Systemtechnik : Product Security Architect/Specialist

ROHDE & SCHWARZ GmbH & Co. KG
Stuttgart, Germany
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Job location

Stuttgart, Germany

Tech stack

Systems Engineering
Communications Protocols
Computer Security
Computer Programming
Software Engineering
Information Technology
Devsecops
Vulnerability Analysis

Job description

  • Du befähigst Projektleitende und Entwicklungsteams, die definierten Sicherheitsziele des Projekts zu erreichen.
  • Du entwickelst die Produktsicherheitsstrategie und setzt konkrete Sicherheitsziele, wobei du relevante Standards und Richtlinien berücksichtigst.
  • Du entwirfst und bewertest Architekturen bzw. Konzepte aus sicherheitstechnischer Sicht und gibst praxisnahe Empfehlungen.
  • Du führst Bedrohungs- und Schwachstellenanalysen (TARA) durch und leitest daraus die erforderlichen Security-Anforderungen für die Produkte ab.
  • Du verantwortest die Security-Freigaben im Rahmen des Entwicklungsprozesses und stellst sicher, dass alle Maßnahmen korrekt umgesetzt werden.
  • Du fungierst als zentraler Security-Kontakt für unsere Kundschaft während der Entwicklung und bei Audits, beantwortest deren Fragen und unterstützt bei der Nachweisführung.

Spannende Einblicke in Rohde & Schwarz

Unsere Kollegen erzählen von:

  • täglichen Abenteuern & Herausforderungen
  • unserem leidenschaftlichen Team
  • der Technologie hinter den innovativen Projekten und Lösungen

Your browser does not support the video tag

Requirements

  • Du hast ein abgeschlossenes techn. Studium wie z.B. Informatik, Cybersecurity, Physik oder Elektrotechnik und bringst fundierte praktische Erfahrung in der Cyber und Produktsicherheit mit und kennst die gängigen Bedrohungslandschaften.
  • Du arbeitest strukturiert und prozessorientiert nach etablierten Sicherheitsprozessen wie dem Secure Lifecycle Control (SLC) oder dem Secure Software Development Lifecycle (SSDLC).
  • Du wendest Security Standards und -Normen souverän an, zum Beispiel den EU Cyber Resilience Act, den BSI IT Grundschutz, ISO 21434 oder NIST SSDF.
  • Du verfügst über fundiertes technisches Know how zu Embedded Plattformen, Kryptografie, Secure Coding, Systemhärtung, sicheren Kommunikationsprotokollen und DevSecOps Pipelines.
  • Du schätzt eine strukturierte, analytische und wertschätzende Zusammenarbeit, begeisterst gerne Menschen und kannst auf den Punkt kommunizieren. Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift runden dein Profil ab.

About the company

Bei Rohde & Schwarz entwickeln und produzieren wir Lösungen in den Bereichen Test & Measurement, Technology Systems sowie Networks & Cybersecurity - mit der Vision einer sicheren und vernetzten Welt. Von der Software bis zur Endfertigung gestalten unsere über 15.000 Mitarbeitenden Produkte und Systeme, die die technologische Souveränität unserer Kunden aus Wirtschaft, Behörden und hoheitlichem Umfeld sichern und weltweit Standards setzen. Unser Headquarter liegt zentral in München und ist zugleich unser Hauptentwicklungsstandort.

Apply for this position