Senior Cyber Security Test Engineer (gn)
Gi Group BPO
Karlsruhe, Germany
4 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
English, German Experience level
SeniorJob location
Karlsruhe, Germany
Tech stack
Microsoft Windows
Automation of Tests
Bash
Burp Suite
Code Review
Computer Security
Computer Engineering
Continuous Integration
Linux
Embedded Software
Python
Powershell
Software Engineering
Test Case Design
Strategies of Testing
GIT
Information Technology
Nessus
Devsecops
Docker
Vulnerability Analysis
Job description
- Planung, Entwicklung und Durchführung von Cybersecurity-Teststrategien für Softwareprodukte und Systeme
- Durchführung von Security Verification & Validation (Security V&V) über den gesamten Produktentwicklungsprozess
- Planung und Durchführung von Security Assessments, Schwachstellenanalysen und technischen Sicherheitsbewertungen
- Erstellung und Pflege von Security-Testplänen, Testfällen und Testkonzepten
- Entwicklung und Automatisierung von Security-Testverfahren sowie Integration in CI/CD-Pipelines
- Überprüfung der Umsetzung von Cybersecurity-Anforderungen und Security-by-Design-Prinzipien
- Unterstützung der Entwicklungsteams bei der Analyse und Behebung identifizierter Schwachstellen
- Durchführung von Threat Modeling sowie Unterstützung bei Secure Code Reviews und Security Audits
- Unterstützung bei der Umsetzung regulatorischer Anforderungen, insbesondere des Cyber Resilience Act (CRA) sowie relevanter Cybersecurity-Standards
- Dokumentation von Testergebnissen, Bewertung identifizierter Risiken und Ableitung geeigneter Verbesserungsmaßnahmen
- Kontinuierliche Weiterentwicklung von Testmethoden, Testwerkzeugen und Security-Prozessen
Requirements
- Erfolgreich abgeschlossenes Studium der Informatik, Cyber Security, IT-Sicherheit, Technischen Informatik, alternativ eine vergleichbare Qualifikation mit einschlägiger Berufserfahrung
- Mehrjährige Berufserfahrung im Bereich Cyber Security Testing, Security Verification & Validation oder Product Security
- Erfahrung mit Secure Software Development Lifecycle (SSDLC) und in der Entwicklung und Umsetzung von Security-Teststrategien
- Erfahrung mit Security Assessments, Risikoanalysen und Schwachstellenmanagement
- Idealerweise Erfahrung im Umfeld industrieller Automatisierungssysteme oder Embedded Software
- Erfahrung bei der Planung und Durchführung von Security Assessments und Vulnerability Assessments
- Gute Kenntnisse von Threat Modeling, Secure Code Reviews und Risk Assessments
- Erfahrung mit Security-Testwerkzeugen wie OWASP ZAP, Burp Suite, Nessus, OpenVAS oder vergleichbaren Lösungen
- Erfahrung mit Testautomatisierung sowie der Integration von Security-Tests in CI/CD-Pipelines
- Gute Kenntnisse von Linux- und Windows-Betriebssystemen
- Kenntnisse in Python, Bash oder PowerShell zur Automatisierung von Testprozessen
- Erfahrung mit Git, Docker sowie modernen DevSecOps-Werkzeugen
- Kenntnisse regulatorischer Anforderungen und Standards wie Cyber Resilience Act (CRA), IEC 62443, ISO/IEC 27001, NIST Cybersecurity Framework oder vergleichbarer Normen
- Kenntnisse im Bereich SDL/SSDLC und Security-by-Design
- Hohes Verantwortungs- und Sicherheitsbewusstsein
- Kommunikationsstärke sowie die Fähigkeit, technische Sachverhalte verständlich zu vermitteln
- Hohe Eigeninitiative sowie Bereitschaft zur kontinuierlichen Weiterbildung im Bereich Cybersecurity
- Gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits & conditions
- Unbefristetes Arbeitsverhältnis
- Individuelle Weiterentwicklung und gezielte Förderung in deiner Engineering-Karriere
- Ein anspruchsvolles Projektumfeld mit moderner Unternehmenskultur, Kommunikation auf Augenhöhe und Mitgestaltungsmöglichkeiten
- Viele weitere Vorteile wie: Urban Sports Club, Job Bike, betriebliche Altersvorsorge