Recherche bekannter Schwachmustern und aufkommender Angriffstechniken
- Zusammenarbeit mit Entwicklungsteams, um Erkenntnisse und vorgeschlagene Maßnahmen zu verstehen
Bildung & Qualifikationen:
- Abschluss in Elektrotechnik, Informatik, Mathematik oder einem verwandten Bereich oder gleichwertige praktische Erfahrung
- Starke akademische oder praktische Erfahrung, die praktische technische Fähigkeiten demonstriert (z.B. Projekte, Open-Source-Beiträge, Praktika, Forschungsarbeiten)
- Grundlegendes Verständnis von eingebetteten Systemen und Konzepten der Niedrigspracheprogrammierung
- Erfahrung mit C-Programmierung
- Vertrautheit mit ARM- oder RISC-V-Architekturen ist von Vorteil
Wünschenswert:
- Erfahrung mit Debugging- oder Entwicklungswerkzeugen für eingebettete Systeme (z.B. GDB, IDEs, Trace-Tools)
- Grundlegendes Verständnis von Betriebssystemen oder RTOS-Konzepten
- Bewusstsein für gängige Sicherheitskonzepte (z.B. Speichersicherheit, Zugriffskontrolle)
- Interesse an der Erforschung von Schwachstellen und sicherem Systemdesign
Ihr Profil:
- Starke Neugier und Bereitschaft zu lernen, wie Systeme unter Fehler- oder Angriffsbedingungen funktionieren
- Strukturierter Problemlösungsansatz und Aufmerksamkeit für Details
- Fähigkeit, unabhängig an klar definierten Aufgaben zu arbeiten und bei Bedarf Anleitung zu suchen
- Klare Kommunikationsfähigkeiten und Offenheit für Feedback
- Teamorientierte Denkweise und Lernbereitschaft von erfahrenen Kollegen
Warum zu uns kommen:
- Gelegenheit, Fachwissen in der eingebetteten Sicherheit und Schwachstellenanalyse aufzubauen
- Arbeiten an realen, sicherheitskritischen eingebetteten Systemen
- Von erfahrenen Ingenieuren und Sicherheitsspezialisten lernen
- Praktische Erfahrung mit modernen Werkzeugen und Methoden sammeln
- Zur Verbesserung der Sicherheit von Produkten der nächsten Generation beitragen
Bitte beachten Sie: Der erfolgreiche Kandidat kann/wird für sicherheitsrelevante Aufgaben verantwortlich sein. Die Zuordnung kann/wird im Rahmen von Sicherheitszertifizierungen erfolgen, daher ist eine bewusste und zuverlässige Arbeitsweise erforderlich.
Für Bewerbungen in Gratkorn: NXP bietet wettbewerbsfähige Vergütung gemäß der Benchmarking der Elektronik- und Halbleiterindustrie. Aufgrund des österreichischen Gleichbehandlungsgesetzes sind wir verpflichtet, die Beschäftigungsgruppe unseres geltenden Kollektivvertrags (KV) "Kollektivvertrag für Angestellte Gewerbe und Handwerk und in der Dienstleistung" anzugeben, diese Position (Vollzeit) ist in der Beschäftigungsgruppe IV eingestuft. Ihre individuellen Erfahrungen und Erwartungen werden im Bewerbungsprozess berücksichtigt. Darüber hinaus bieten wir unseren Mitarbeitern attraktive Vorteile wie Homeoffice, flexible Arbeitszeiten, Essenszulagen und mehr.
Junior Software Security Analyst (m/f/d) Arbeitgeber: NXP Semiconductors N.V.
NXP ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, Expertise im Bereich der eingebetteten Sicherheit und Schwachstellenanalyse aufzubauen. In einem unterstützenden Team von erfahrenen Ingenieuren arbeiten Sie an sicherheitskritischen Systemen und profitieren von flexiblen Arbeitszeiten sowie attraktiven Zusatzleistungen wie Homeoffice und Essenszuschüssen. Hier haben Sie die Chance, sich in einem dynamischen Umfeld weiterzuentwickeln und aktiv zur Verbesserung der Sicherheit von Produkten der nächsten Generation beizutragen.