Software Security Architect - CRA (m/f/d)

Software Security Architect - CRA (m/f/d)

Wien Vollzeit 50000 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
N

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitsarchitekturen für Produkte und führe Risikoanalysen durch.
  • Unternehmen: NXP Semiconductors, führend in sicherer Konnektivität und Verarbeitungslösungen.
  • Vorteile: Marktgerechte Vergütung, Homeoffice, flexible Arbeitszeiten und Essenszuschüsse.
  • Weitere Informationen: Dynamisches Team mit globalen Projekten und exzellenten Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der Sicherheitstechnologie und schütze reale Geräte weltweit.
  • Qualifikationen: Master oder PhD in Informatik, Cybersecurity oder verwandten Bereichen.

Das prognostizierte Gehalt liegt zwischen 50000 - 70000 € pro Jahr.

Schließen Sie sich einem der größten Teams für industrielle Sicherheit an und entwickeln Sie Technologien, die reale Geräte weltweit schützen.

Ihre Rolle

Unterstützen Sie Produktentwicklungsteams bei der Anforderungserhebung, Spezifikation, Gestaltung, Überprüfung, Verifizierung und Implementierung von Sicherheitslösungen für NXP-Produkte. Als Software Security Architect stellen Sie sicher, dass Sicherheit während des gesamten Lebenszyklus in Produkte integriert wird. Sie arbeiten mit Produktteams, Sicherheitsexperten und Stakeholdern im gesamten Unternehmen zusammen, um robuste Sicherheitsarchitekturen zu entwickeln, Sicherheitsrisiken zu bewerten und die Einhaltung relevanter Cybersicherheitsstandards und -vorschriften, einschließlich des Cyber Resilience Act (CRA), zu unterstützen.

Ihre Verantwortlichkeiten

  • Spezifizieren, gestalten, überprüfen und weiterentwickeln von Systemsoftware-Sicherheitsarchitekturen und -implementierungen.
  • Durchführen von Bedrohungsanalysen, Angriffsoberflächenanalysen und Sicherheitsrisikobewertungen für eingebettete Systeme und Softwareplattformen.
  • Definieren von Sicherheitsanforderungen und Etablierung der Rückverfolgbarkeit von Sicherheitszielen zu Implementierungs- und Verifizierungsaktivitäten.
  • Integration von Sicherheitsprinzipien über den gesamten Produktlebenszyklus.
  • Unterstützen von Aktivitäten des sicheren Entwicklungszyklus (SDL), einschließlich Architekturüberprüfungen, Sicherheitsbewertungen und Sicherheitsverifizierung.
  • Analysieren von Sicherheitsanfälligkeiten und -fehlern, Durchführung von Ursachenanalysen und Definition geeigneter Minderung und Gegenmaßnahmen.
  • Definieren und Überprüfen von Sicherheitsmechanismen wie Secure Boot, sichere Updates, kryptografische Dienste, Schlüsselmanagement, Geräteidentität und Root-of-Trust-Lösungen.
  • Übersetzen von Cybersicherheitsstandards, regulatorischen Anforderungen und branchenüblichen Best Practices in praktische Ingenieuranforderungen und -architekturen.
  • Unterstützen von Compliance-Aktivitäten im Zusammenhang mit Produktsicherheitsvorschriften und -standards, einschließlich des Cyber Resilience Act (CRA), durch Sicherheitsdokumentation, Nachweisführung und Risikomanagementaktivitäten.
  • Fördern der Annahme von Sicherheitsbest Practices in Projektteams und Produktlinien.
  • Technische Schnittstelle zu Kunden, Evaluierungslabors, Compliance-Experten und Produktentwicklungsteams sein.
  • Zur kontinuierlichen Verbesserung der Produktsicherheitsmethoden, -rahmen und -prozesse von NXP beitragen.

Ihr Profil

  • Master-Abschluss, PhD oder gleichwertige Erfahrung in Informatik, Cybersicherheit, Softwaretechnik, Elektronik, Mathematik oder einem verwandten technischen Bereich.
  • Starker Hintergrund in Cybersicherheit und Software-Sicherheitsarchitektur.
  • Umfangreiche Erfahrung in der Entwicklung eingebetteter Software mit C, Rust und/oder Assemblersprache.
  • Starkes Verständnis von SoC-Software-Stacks, Middleware, Firmware, Betriebssystemen und Anwendungen.
  • Erfahrung mit Bedrohungsmodellierung, Sicherheitsrisikobewertung und sicherem Systemdesign.
  • Vertrautheit mit Sicherheitstechnologien wie: Secure Boot, Kryptografie und Schlüsselmanagement, Geräteidentität und Root of Trust, Firmware-Schutz, sichere Update-Mechanismen.
  • Vertrautheit mit Cybersicherheitsvorschriften, Standards und Zertifizierungsschemata, die für eingebettete und vernetzte Produkte gelten.
  • Starke analytische Fähigkeiten und die Fähigkeit, komplexe systemweite Sicherheitsherausforderungen anzugehen.
  • Erfahrung oder Interesse an KI-Sicherheit ist ein Plus.
  • Unabhängiger Arbeitsstil mit der Bereitschaft zuzuhören, zu lernen und sich anzupassen.
  • Exzellente Kommunikations- und Stakeholder-Managementfähigkeiten.
  • Starker Teamplayer mit der Fähigkeit, effektiv in globalen und funktionsübergreifenden Umgebungen zu arbeiten.

Bevorzugte Qualifikationen

  • Erfahrung in einem oder mehreren der folgenden Bereiche ist sehr wünschenswert: Sicherheitsarchitektur für Automobil-, Industrie- oder IoT-Produkte.
  • Produktsicherheitsvorschriften und Compliance-Rahmen, einschließlich des Cyber Resilience Act (CRA).
  • Praktiken des sicheren Entwicklungszyklus (SDL).
  • Sicherheitszertifizierungsrahmen wie PSA Certified, SESIP oder Common Criteria.
  • Schwachstellenmanagement, Penetrationstests oder Sicherheitsbewertungen.
  • Hardware-/Software-Sicherheits-Co-Design.
  • Künstliche Intelligenz und KI-Sicherheit.

NXP Semiconductors N.V. (NASDAQ: NXPI) macht Produkte und Umgebungen sicherer, nachhaltiger und sicherer mit innovativen Konnektivitäts- und Edge-Processing-Lösungen für eine intelligentere Welt. Wir sind im Geschäft mit besser. Nicht nur bessere Technologien, sondern bessere Innovationen zur Verbesserung der Gesellschaft. Als Weltmarktführer in sicheren Konnektivitäts- und Verarbeitungslösungen für eingebettete Anwendungen löst NXP die komplexesten technologischen Herausforderungen der Welt, um die Geschäftsinnovation zu beschleunigen, wie wir arbeiten zu verbessern und wie wir leben voranzutreiben.

Bereit, eine intelligentere Welt zu schaffen? Besuchen Sie unsere Karriereseite und folgen Sie uns in sozialen Netzwerken: LinkedIn, Facebook und X.

Bitte beachten Sie: Der erfolgreiche Kandidat kann für sicherheitsrelevante Aufgaben verantwortlich sein. Die Aufgabe kann im Rahmen von Sicherheitszertifizierungen liegen, daher ist eine bewusste und zuverlässige Arbeitsweise erforderlich.

Für Bewerbungen in Gratkorn: NXP bietet marktgerechte Vergütung gemäß der Benchmarking der Elektronik- und Halbleiterindustrie. Aufgrund des österreichischen Gleichbehandlungsgesetzes sind wir verpflichtet, die Beschäftigungsgruppe unseres anwendbaren Kollektivvertrags (CBA "Kollektivvertrag für Angestellte Gewerbe und Handwerk und in der Dienstleistung") anzugeben. Diese Position (Vollzeit) ist nach 6 Jahren in Beschäftigungsgruppe V eingestuft. Ihre individuellen Erfahrungen und Erwartungen werden im Bewerbungsprozess berücksichtigt. Darüber hinaus bieten wir unseren Mitarbeitern attraktive Vorteile wie Homeoffice, flexible Arbeitszeiten, Essenszulagen und mehr.

Software Security Architect - CRA (m/f/d) Arbeitgeber: NXP Semiconductors N.V.

NXP ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, Expertise im Bereich der eingebetteten Sicherheit und Schwachstellenanalyse aufzubauen. In einem unterstützenden Team von erfahrenen Ingenieuren arbeiten Sie an sicherheitskritischen Systemen und profitieren von flexiblen Arbeitszeiten sowie attraktiven Zusatzleistungen wie Homeoffice und Essenszuschüssen. Hier haben Sie die Chance, sich in einem dynamischen Umfeld weiterzuentwickeln und aktiv zur Verbesserung der Sicherheit von Produkten der nächsten Generation beizutragen.

N

Kontaktdaten:

NXP Semiconductors N.V. Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Software Security Architect - CRA (m/f/d) mit Bravour zu bestehen

Cybersecurity
Software Security Architecture
Embedded Software Development
C
Rust
Assembly Language
Threat Modelling