Embedded Systems Cyber Security Engineer (d/w/m)
Ottobock SE & Co. KGaA · Duderstadt, NI, DE, 37115 · Germany · On-site
Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.
Ziel der Stelle
In der Abteilung Software & Electronics Engineering entwickeln wir neuartige Konzepte für Soft- und Hardwarelösungen im Bereich der Prothetik und Orthetik.
Für unser Headquarter am Standort Duderstadt bei Göttingen suchen wir einen Embedded Systems Cyber Security Engineer (d/w/m) .
Aufgaben
In der Rolle entwickelst Du hardwarenahe Embedded-Software in C++ - insbesondere für Mikrocontroller der STM32-Familie
Die Entwicklung und Integration von Softwaresystemen in RTOS-Umgebungen gehört auch zu Deinen Aufgaben
Du trägst die Verantwortung für die Cybersecurity und das Security-Risikomanagement von Medizinprodukten
Du entwickelst sichere und regulatorisch konforme Systemarchitekturen unter Berücksichtigung von Cybersecurity-Anforderungen
Du übernimmst die Vorbereitung, Durchführung und Moderation von Risikoanalysen und Threat Modeling, z. B. nach STRIDE und leitest geeignete Schutzmaßnahmen ab
Du integrierst, implementierst und bewertest Security Controls, außerdem planst und begleitest Du Penetrationstests
Du erstellst, pflegst und entwickelst regulatorische Cybersecurity-Dokumentationen für vernetzte Medizinprodukte weiter
Du bewertest Drittsoftware und führst das Vulnerability Management durch - einschließlich Monitoring, Priorisierung und Bewertung von Schwachstellen, z. B. mittels CVSS
Du bist die Schnittstellenfunktion zwischen Embedded-Entwicklung, App-/Cloud-Teams und Regulatory Affairs und wirkst mit an der Weiterentwicklung von Security-Prozessen, z. B. Secure Design Rules, SAST, DAST, SCA und PSIRT-nahen Abläufen
Profil
Du hast Dein Studium im Bereich Informatik, Elektrotechnik, Medizintechnik - oder ein vergleichbarer Studiengang - erfolgreich beendet
Du kannst 5 bis 8 Jahre Berufserfahrung in der Entwicklung von Embedded Systems vorweisen
Du verfügst über sehr gute Kenntnisse in der Embedded-Softwareentwicklung mit C++ - insbesondere in der hardwarenahen Programmierung
Du bringst Erfahrung mit in der Entwicklung von Softwarelösungen für Echtzeitbetriebssysteme (RTOS)
Du kannst fundierte Kenntnisse der Cybersecurity-Prinzipien für Embedded Systeme sowie typischer Angriffsvektoren und Schutzmaßnahmen vorweisen
Du bist erfahren im Bereich Risikoanalysen, Threat Modeling und Schwachstellenbewertung - idealerweise mit Methoden wie STRIDE, OWASP oder CVSS
Du kennst Dich aus mit regulatorischen Anforderungen und Normen im Umfeld vernetzter Medizinprodukte z. B. IEC 81001-5-1, ISO 14971, MDR oder FDA-Guidance
Du zeichnest Dich aus durch eine analytische und strukturierte Denk- und Arbeitsweise
Du bist teamfähig, engagiert und zuverlässig
Deine Deutsch- und Englischkenntnisse sind sowohl in Wort und Schrift auf einem verhandlungssicheren Niveau
Benefits
Eine sinnstiftende Tätigkeit in der Medizintechnikbranche, in der Du einen positiven Einfluss auf die Mobilität der Menschen hast
Attraktive Vergütung sowie Weihnachts- und Urlaubsgeld
30 Tage Urlaub
…