Senior Embedded Security Vulnerability Analyst (m/f/d)

Senior Embedded Security Vulnerability Analyst (m/f/d)

Vollzeit 72000 - 88000 € / Jahr (geschätzt) Homeoffice (teilweise)
N

Auf einen Blick

  • Aufgaben: Führe tiefgehende Analysen von eingebetteten Systemen durch, um Sicherheitsanfälligkeiten zu entdecken.
  • Unternehmen: Führendes Unternehmen in der Halbleiterindustrie mit innovativen Sicherheitslösungen.
  • Vorteile: Flexibles Arbeiten, Home Office, Essenszuschüsse und spannende Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und modernsten Technologien.
  • Warum dieser Job: Gestalte die nächste Generation der eingebetteten Sicherheit und mache einen echten Unterschied.
  • Qualifikationen: Starke Kenntnisse in C-Programmierung und Erfahrung in der Sicherheitsforschung.

Das prognostizierte Gehalt liegt zwischen 72000 - 88000 € pro Jahr.

In dieser Rolle werden Sie eine tiefgehende technische Analyse von eingebetteten Systemen durchführen, um Schwachstellen an Hardware-/Software-Schnittstellen aufzudecken. Sie werden Firmware, Boot-Code und Systemkomponenten genau unter die Lupe nehmen und sichere Designverbesserungen mit funktionsübergreifenden Teams leiten. Die Position betont moderne Analyseansätze, einschließlich KI-unterstützter Workflows, um die Entdeckung von Schwachstellen zu skalieren. Sie werden zu Zertifizierungen und sicheren Entwicklungspraktiken beitragen und die Strategien für die nächste Generation der eingebetteten Sicherheit gestalten. Dies ist eine praktische, forschungsorientierte Rolle in einem führenden Halbleiterunternehmen, in der Ihre Erkenntnisse zu realen Abhilfemaßnahmen führen.

Leistungen / Benefits:

  • Home Office
  • Flexible Arbeitszeiten
  • Essensleistungen

Verantwortungsbereiche:

  • Durchführung von eingehenden Schwachstellenanalysen von eingebetteter Software über Bare-Metal, RTOS und TEEs
  • Analyse von Boot-Flows, Berechtigungsgrenzen und sicherheitskritischen Komponenten (Krypto-Bibliotheken, Schlüsselverwaltung, Isolation)
  • Durchführung von Ursachenanalysen und Bewertung der Ausnutzbarkeit und Auswirkungen
  • Unterstützung bei Sicherheitszertifizierungen und -bewertungen (PSA, SESIP, Common Criteria)
  • Analyse von PSIRT-Vorfällen und Ableitung struktureller Verbesserungen
  • Entwicklung und Anwendung von Analysemethoden und -werkzeugen (statische Analyse, Fuzzing, Skripting, Automatisierung)
  • Anwendung und Bewertung von KI-unterstützten Techniken zur Codeanalyse und Schwachstellenerkennung (LLM-Workflows)
  • Entwurf und Verfeinerung von Workflows, die traditionelle Analysen mit KI-unterstützten Ansätzen kombinieren
  • Forschung zu neuen Angriffstechniken in eingebetteten Systemen
  • Zusammenarbeit mit Entwicklungsteams, um Erkenntnisse in Abhilfemaßnahmen umzusetzen
  • Erfahrung im Aufbau oder in der Integration automatisierter Analyse-Workflows (Skripting, Pipelines, agentenbasierte Ansätze)
  • Interesse an speichersicheren Systemdesigns mit Rust

Zentrale Anforderungen:

  • Starkes Verständnis des Verhaltens von Low-Level-Systemen (Speicher, Interrupts, Berechtigungsstufen, Parallelität)
  • Solide Erfahrung in der C-Programmierung; Vertrautheit mit ARM und/oder RISC-V
  • Erfahrung in der Analyse und dem Debugging auf Assembly-Ebene
  • Erfahrung in der Schwachstellenforschung, Reverse Engineering oder Exploit-Entwicklung (wünschenswert)
  • Vertrautheit mit statischen und dynamischen Analysetools, Fuzzing oder symbolischer Ausführung (wünschenswert)
  • Verständnis von Speicherbeschädigungen, Logikfehlern, Seitenkanälen
  • Erfahrung mit Debugging-Schnittstellen (JTAG, Trace, GDB)
  • Erfahrung in der Nutzung oder Bewertung von KI-unterstützten Tools zur Codeanalyse oder Schwachstellenerkennung
  • Erfahrung im Aufbau/der Integration automatisierter Analyse-Workflows (Skripting, Pipelines, agentenbasierte Ansätze)
  • Interesse an speichersicheren Designs mit Rust (wünschenswert)
  • Starkes analytisches Denken
  • Unabhängiger Arbeitsstil
  • Neugier auf adversarielle Fehler
  • C-Programmierung
  • ARM- und/oder RISC-V-Architekturen
  • Assembly-Debugging

Senior Embedded Security Vulnerability Analyst (m/f/d) Arbeitgeber: NXP Semiconductors

NXP ist ein hervorragender Arbeitgeber, der dir als Werkstudent:in die Möglichkeit bietet, an innovativen Projekten im Bereich Technologie und Kommunikation zu arbeiten. Mit einem attraktiven Stundenlohn von 18,90 € und flexiblen Arbeitszeiten in einem hybriden Arbeitsmodell fördert NXP nicht nur deine berufliche Entwicklung, sondern auch den Austausch in einer vielfältigen und unterstützenden Arbeitskultur. Zudem erhältst du exklusive Einblicke in die Zusammenarbeit mit dem Hamburger SV und kannst aktiv an der Gestaltung des internationalen Studierendenwettbewerbs NXP Cup mitwirken.

N

Kontaktdaten:

NXP Semiconductors Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Embedded Security Vulnerability Analyst (m/f/d) mit Bravour zu bestehen

Technische Analyse von eingebetteten Systemen
Firmware-Analyse
Boot-Code-Analyse
Sicherheitskritische Komponenten
Root Cause Analysis
Sicherheitszertifizierungen (PSA, SESIP, Common Criteria)
Statistische Analyse