Product Security Architect/Specialist

ROHDE & SCHWARZ GmbH & Co. KG
München, Germany
about 1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Tech stack

Communications Protocols Cyber Security Computer Programming Software Engineering Chatbots Information Technology Devsecops Vulnerability Analysis

Job description

  • Du befähigst Projektleitende und Entwicklungsteams, die definierten Sicherheitsziele des Projekts zu erreichen.
  • Du entwickelst die Produktsicherheitsstrategie und setzt konkrete Sicherheitsziele, wobei du relevante Standards und Richtlinien berücksichtigst.
  • Du entwirfst und bewertest Architekturen bzw. Konzepte aus sicherheitstechnischer Sicht und gibst praxisnahe Empfehlungen.
  • Du führst Bedrohungs- und Schwachstellenanalysen (TARA) durch und leitest daraus die erforderlichen Security-Anforderungen für die Produkte ab.
  • Du verantwortest die Security-Freigaben im Rahmen des Entwicklungsprozesses und stellst sicher, dass alle Maßnahmen korrekt umgesetzt werden
  • Du fungierst als zentraler Security-Kontakt für unsere Kundschaft während der Entwicklung und bei Audits, beantwortest deren Fragen und unterstützt bei der Nachweisführung.

Spannende Einblicke in Rohde & Schwarz

Unsere Kollegen erzählen von:

  • täglichen Abenteuern & Herausforderungen
  • unserem leidenschaftlichen Team
  • der Technologie hinter den innovativen Projekten und Lösungen

Ihr Browser unterstützt das Video-Tag nicht

Requirements

  • Du hast ein abgeschlossenes techn. Studium wie z.B. Informatik, Cybersecurity, Physik oder Elektrotechnik und bringst fundierte praktische Erfahrung in der Cyber und Produktsicherheit mit und kennst die gängigen Bedrohungslandschaften.
  • Du arbeitest strukturiert und prozessorientiert nach etablierten Sicherheitsprozessen wie dem Secure Lifecycle Control (SLC) oder dem Secure Software Development Lifecycle (SSDLC).
  • Du wendest Security Standards und -Normen souverän an, zum Beispiel den EU Cyber Resilience Act, den BSI IT Grundschutz, ISO 21434 oder NIST SSDF.
  • Du verfügst über fundiertes technisches Know how zu Embedded Plattformen, Kryptografie, Secure Coding, Systemhärtung, sicheren Kommunikationsprotokollen und DevSecOps Pipelines.
  • Du schätzt eine strukturierte, analytische und wertschätzende Zusammenarbeit, begeisterst gerne Menschen und kannst auf den Punkt kommunizieren.
  • Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift runden dein Profil ab.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on job.rohde-schwarz.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:00 min

Introduction to chatbot infrastructure and cloud challenges

Stan Girard Stan Girard · WWC 2024

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

Videos

See all

Related articles

See all