AQUITAS spezialisiert sich auf die Personalberatung und -vermittlung im Großraum Nürnberg. Alle unsere Stellenangebote sind somit unbefristet und in Festanstellung bei unseren Kunden zu verstehen. Durch die enge Zusammenarbeit mit den Unternehmen können wir dich ideal beim Bewerbungsprozess begleiten und dir darüber hinaus eine individuelle Betreuung anbieten.
Aktuell suchen wir für ein Unternehmen am Standort Überlingen einen Firmware Security Engineer (gn). Mit seinen mehr als tausend Mitarbeitenden gilt unser Kunde als einer der renommiertesten Arbeitgeber der Region...
... und wartet auf dich!
Das wird geboten:
- Ein flexibles Arbeitszeitmodell mit einer 35h/Woche, Gleitzeit undOption auf mobiles Arbeiten(ca. 2 Tage) sowie30 Tage Urlaub
- Eine tarifliche Vergütung (IG - Metall)sowie eine Vielzahl tariflicher Benefits(T-Zug, regelmäßige Gehaltsanpassungen,...)
- Weihnachts- sowie Urlaubsgeld
- Eine unternehmenseigene Kantine für die Mittagspause mit Wohlfühl - Faktor
- Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten innerhalb des Unternehmens wie z.B. ein fester Einarbeitungsplan sowie Entwicklungsstufen mit Betriebszugehörigkeit
Diese Aufgaben werden dich motivieren:
- In erster Linie analysierst du Firmware und Embedded Software auf potenzielle Schwachstellen, Backdoors und Schadcode und trägst so maßgeblich zur Sicherheit der entwickelten Produkte bei
- Darüber hinaus entwickelst du Prüfkonzepte für Hard- und Softwareanalysen und setzt moderne Methoden wie Fuzzing, Sandboxing oder Reverse Engineering zur Identifikation sicherheitskritischer Schwachstellen ein
- Des Weiteren entwickelst du die bestehende Tool- und Prozesslandschaft im Bereich Product Security kontinuierlich weiter und etablierst effiziente Analyseverfahren für zukünftige Produktgenerationen
- Außerdem unterstützt du die Entwicklungsbereiche bei sicherheitsrelevanten Fragestellungen, begleitest Softwarefreigaben und sorgst dafür, dass Security-Anforderungen bereits während der Produktentwicklung berücksichtigt werden
- Zu guter Letzt koordinierst du Responsible-Disclosure-Prozesse gemeinsam mit internen Fachbereichen, Lieferanten und externen CERTs und trägst so zu einer nachhaltigen Product-Security-Strategie bei
Gute Voraussetzungen für deinen Erfolg:
- Du verfügst über ein abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
- Darüber hinaus bringst du mehrjährige Erfahrung im Bereich Vulnerability Research, Reverse Engineering oder IT-Security mit und hast bereits Schwachstellen in Software oder Firmware analysiert
- Des Weiteren kennst du dich mit Debuggern, Disassemblern, Sandboxes sowie Binäranalyse-Tools aus und verfügst idealerweise über Kenntnisse in Netzwerkprotokollen, Betriebssystemen oder Embedded Software
- Idealerweise hast du bereits Berührungspunkte mit sicherheitskritischen Umgebungen, VS-IT oder regulatorischen Anforderungen gesammelt
Sehr gute Deutsch- und Englischkenntnisse runden dein Profil ab