Software Security Architect – Cyber Resilience Act (CRA) & Product Security (m/f/d)

Software Security Architect – Cyber Resilience Act (CRA) & Product Security (m/f/d)

Vollzeit 74250 - 90750 € / Jahr (geschätzt) Homeoffice (teilweise)
N

Auf einen Blick

  • Aufgaben: Leite die Sicherheitsarchitektur und setze regulatorische Anforderungen in praktische Sicherheitskontrollen um.
  • Unternehmen: Innovatives Unternehmen im Bereich Cybersicherheit mit globalem Einfluss.
  • Vorteile: Flexibles Arbeiten, Home Office, Essenszuschüsse und wettbewerbsfähige Vergütung.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Entwicklungsmöglichkeiten in einem internationalen Team.
  • Warum dieser Job: Gestalte die Cyber-Resilienz von Next-Gen-Geräten und arbeite an spannenden Projekten.
  • Qualifikationen: Erfahrung in eingebetteter Systemsicherheit und Bedrohungsmodellierung erforderlich.

Das prognostizierte Gehalt liegt zwischen 74250 - 90750 € pro Jahr.

In dieser Rolle werden Sie die Bereitschaft für das CRA leiten und regulatorische Anforderungen in praktische Sicherheitskontrollen für MCU/MPU-Produkte umsetzen. Sie sind verantwortlich für die Sicherheitsarchitektur über bestehende und neue Produkteinführungen hinweg und arbeiten mit funktionsübergreifenden Teams zusammen, um Sicherheit von Anfang an zu integrieren. Sie führen systemweite Bedrohungsmodellierungen und Risikoanalysen durch, um die Erwartungen des CRA und die Branchenstandards zu erfüllen. Diese Position bietet Einfluss auf Produktlinien in einer globalen, matrixartigen Organisation und die Möglichkeit, die Cyber-Resilienz in Geräten der nächsten Generation zu gestalten.

Leistungen / Benefits

  • Home Office
  • Flexible Arbeitszeiten
  • Essensleistungen
  • Wettbewerbsfähige Vergütung

Verantwortungsbereiche

  • Definieren und Vorantreiben der CRA-Compliance-Strategie für MCU/MPU-Produktportfolios über das zentrale Sicherheitsteam
  • Abstimmung der Produktentwicklung mit den bevorstehenden CRA-Anforderungen (Ziel 2027)
  • Übersetzung regulatorischer Anforderungen in Sicherheitskontrollen, Designprinzipien und Architekturleitlinien
  • Unterstützung der Auditbereitschaft einschließlich Compliance-Dokumentation und End-to-End-Rückverfolgbarkeit der Anforderungen
  • Definition, Implementierung und Pflege von Sicherheitsarchitekturen für bestehende Produkte und neue Produkteinführungen (NPI)
  • Sicherstellung konsistenter Sicherheitsstandards, Methoden und Best Practices über Produktlinien hinweg
  • Zusammenarbeit mit Engineering, Produktmanagement und Compliance, um Sicherheit in Entwicklungsprozesse zu integrieren
  • Leitung und Durchführung von systemweiten Bedrohungsmodellierungen und Bedrohungsanalysen (Hardware und Software)
  • Durchführung von Sicherheitsrisikoanalysen im Einklang mit den Erwartungen des CRA und den Branchenstandards

Zentrale Anforderungen

  • Starker Hintergrund in der Sicherheit eingebetteter Systeme, Software- und/oder Hardware-Sicherheitsarchitektur
  • Nachgewiesene Erfahrung mit Bedrohungsmodellierungsmethoden und Sicherheitstechnologien wie Secure Boot, Kryptographie, Firmware-Schutz
  • Vertrautheit mit Sicherheitszertifizierungsrahmen: PSA, SESIP, Common Criteria
  • Erfahrung mit oder starkes Interesse am Cyber Resilience Act (CRA) und an Produktsicherheitsvorschriften
  • Fähigkeit, regulatorische Anforderungen in technische Umsetzungen zu übersetzen
  • Starke analytische und systematische Denkweise
  • Exzellente Fähigkeiten im Stakeholder-Management und in der funktionsübergreifenden Zusammenarbeit
  • Komfortables Arbeiten in einer globalen, matrixartigen Organisation mit vielfältigen Produktteams

Software Security Architect – Cyber Resilience Act (CRA) & Product Security (m/f/d) Arbeitgeber: NXP Semiconductors

NXP ist ein hervorragender Arbeitgeber, der dir als Werkstudent:in die Möglichkeit bietet, an innovativen Projekten im Bereich Technologie und Kommunikation zu arbeiten. Mit einem attraktiven Stundenlohn von 18,90 € und flexiblen Arbeitszeiten in einem hybriden Arbeitsmodell fördert NXP nicht nur deine berufliche Entwicklung, sondern auch den Austausch in einer vielfältigen und unterstützenden Arbeitskultur. Zudem erhältst du exklusive Einblicke in die Zusammenarbeit mit dem Hamburger SV und kannst aktiv an der Gestaltung des internationalen Studierendenwettbewerbs NXP Cup mitwirken.

N

Kontaktdaten:

NXP Semiconductors Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Software Security Architect – Cyber Resilience Act (CRA) & Product Security (m/f/d) mit Bravour zu bestehen

Embedded Systems Security
Software Security Architecture
Hardware Security Architecture
Threat Modeling Methodologies
Secure Boot
Cryptography
Firmware Protection