Product Security Incident Response Manager (m/f/d)

Product Security Incident Response Manager (m/f/d)

Gratkorn Vollzeit 60000 - 78000 € / Jahr (geschätzt) Homeoffice (teilweise)
NXP

Auf einen Blick

  • Aufgaben: Sichere Produkte durch Identifizierung und Management von Sicherheitsvorfällen verbessern.
  • Unternehmen: NXP, ein innovatives Unternehmen in der Elektronik- und Halbleiterindustrie.
  • Vorteile: Marktgerechtes Gehalt, Homeoffice, flexible Arbeitszeiten und Essenszuschüsse.
  • Weitere Informationen: Wachsendes Team mit spannenden Projekten und Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheit unserer Produkte und schütze unsere Kunden aktiv.
  • Qualifikationen: Abschluss in Ingenieurwissenschaften oder Cybersecurity und Erfahrung im Sicherheitsmanagement.

Das prognostizierte Gehalt liegt zwischen 60000 - 78000 € pro Jahr.

Das NXP Product Security Incident Response Team (PSIRT) hat sich verpflichtet, Sicherheitsanfälligkeiten in NXP-Produkten schnell zu beheben, indem es gemeldete Schwachstellen bearbeitet und dokumentiert sowie den Kunden klare Anleitungen zu Auswirkungen, Schweregrad und Minderung bietet. Unsere Organisation wächst und daher haben wir diese neue Möglichkeit. Wir suchen einen erfahrenen Sicherheitsexperten, der an verschiedenen Initiativen und Projekten arbeitet, um unsere Sicherheitslage zu verbessern. Darüber hinaus sind Sie verantwortlich für die Identifizierung, Priorisierung und Unterstützung bei der Lösung von produktbezogenen Sicherheitsvorfällen.

Ihre Verantwortlichkeiten:

  • Ermächtigen Sie unsere Software-Entwicklungsgemeinschaft im Umgang mit Schwachstellen in Drittanbieterkomponenten (TPS) und Open Source Software (OSS), um eine robuste Sicherheit zu gewährleisten.
  • Definieren und entwickeln Sie Best Practices, optimieren Sie Prozesse und treiben Sie kontinuierliche Verbesserungsinitiativen voran.
  • Tragen Sie zu neuen Vorschriften und Standardisierungsaktivitäten bei, die die Produktsicherheit oder unsere Arbeitsweise betreffen könnten, wie das bevorstehende EU Cyber Resilience Act.
  • Zusammenarbeit mit Innovatoren – Partnerschaft mit externen Sicherheitsforschern, Hochschulen und Forschungsorganisationen an innovativen Projekten und Schwachstelleneinreichungen.
  • Seien Sie ein Schlüsselspieler im Risikomanagement, indem Sie die Triage und Schwachstellenbewertungen von Produktanfälligkeiten unterstützen und leiten.
  • Arbeiten Sie funktionsübergreifend mit internen Teams (Ingenieurwesen, Produktmanagement, Recht usw.), um eine zeitnahe Lösung von Vorfällen sicherzustellen.
  • Besitzen Sie den Prozess, indem Sie PSIRT JIRA-Tickets für validierte Schwachstellen erstellen und verwalten.
  • Geben Sie Updates zum Status von Vorfällen, Auswirkungen und Minderungshandlungen an relevante Interessengruppen weiter.
  • Verwalten Sie eingehende Vorabbenachrichtigungen von Drittanbietern über Schwachstellen und überwachen Sie interne und externe Quellen, um Anzeichen von Sicherheitsvorfällen im Zusammenhang mit unseren Produkten zu identifizieren.

Ihr Profil:

  • Abschluss (Bachelor/Master) in Ingenieurwissenschaften – Informatik, Elektrotechnik, Cybersicherheit oder einem verwandten Bereich.
  • Erfahrung in der Reaktion auf Sicherheitsvorfälle, Untersuchung und Schwachstellenmanagement in Hardware- und Softwareprodukten.
  • Vertrautheit mit einem Security Operations Center oder PSIRT oder ähnlichen Sicherheitsvorfallreaktionsteams.
  • Vertrautheit mit branchenüblichen Sicherheitsrahmenwerken, Standards und Vorschriften.
  • Verständnis von Sicherheit in den folgenden Bereichen - eingebettete Systeme, Hardware und Software; Fähigkeit, schnell zu lernen, wo nötig.
  • Interesse an Sicherheitskonzepten, sicherem Codieren und Sicherheitsbest Practices.
  • Ausgezeichnete Zusammenarbeit und Kommunikationsfähigkeiten, um effektiv mit funktionsübergreifenden Teams zu arbeiten.
  • Fähigkeit, unabhängig zu arbeiten, Verantwortung für Sicherheitsinitiativen zu übernehmen und Prozesse zu verbessern.

Bitte beachten Sie: Der erfolgreiche Kandidat kann für sicherheitsrelevante Aufgaben verantwortlich sein. Die Zuordnung kann im Rahmen von Sicherheitszertifizierungen erfolgen, daher ist eine bewusste und zuverlässige Arbeitsweise erforderlich.

Für österreichische Bewerber: NXP bietet marktgerechte Vergütung gemäß der Benchmarking der Elektronik- und Halbleiterindustrie. Aufgrund des österreichischen Gleichbehandlungsgesetzes sind wir verpflichtet, die Beschäftigungsgruppe unseres geltenden Kollektivvertrags (KV) „Kollektivvertrag für Angestellte Gewerbe und Handwerk und in der Dienstleistung“ anzugeben. Diese Position (Vollzeit) ist in der Beschäftigungsgruppe V eingestuft. Ihre individuellen Erfahrungen und Erwartungen werden im Bewerbungsprozess berücksichtigt. Darüber hinaus bieten wir unseren Mitarbeitern attraktive Vorteile wie Homeoffice, flexible Arbeitszeiten, Essenszulagen und mehr.

Product Security Incident Response Manager (m/f/d) Arbeitgeber: NXP

NXP ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf Sicherheit und kontinuierlicher Verbesserung fördern wir eine Kultur der Zusammenarbeit und des Wissensaustauschs, während wir gleichzeitig attraktive Vorteile wie Homeoffice, flexible Arbeitszeiten und Essenszuschüsse bieten. Unsere Mitarbeiter haben die Chance, an spannenden Projekten zu arbeiten und sich in ihrer Karriere weiterzuentwickeln, während sie einen bedeutenden Beitrag zur Sicherheit unserer Produkte und Kunden leisten.

NXP

Kontaktdaten:

NXP Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Product Security Incident Response Manager (m/f/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie NXP kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von NXP zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei NXP.

Wir glauben, dass du diese Fähigkeiten brauchst, um Product Security Incident Response Manager (m/f/d) mit Bravour zu bestehen

Produkt-Sicherheitsvorfallreaktion
Schwachstellenmanagement
Sicherheitsoperationen
Zusammenarbeit mit externen Sicherheitsforschern
Risikomanagement
Vulnerability Assessments
JIRA-Management

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei NXP vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei NXP könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. NXP sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird NXP auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!