Auf einen Blick
- Aufgaben: Entwickle sichere Architekturen für eingebettete Produkte und führe Risikoanalysen durch.
- Arbeitgeber: Quest Global, ein innovativer Anbieter von Ingenieurdienstleistungen mit über 25 Jahren Erfahrung.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und ein unterstützendes Arbeitsumfeld.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und mache einen echten Unterschied in der Technologiebranche.
- Gewünschte Qualifikationen: Technisches Wissen in sicherer Architektur und Kryptografie sowie gute Kommunikationsfähigkeiten.
- Andere Informationen: Dynamisches Team mit vielfältigen Perspektiven und hervorragenden Karrieremöglichkeiten.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Bei Quest Global geht es nicht nur darum, was wir tun, sondern auch darum, wie und warum wir es tun. Mit über 25 Jahren Erfahrung als Anbieter von Ingenieurdienstleistungen glauben wir an die Kraft, Dinge anders zu machen, um das Unmögliche möglich zu machen. Unsere Mitarbeiter sind motiviert, die Welt zu einem besseren Ort zu machen und einen positiven Unterschied zu bewirken, der zu einer helleren Zukunft beiträgt. Wir bringen Technologien und Branchen zusammen, unterstützt von einer vielfältigen Belegschaft, die durch eine absichtliche Unternehmenskultur befähigt wird, Probleme besser und schneller zu lösen.
Wir suchen einen Cybersecurity Design Engineer, der unser Team verstärkt und die Sicherheit unserer eingebetteten Produkte gewährleistet. Der gesuchte Kandidat verfügt über fundierte technische Kenntnisse in sicherer Architektur, Kryptographie und Compliance-Standards sowie über gute Kommunikations- und Problemlösungsfähigkeiten.
Hauptverantwortlichkeiten:
- Entwurf und Implementierung sicherer Architekturen für eingebettete Produkte und vernetzte Geräte.
- Durchführung von Bedrohungsmodellierungen und Risikoanalysen mit Frameworks wie STRIDE.
- Erstellung von Sicherheitsanleitungen für Kunden.
- Durchsetzung und Unterstützung sicherer Programmierpraktiken für C/C++ und Python.
- Unterstützung bei der Implementierung von sicherem Boot, Firmware-Integritätsprüfungen und Hardware-Wurzel des Vertrauens.
- Unterstützung bei der Konfiguration und Härtung von Linux-basierten Betriebssystemen.
- Durchführung von Schwachstellenbewertungen, Penetrationstests und Integration von Sicherheit in CI/CD-Pipelines.
- Sicherstellung der Einhaltung der Standards IEC 62443 (4-1 und 4-2) und ISO 27001.
- Zusammenarbeit mit funktionsübergreifenden Teams zur Kommunikation von Risiken und Vorschlägen für Minderung.
Wir sind bekannt für unsere außergewöhnlichen Mitarbeiter, die jeden Tag das Unmögliche möglich machen. Questians sind von Hunger, Demut und Ehrgeiz getrieben. Wir glauben fest an die Vielfalt der Gedanken, die mit der Förderung einer Kultur verwurzelt in Respekt einhergeht, in der jeder dazugehört, geschätzt wird und inspiriert ist, seine Ideen zu teilen. Wir wissen, dass die Annahme unserer einzigartigen Unterschiede uns besser macht und dass die Lösung der schwierigsten Ingenieurprobleme der Welt vielfältige Ideen, Perspektiven und Hintergründe erfordert.
Berufserfahrung:
- Netzwerk- und Kommunikationssicherheit: TCP/IP, UDP-Protokolle (MQTT, SFTP, FTPS, HTTPS, NTPS, RTP, DHCP, DNS usw.), TLS/SSL-Implementierung.
- Kryptographie: Symmetrische und asymmetrische Verschlüsselung (AES, RSA, ECC), Schlüsselmanagement, Hash-Algorithmen (SHA-2, SHA-3), HMAC.
- Öffentliche Schlüssel-Infrastruktur (PKI).
- Sichere Architektur und Design: Bedrohungsmodellierung, Risikoanalyse, sicheres Boot, Firmware-Integrität, Hardware-Wurzel des Vertrauens.
- Implementierung: Härtung von Linux, sichere Konfiguration von Diensten (SSH, Firewall usw.).
- Schwachstellenbewertung und -tests: Statische/dynamische Codeanalyse-Tools (Coverity, BlackDuck), Fuzzing, Sicherheitstests der Weboberfläche, CI/CD-Sicherheitsintegration.
- Standards und Compliance: Grundlagen von IEC 62443, ISO 27001.
Soziale Fähigkeiten:
- Fähigkeit, autonom zu arbeiten und Prioritäten effektiv zu verwalten.
- Starke Kommunikationsfähigkeiten für interne und externe Stakeholder.
- Beherrschung der englischen Sprache (schriftlich und mündlich).
Cybersecurity Design Engineer Arbeitgeber: QuEST Global
Kontaktperson:
QuEST Global HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Cybersecurity Design Engineer
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Teile deine Ideen und Erfahrungen, um sichtbar zu werden und vielleicht sogar Empfehlungen zu erhalten.
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe häufige Fragen zu sicherer Architektur, Kryptografie und Compliance-Standards. Zeige dein Wissen über Bedrohungsmodellierung und Risikobewertung, um zu beeindrucken.
✨Tipp Nummer 3
Sei proaktiv! Wenn du eine interessante Stelle siehst, bewirb dich direkt über unsere Website. Zeige dein Interesse und deine Motivation, indem du ein paar persönliche Anmerkungen zu deiner Leidenschaft für Cybersecurity hinzufügst.
✨Tipp Nummer 4
Bleib dran und sei geduldig! Der Jobmarkt kann herausfordernd sein, aber lass dich nicht entmutigen. Halte deine Fähigkeiten aktuell und suche nach Möglichkeiten, dich weiterzubilden oder an Projekten teilzunehmen, die deine Kenntnisse erweitern.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cybersecurity Design Engineer
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Wenn du deine Bewerbung schreibst, vergiss nicht, ein bisschen von deiner Persönlichkeit einzubringen. Wir bei StudySmarter lieben es, wenn Bewerber ihre Leidenschaft für Cybersecurity zeigen und uns erzählen, warum sie Teil unseres Teams werden wollen.
Zeig deine technischen Skills!: Stell sicher, dass du deine technischen Fähigkeiten klar und deutlich darstellst. Nenne spezifische Technologien oder Frameworks, mit denen du gearbeitet hast, und wie du diese in der Vergangenheit eingesetzt hast. Das hilft uns, deine Eignung für die Rolle als Cybersecurity Design Engineer besser zu verstehen.
Achte auf die Details!: Korrekte Grammatik und Rechtschreibung sind wichtig! Nimm dir die Zeit, deine Bewerbung gründlich zu überprüfen. Ein paar kleine Fehler können einen großen Unterschied machen und wir möchten, dass du den besten Eindruck hinterlässt.
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass alles reibungslos läuft und wir deine Unterlagen schnellstmöglich bearbeiten können. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei QuEST Global vorbereitest
✨Verstehe die Grundlagen der Cybersicherheit
Mach dich mit den grundlegenden Konzepten der Cybersicherheit vertraut, insbesondere mit sicherer Architektur und Kryptografie. Sei bereit, spezifische Beispiele aus deiner Erfahrung zu nennen, die zeigen, wie du diese Prinzipien in der Praxis angewendet hast.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Themen wie Bedrohungsmodellierung und Risikobewertung. Übe, wie du deine Ansätze zur Implementierung von Sicherheitsmaßnahmen, wie z.B. sichere Boot-Prozesse oder Firmware-Integritätsprüfungen, klar und präzise erklären kannst.
✨Zeige deine Kommunikationsfähigkeiten
Da die Rolle auch die Zusammenarbeit mit verschiedenen Teams erfordert, solltest du Beispiele parat haben, die deine Fähigkeit zur Kommunikation von Risiken und zur Vorschlag von Lösungen verdeutlichen. Überlege dir, wie du komplexe technische Informationen einfach und verständlich vermitteln kannst.
✨Kenntnis der Compliance-Standards
Informiere dich über IEC 62443 und ISO 27001. Sei bereit, darüber zu sprechen, wie du sicherstellen kannst, dass Produkte diesen Standards entsprechen. Zeige, dass du die Bedeutung von Compliance verstehst und wie sie in den Entwicklungsprozess integriert werden kann.