Auf einen Blick
- Aufgaben: Führe tiefgehende Schwachstellenanalysen von eingebetteten Systemen durch und entwickle sichere Designs.
- Unternehmen: Innovatives Unternehmen im Bereich Produktsicherheit mit einem kollaborativen Arbeitsumfeld.
- Vorteile: Flexibles Arbeiten, Homeoffice, Essenszuschüsse und wettbewerbsfähige Vergütung.
- Weitere Informationen: Dynamisches Umfeld mit hervorragenden Entwicklungsmöglichkeiten und der Chance, neue Analysemethoden zu erforschen.
- Warum dieser Job: Gestalte die Sicherheit von Technologien und habe einen echten Einfluss auf innovative Produkte.
- Qualifikationen: Studium in Elektrotechnik, Informatik oder verwandten Bereichen; Erfahrung in C-Programmierung.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
In dieser Rolle führen Sie eine tiefgehende Schwachstellenanalyse von eingebetteten Systemen durch, die Bare-Metal-, RTOS- und vertrauenswürdige Ausführungsumgebungen umfassen. Sie arbeiten mit funktionsübergreifenden Teams zusammen, um Erkenntnisse in sichere Designs und Maßnahmen zu übersetzen, wobei der Fokus auf Bootflows, Isolation und kryptografischen Komponenten liegt. Sie gestalten und testen neue Analyseansätze, einschließlich KI-unterstützter Workflows, um Sicherheitsuntersuchungen zu skalieren. Diese Position bietet praktische Forschung mit realen Auswirkungen im Kontext der Produktsicherheit und Möglichkeiten, Zertifizierungsbemühungen zu beeinflussen. Sie arbeiten in einer kollaborativen Umgebung, die Neugier, rigoroses Denken und praktische Sicherheitsresultate schätzt.
Leistungen / Benefits
- Home Office
- Flexible Arbeitszeiten
- Essensleistungen
- Wettbewerbsfähige Vergütung
- Entwicklungsmöglichkeiten
Verantwortungsbereiche
- Durchführung von tiefgehenden Schwachstellenanalysen von eingebetteter Software (Bare-Metal, RTOS, vertrauenswürdige Ausführungsumgebungen)
- Analyse von Bootflows, Privileggrenzen und sicherheitskritischen Komponenten (z.B. kryptografische Bibliotheken, Schlüsselverwaltung, Isolationsmechanismen)
- Durchführung von Ursachenanalysen und Bewertung der Ausnutzbarkeit und Auswirkungen identifizierter Schwächen
- Unterstützung bei Sicherheitszertifizierungen und -bewertungen (PSA, SESIP, Common Criteria)
- Analyse von PSIRT-Vorfällen und Ableitung struktureller Verbesserungen
- Entwicklung und Anwendung von Analysemethoden und -werkzeugen (statische Analyse, Fuzzing, Skripting, Automatisierung)
- Anwendung und Bewertung von KI-unterstützten Techniken zur Codeanalyse und Schwachstellenerkennung (LLM-basierte Workflows)
- Gestaltung und Verfeinerung von Workflows, die traditionelle Analysen mit KI-unterstützten Ansätzen kombinieren
- Forschung und Bewertung neuer Angriffstechniken, die für eingebettete Systeme relevant sind
- Zusammenarbeit mit Entwicklungsteams, um Erkenntnisse in konkrete Maßnahmen zu übersetzen
Zentrale Anforderungen
- Abschluss in Elektrotechnik, Informatik, Mathematik oder einem verwandten Bereich
- Starkes Verständnis des Verhaltens von Niedrigsystemen (Speicherlayout, Interrupts, Privilegienebenen, Parallelität)
- Solide Erfahrung in der C-Programmierung; Vertrautheit mit ARM- und/oder RISC-V-Architekturen
- Erfahrung mit der Fehlersuche auf Assembly-Ebene und Analyse
- Erfahrung mit Debugging-Schnittstellen (JTAG, Trace, GDB)
- Erfahrung im Aufbau oder in der Integration automatisierter Analyse-Workflows (Skripting, Pipelines, agentenbasierte Ansätze)
- Vertrautheit mit statischen und dynamischen Analysetools, Fuzzing oder symbolischer Ausführung
- Verständnis gängiger Schwachstellenklassen (Speicherbeschädigung, Logikfehler, Seitenkanäle)
- Erfahrung in der Nutzung oder Bewertung von KI-unterstützten Codeanalyse- oder Schwachstellenerkennungstools
- Interesse an speichersicheren Systemdesigns mit Rust
- Starke Differenzierungsmerkmale: Schwachstellenforschung, Reverse Engineering oder Exploit-Entwicklung
- Starkes analytisches Denken
- Neugier darüber, wie Systeme unter adversarialen Bedingungen versagen
- Unabhängiger Arbeitsstil mit der Fähigkeit, komplexe Untersuchungen voranzutreiben
- Statische und dynamische Analysetools
- Fuzzing und symbolische Ausführung
- Skripting und Automatisierung
Software Security Analyst (m/f/d) Arbeitgeber: NXP Semiconductors
NXP ist ein hervorragender Arbeitgeber, der dir als Werkstudent:in die Möglichkeit bietet, an innovativen Projekten im Bereich Technologie und Kommunikation zu arbeiten. Mit einem attraktiven Stundenlohn von 18,90 € und flexiblen Arbeitszeiten in einem hybriden Arbeitsmodell fördert NXP nicht nur deine berufliche Entwicklung, sondern auch den Austausch in einer vielfältigen und unterstützenden Arbeitskultur. Zudem erhältst du exklusive Einblicke in die Zusammenarbeit mit dem Hamburger SV und kannst aktiv an der Gestaltung des internationalen Studierendenwettbewerbs NXP Cup mitwirken.