The AI Job Search Engine
Product Security Engineer – Vulnerability & Threat Mitigation Testing(m/w/x)
Description
In dieser Rolle als Product Security Engineer bist du maßgeblich an der Analyse von Schwachstellen und der Entwicklung von Sicherheitsmaßnahmen beteiligt. Du arbeitest eng mit verschiedenen Abteilungen zusammen, um die Cybersicherheit der Produkte zu stärken und die Anforderungen des EU Cyber Resilience Act zu erfüllen.
Let AI find the perfect jobs for you!
Upload your CV and Nejo AI will find matching job offers for you.
Requirements
- •Abgeschlossenes Hochschulstudium im Bereich Informatik, Cybersecurity, Elektrotechnik oder vergleichbar
- •Erste Berufserfahrung (ca. 2–5 Jahre) in der Produktentwicklung nach einem Secure Development Lifecycle (SDLC)
- •Praktische Erfahrung im Schwachstellenmanagement sowie im Umgang mit CVEs, Security Advisories und Vulnerability-Scoring (z. B. CVSS)
- •Idealerweise Kenntnisse im Bereich Security Testing, Red Teaming oder Penetration Testing
- •Grundkenntnisse gängiger Normen und Standards, vorzugsweise IEC 62443
- •Zertifizierungen wie ISTQB Foundation Level oder ISTQB Security Testing von Vorteil
- •Hohes Maß an Selbständigkeit, analytisches Denken und strukturierte Arbeitsweise
- •Ausgeprägte Kommunikationsfähigkeit und Fähigkeit zur Zusammenarbeit mit interdisziplinären Teams
Education
Work Experience
2 - 5 years
Tasks
- •Theoretische und praktische Untersuchungen von Schwachstellen durchführen
- •Relevante Exploits in Zusammenarbeit mit Test- und Entwicklungsabteilungen reproduzieren
- •Ausnutzbarkeit und praktische Relevanz identifizierter Schwachstellen bewerten
- •Geeignete Abhilfemaßnahmen entwickeln, spezifizieren und priorisieren
- •Umsetzung der Abhilfemaßnahmen begleiten
- •Methoden und Tests zum Nachweis der Wirksamkeit der Sicherheitsmaßnahmen konzipieren und durchführen
- •Eigenständig mit internen Stakeholdern und externen Lieferanten abstimmen
- •Ergebnisse dokumentieren und Erkenntnisse in die globale Power Systems Test- und Security-Strategie zurückführen
- •Methoden, Tools und Automatisierungsansätze im Bereich Schwachstellentest und Threat Mitigation kontinuierlich weiterentwickeln
Tools & Technologies
Languages
German – Business Fluent
Benefits
Healthcare & Fitness
- •Betriebseigene Krankenkasse
- •Umfangreiches Gesundheitsmanagement
Retirement Plans
- •Betriebliche Altersvorsorge
Job Security
- •Berufsunfähigkeitsversicherung
Public Transport Subsidies
- •Mobilitätsunterstützung
Corporate Discounts
- •Corporate Benefits Programm
- Rolls-Royce Power SystemsFull-timeOn-siteExperiencedFriedrichshafen
- Rolls-Royce Power Systems
Product Security Engineer – Vulnerability Assessment & Threat Intelligence(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen - Rolls-Royce Power Systems
Product Security Engineer – Vulnerability Assessment & Threat Intelligence(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen - Rolls-Royce Power Systems
Product Security Engineer – Vulnerability Reporting(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen - Rolls-Royce Power Systems
Product Security Engineer – Vulnerability Reporting(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen
Product Security Engineer – Vulnerability & Threat Mitigation Testing(m/w/x)
The AI Job Search Engine
Description
In dieser Rolle als Product Security Engineer bist du maßgeblich an der Analyse von Schwachstellen und der Entwicklung von Sicherheitsmaßnahmen beteiligt. Du arbeitest eng mit verschiedenen Abteilungen zusammen, um die Cybersicherheit der Produkte zu stärken und die Anforderungen des EU Cyber Resilience Act zu erfüllen.
Let AI find the perfect jobs for you!
Upload your CV and Nejo AI will find matching job offers for you.
Requirements
- •Abgeschlossenes Hochschulstudium im Bereich Informatik, Cybersecurity, Elektrotechnik oder vergleichbar
- •Erste Berufserfahrung (ca. 2–5 Jahre) in der Produktentwicklung nach einem Secure Development Lifecycle (SDLC)
- •Praktische Erfahrung im Schwachstellenmanagement sowie im Umgang mit CVEs, Security Advisories und Vulnerability-Scoring (z. B. CVSS)
- •Idealerweise Kenntnisse im Bereich Security Testing, Red Teaming oder Penetration Testing
- •Grundkenntnisse gängiger Normen und Standards, vorzugsweise IEC 62443
- •Zertifizierungen wie ISTQB Foundation Level oder ISTQB Security Testing von Vorteil
- •Hohes Maß an Selbständigkeit, analytisches Denken und strukturierte Arbeitsweise
- •Ausgeprägte Kommunikationsfähigkeit und Fähigkeit zur Zusammenarbeit mit interdisziplinären Teams
Education
Work Experience
2 - 5 years
Tasks
- •Theoretische und praktische Untersuchungen von Schwachstellen durchführen
- •Relevante Exploits in Zusammenarbeit mit Test- und Entwicklungsabteilungen reproduzieren
- •Ausnutzbarkeit und praktische Relevanz identifizierter Schwachstellen bewerten
- •Geeignete Abhilfemaßnahmen entwickeln, spezifizieren und priorisieren
- •Umsetzung der Abhilfemaßnahmen begleiten
- •Methoden und Tests zum Nachweis der Wirksamkeit der Sicherheitsmaßnahmen konzipieren und durchführen
- •Eigenständig mit internen Stakeholdern und externen Lieferanten abstimmen
- •Ergebnisse dokumentieren und Erkenntnisse in die globale Power Systems Test- und Security-Strategie zurückführen
- •Methoden, Tools und Automatisierungsansätze im Bereich Schwachstellentest und Threat Mitigation kontinuierlich weiterentwickeln
Tools & Technologies
Languages
German – Business Fluent
Benefits
Healthcare & Fitness
- •Betriebseigene Krankenkasse
- •Umfangreiches Gesundheitsmanagement
Retirement Plans
- •Betriebliche Altersvorsorge
Job Security
- •Berufsunfähigkeitsversicherung
Public Transport Subsidies
- •Mobilitätsunterstützung
Corporate Discounts
- •Corporate Benefits Programm
About the Company
Rolls-Royce Power Systems
Industry
Engineering
Description
Das Unternehmen ist ein weltweit führender Anbieter integrierter Antriebslösungen und Energieanlagen unter der Marke mtu.
- Rolls-Royce Power Systems
Product Security Engineer – Vulnerability & Threat Mitigation Testing(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen - Rolls-Royce Power Systems
Product Security Engineer – Vulnerability Assessment & Threat Intelligence(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen - Rolls-Royce Power Systems
Product Security Engineer – Vulnerability Assessment & Threat Intelligence(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen - Rolls-Royce Power Systems
Product Security Engineer – Vulnerability Reporting(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen - Rolls-Royce Power Systems
Product Security Engineer – Vulnerability Reporting(m/w/x)
Full-timeOn-siteExperiencedFriedrichshafen