Job Search and Career Advice Platform

Aktiviere Job-Benachrichtigungen per E-Mail!

Product Security Engineer – Vulnerability & Threat Mitigation Testing (m/w/d)

Rolls-Royce

Friedrichshafen

Vor Ort

EUR 60.000 - 80.000

Vollzeit

Vor 30+ Tagen

Erstelle in nur wenigen Minuten einen maßgeschneiderten Lebenslauf

Überzeuge Recruiter und verdiene mehr Geld. Mehr erfahren

Zusammenfassung

Ein führender Anbieter integrierter Antriebslösungen in Friedrichshafen sucht einen Product Security Engineer für Vulnerability & Threat Mitigation Testing. Der Kandidat sollte über ein Hochschulstudium in Informatik oder einem verwandten Bereich sowie 2–5 Jahre Erfahrung verfügen. Diese Rolle bietet attraktive Arbeitsbedingungen und die Möglichkeit, die Cybersicherheit der Produkte zu stärken.

Leistungen

Gesunde und faire Arbeitsbedingungen
Umfangreiches Gesundheitsmanagement
Attraktive betriebliche Altersvorsorge
Corporate Benefits Programm

Qualifikationen

  • Mindestens 2–5 Jahre Erfahrung in der Produktentwicklung nach einem Secure Development Lifecycle (SDLC).
  • Praktische Erfahrung im Schwachstellenmanagement und Umgang mit CVEs.
  • Kenntnisse im Security Testing oder Penetration Testing sind von Vorteil.

Aufgaben

  • Untersuchung von Schwachstellen und Reproduktion relevanter Exploits.
  • Bewertung der Ausnutzbarkeit identifizierter Schwachstellen.
  • Entwicklung geeigneter Abhilfemaßnahmen und Begleitung ihrer Umsetzung.

Kenntnisse

Analytisches Denken
Teamarbeit
Technisches Know-how

Ausbildung

Hochschulstudium im Bereich Informatik, Cybersecurity oder Elektrotechnik

Tools

Security Advisories
Vulnerability Scoring (z. B. CVSS)
Jobbeschreibung

Job Description

Rolls-Royce Power Systems mit Hauptsitz in Friedrichshafen ist ein weltweit führender Anbieter integrierter Antriebslösungen und Energieanlagen unter der Marke mtu. Unser Bereich TRY Product Cybersecurity sorgt dafür, dass unsere Produkte höchsten Sicherheitsanforderungen entsprechen und gegen aktuelle Cyberbedrohungen geschützt bleiben.

Als Teil des Vulnerability Managements sind wir die erste Anlaufstelle für Projekte im Bereich Threat Mitigation Testing. Wir analysieren Schwachstellen, bewerten potenzielle Risiken und entwickeln gezielte Maßnahmen, um die Widerstandsfähigkeit unserer Produkte zu erhöhen. Damit leisten wir einen wichtigen Beitrag zur Einhaltung der Anforderungen des EU Cyber Resilience Act und zur Sicherstellung der Produktsicherheit über den gesamten Lebenszyklus hinweg.

Zur Verstärkung unseres Teams suchen wir einen Product Security Engineer – Vulnerability & Threat Mitigation Testing, der mit technischem Know-how, analytischem Denken und Teamgeist dazu beiträgt, die Cybersicherheit unserer Produkte weiter zu stärken. Wir laden Sie herzlich ein, sich zu bewerben und Teil unseres engagierten TRY Product Cybersecurity Teams zu werden.

Aufgaben – Das erwartet Sie bei uns:
  • Theoretische und praktische Untersuchung von Schwachstellen sowie Reproduktion relevanter Exploits in enger Zusammenarbeit mit Test- und Entwicklungsabteilungen
  • Bewertung der Ausnutzbarkeit und praktischen Relevanz identifizierter Schwachstellen für Power Systems Produkte
  • Entwicklung, Spezifikation und Priorisierung geeigneter Abhilfemaßnahmen sowie Begleitung ihrer Umsetzung
  • Konzeption und Durchführung von Methoden und Tests zum Nachweis der Wirksamkeit der Sicherheitsmaßnahmen
  • Eigenständige Abstimmung mit internen Stakeholdern und externen Lieferanten im Rahmen des Vulnerability Management Prozesses
  • Dokumentation der Ergebnisse sowie Rückführung der gewonnenen Erkenntnisse in die globale Power Systems Test- und Security-Strategie
  • Kontinuierliche Weiterentwicklung der eingesetzten Methoden, Tools und Automatisierungsansätze im Bereich Schwachstellentest und Threat Mitigation
Qualifikationen – Was wir uns wünschen:
  • Abgeschlossenes Hochschulstudium im Bereich Informatik, Cybersecurity, Elektrotechnik oder vergleichbarer Fachrichtung
  • Erste Berufserfahrung (ca. 2–5 Jahre) in der Produktentwicklung nach einem Secure Development Lifecycle (SDLC)
  • Praktische Erfahrung im Schwachstellenmanagement sowie im Umgang mit CVEs, Security Advisories und Vulnerability-Scoring (z. B. CVSS)
  • Idealerweise Kenntnisse im Bereich Security Testing, Red Teaming oder Penetration Testing
  • Grundkenntnisse gängiger Normen und Standards, vorzugsweise IEC 62443
  • Zertifizierungen wie ISTQB Foundation Level oder ISTQB Security Testing von Vorteil
  • Hohes Maß an Selbständigkeit, analytisches Denken und strukturierte Arbeitsweise
  • Ausgeprägte Kommunikationsfähigkeit und Fähigkeit zur Zusammenarbeit mit interdisziplinären Teams
Warum Rolls‑Royce Power Systems – Das bieten wir Ihnen:
  • Gesunde und faire Arbeitsbedingungen durch Tarifbindung (Metall‑ und Elektroindustrie)
  • Betriebseigene Krankenkasse BKK MTU für unsere Mitarbeitenden und Familienangehörigen
  • Umfangreiches betriebliches Gesundheitsmanagement inklusive Firmenfitnessprogramm (EGYM Wellpass)
  • Attraktive betriebliche Altersvorsorge – Mit uns für das Alter sparen!
  • Berufsunfähigkeitsversicherung – Absicherung für alle Fälle!
  • Mobilitätsunterstützung im Alltag – JobTicket und Jobrad
  • Corporate Benefits Programm – Attraktive Mitarbeiterrabatte auf zahlreiche starke Marken

Wir sind ein Arbeitgeber, der sich für Chancengleichheit einsetzt. Wir setzen uns für die Entwicklung einer vielfältigen Belegschaft und eines integrativen Arbeitsumfelds ein. Wir glauben, dass Menschen mit unterschiedlichen Hintergründen und Kulturen uns unterschiedliche Perspektiven geben. Und je mehr Perspektiven wir haben, desto erfolgreicher werden wir sein. Durch den Aufbau einer Kultur des Respekts und der Wertschätzung geben wir jedem, der hier arbeitet, die Möglichkeit, sein volles Potenzial auszuschöpfen.

Hier erfahren Sie mehr über unsere globale Inklusionsstrategie.

Ihr Ansprechpartner
Richard Vasquez

careers@ps.rolls-royce.com

Hinweis: Bitte bewerben Sie sich ausschließlich online über unser Karriereportal. Bewerbungen auf anderen Kanälen (insb. auch E‑Mail) können nicht berücksichtigt werden.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.