Software Security Architect - Cyber Resilience Act (CRA) & Product Security (m/f/d)

Software Security Architect - Cyber Resilience Act (CRA) & Product Security (m/f/d)

Wien Vollzeit Homeoffice (teilweise)
N

Auf einen Blick

  • Aufgaben: Leite die Sicherheitsarchitektur und implementiere den Cyber Resilience Act für innovative Produkte.
  • Unternehmen: Eines der größten Unternehmen für industrielle Sicherheit weltweit.
  • Vorteile: Homeoffice, flexible Arbeitszeiten, Essenszuschüsse und weitere attraktive Vorteile.
  • Weitere Informationen: Dynamisches Umfeld mit globalen Teams und hervorragenden Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheit von Produkten, die Millionen Menschen nutzen, und arbeite mit Experten zusammen.
  • Qualifikationen: Abschluss in Informatik oder verwandten Bereichen und Erfahrung in der Sicherheit eingebetteter Systeme.

Schließen Sie sich einer der größten industriellen Sicherheitsorganisationen der Welt an und helfen Sie, die Sicherheitsgrundlagen von Produkten zu definieren, die von Millionen von Menschen weltweit genutzt werden. Im Kompetenzzentrum Crypto & Security (CC C&S) von NXP steht Sicherheit im Mittelpunkt unseres Handelns. Unsere Experten treiben Innovationen von fortschrittlicher Sicherheitsforschung und Architektur bis hin zur Bereitstellung in Automobil-, Industrie-, IoT-, Mobil- und Edge-Verarbeitungslösungen.

Wir suchen einen erfahrenen Software Security Architect, der unser Team für Software-Sicherheitsarchitektur verstärkt und die strategische Umsetzung des europäischen Cyber Resilience Act (CRA) im gesamten Produktportfolio von NXP leitet. Dies ist eine hochsichtbare Rolle, die Sicherheitsarchitektur, regulatorische Führung, Bedrohungsanalyse und funktionsübergreifenden Einfluss kombiniert. Sie haben die Möglichkeit, zu gestalten, wie Sicherheit in Produkte über ihren gesamten Lebenszyklus integriert wird, während Sie mit anerkannten Experten für Produktsicherheit und sicheres Systemdesign zusammenarbeiten.

Sie werden:

  • Die Compliance-Strategie für den Cyber Resilience Act (CRA) für NXP's MCU- und MPU-Produktportfolios innerhalb des Security Architecture-Teams definieren und vorantreiben.
  • Sicherheitsarchitekturentscheidungen über mehrere Produktlinien und Geschäftseinheiten hinweg beeinflussen.
  • Regulatorische Anforderungen in umsetzbare Sicherheitskontrollen, Architekturprinzipien und technische Anforderungen übersetzen.
  • Sicherheits-By-Design-Methoden sowohl für Legacy-Produkte als auch für neue Produkteinführungen (NPI) vorantreiben.
  • Systemebene Bedrohungsmodellierung, Angriffsoberflächenanalyse und Sicherheitsrisikobewertungen für komplexe eingebettete und auf Halbleitern basierende Produkte leiten.
  • Sicherheitsanforderungen festlegen und die durchgängige Rückverfolgbarkeit im gesamten Entwicklungslebenszyklus sicherstellen.
  • Die Bereitschaft zur Prüfung durch die Generierung von Sicherheitsnachweisen, Compliance-Dokumentation und Risikomanagementaktivitäten unterstützen.
  • Mit Produktarchitekten, Ingenieurteams, Produktmanagement, Compliance-Experten und leitenden Stakeholdern weltweit zusammenarbeiten.
  • Die Einführung von Sicherheitsbest Practices, Rahmenwerken und Standards im gesamten Produktportfolio von NXP vorantreiben.

Sie haben:

  • Ein Bachelor-, Master- oder Doktortitel in Informatik, Cybersicherheit, Informationssicherheit, Softwaretechnik, Elektrotechnik, Computertechnik, eingebetteten Systemen oder einem verwandten technischen Bereich.
  • Starke Erfahrung in der Sicherheit von eingebetteten Systemen sowie in der Software- und/oder Hardware-Sicherheitsarchitektur.
  • Nachgewiesene Expertise in Bedrohungsmodellierung, sicherem Systemdesign und Sicherheitsrisikobewertung.
  • Tiefes Verständnis von Sicherheitstechnologien wie: Secure Boot, Kryptografie und Schlüsselmanagement, Firmware-Schutz, Geräteidentität und Root of Trust, sichere Aktualisierungsmechanismen.
  • Erfahrung in der Übersetzung von Sicherheitsanforderungen in praktische technische Architekturen und Implementierungen.
  • Starke analytische Fähigkeiten mit einem systematischen Blick auf Sicherheitsherausforderungen.
  • Exzellente Stakeholder-Management- und Kommunikationsfähigkeiten.
  • Die Fähigkeit, Sicherheitsinitiativen über globale und funktionsübergreifende Teams hinweg voranzutreiben.

Erfahrung in einem oder mehreren der folgenden Bereiche ist sehr wünschenswert:

  • Sicherheitsarchitektur für eingebettete, IoT-, Automobil- oder Industriesysteme.
  • Sicherheitszertifizierungsrahmen wie: PSA Certified, SESIP, Common Criteria.
  • Regulierungen und Compliance-Rahmen für Produktsicherheit.
  • Umsetzung oder Vorbereitungsaktivitäten des Cyber Resilience Act (CRA).
  • Sichere Entwicklungslebenszyklus (SDL)-Praktiken.
  • Sicherheitsbewertungen, Penetrationstests oder Schwachstellenanalysen.
  • Sichere Hardware-/Software-Co-Design.

Bitte beachten Sie: Der erfolgreiche Kandidat kann für sicherheitsrelevante Aufgaben verantwortlich sein. Der Einsatz kann im Rahmen von Sicherheitszertifizierungen erfolgen, daher ist eine bewusste und zuverlässige Arbeitsweise erforderlich.

Zu den Vorteilen gehören Homeoffice, flexible Arbeitszeiten, Essenszulagen und andere attraktive Vorteile.

Software Security Architect - Cyber Resilience Act (CRA) & Product Security (m/f/d) Arbeitgeber: NXP Semiconductors N.V.

NXP ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, Expertise im Bereich der eingebetteten Sicherheit und Schwachstellenanalyse aufzubauen. In einem unterstützenden Team von erfahrenen Ingenieuren arbeiten Sie an sicherheitskritischen Systemen und profitieren von flexiblen Arbeitszeiten sowie attraktiven Zusatzleistungen wie Homeoffice und Essenszuschüssen. Hier haben Sie die Chance, sich in einem dynamischen Umfeld weiterzuentwickeln und aktiv zur Verbesserung der Sicherheit von Produkten der nächsten Generation beizutragen.

N

Kontaktdaten:

NXP Semiconductors N.V. Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Software Security Architect - Cyber Resilience Act (CRA) & Product Security (m/f/d) mit Bravour zu bestehen

Sicherheitsarchitektur
Regulatorische Führung
Bedrohungsanalyse
Sicherheitsanforderungen
Sicherheitsrisikobewertung
Sichere Systemgestaltung
Eingebettete Systeme