Cyber Security Engineer CRA/Schienenfahrzeugumfeld

C2N
Esslingen am Neckar, Germany
1 day ago
Apply on jobs.meinestadt.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
German

Tech stack

Cyber Security Systems Architecture Software Vulnerability Management Vulnerability Analysis

Job description

  • Analyse und Review bestehender Fahrzeug- und Systemarchitekturen unter Cybersecurity-Gesichtspunkten
  • Erstellung, Pflege und Weiterentwicklung von Cyber Security Management Dokumentationen und Sicherheitskonzepten
  • Durchführung von Threat- und Risk-Analysen sowie detaillierten Cybersecurity-Risikobewertungen
  • Erstellung und Pflege von Cybersecurity-Anwendungsbedingungen und Sicherheitsanforderungen
  • Ableitung, Definition und Umsetzung geeigneter Mitigationsmaßnahmen zur Risikoreduzierung
  • Unterstützung und Begleitung der Implementierung von Cybersecurity-Maßnahmen
  • Planung, Durchführung und Unterstützung von Cybersecurity Verification & Validation (V&V)
  • Erstellung, Pflege und Aktualisierung von Software Bill of Materials (SBOM)
  • Identifikation, Analyse und Bewertung von Softwareschwachstellen und Sicherheitsrisiken
  • Durchführung von Vulnerability Assessments sowie kontinuierlichem Schwachstellenmanagement
  • Überwachung und Bewertung von Sicherheitsmeldungen, CVEs und regulatorischen Anforderungen
  • Dokumentation, Nachverfolgung und Reporting von Cybersecurity- und Vulnerability-Management-Aktivitäten
  • Abstimmung mit internen Fachbereichen, Entwicklungsteams und weiteren Projektbeteiligten

Requirements

B Ausübungsformen

Gewünschte Fähigkeiten & Kenntnisse

Schienenfahrzeug START Cyber-Security Transport Engineering Deutsch Verantwortungsvolle Arbeitsweise, * Mehrjährige Erfahrung im Bereich Cybersecurity für sicherheitskritische Systeme, idealerweise im Schienenfahrzeug-, Transport- oder Industrieumfeld

  • Fundierte Kenntnisse im Cyber Security Management sowie in der Erstellung entsprechender Konzepte und Managementpläne
  • Erfahrung in der Durchführung von Risiko-, Bedrohungs- und Schwachstellenanalysen
  • Kenntnisse relevanter Cybersecurity-Normen, Standards und regulatorischer Anforderungen (z. B. CRA, IEC 62443 oder vergleichbare Standards)
  • Erfahrung in der Definition und Umsetzung technischer und organisatorischer Sicherheitsmaßnahmen
  • Know-how im Bereich Cybersecurity Verification & Validation
  • Erfahrung mit SBOM-Erstellung, Software-Komponentenmanagement und Vulnerability Management
  • Kenntnisse im Umgang mit CVEs, Schwachstellenbewertungen und Risikomanagement-Prozessen
  • Gutes technisches Verständnis komplexer Fahrzeug-, Software- und Systemarchitekturen
  • Sehr gute Deutschkenntnisse in Wort und Schrift
  • Strukturierte, analytische und eigenverantwortliche Arbeitsweise
  • Ausgeprägte Kommunikations- und Abstimmungsfähigkeiten im Projektumfeld

About the company

Akkodis - Engineering A Smarter Future Together Akkodis ist ein weltweit führendes Unternehmen im Bereich Engineering & IT. Als globaler Partner in einer sich ständig verändernden Technologie- & Wettbewerbsumgebung unterstützen wir unsere Kunden mit unserem 360°-Angebot dabei, eine nachhaltigere & smartere Zukunft zu gestalten. Vereint durch unsere gemeinsame Leidenschaft für Technologie & Talente betrachten wir die Welt aus einem neuen Blickwinkel. Unsere 50.000 motivierten Ingenieur:innen & Digitalexpert:innen gehen dabei täglich über das Mögliche hinaus, um Unglaubliches zu schaffen. Bei uns erhältst Du die Möglichkeit einer spannenden Karriere mit viel Gestaltungsspielraum in einem hochinnovativen und technologischen Umfeld. Wir arbeiten bereits heute an den Lösungen der Zukunft.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.meinestadt.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

3:02 min

Mapping external requests through bidirectional system architectures

Xavier Portilla Edo · LIVE

3:17 min

Embedding automated vulnerability analysis within CircleCI workflows

Milecia Mcgregor · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

11:26 min

Identifying system risks and collaborative ecosystem legal challenges

Hans-Jürgen Eidler · LIVE

Videos

See all

Related articles

See all