Security Architect Embedded Software (m/w/d)

  • Esslingen am Neckar
  • Festo Se E Co. Kg
Als Security Architect bei Festo tragen Sie maßgeblich dazu bei, die Fabrik der Zukunft vor Cyberangriffen zu schützen.Wenn Sie Ihre Leidenschaft für Cybersecurity und Ihr Fachwissen im Bereich der industriellen Automatisierung und im Sicherheitsmanagement komplexer Produkte einbringen möchten, dann ist Festo der perfekte Ort für Sie. Bei uns haben Sie die Möglichkeit, an innovativen Projekten mitzuwirken und sich kontinuierlich weiterzuentwickeln. Werden Sie Teil unseres engagierten Teams und gestalten Sie die Zukunft der Sicherheit in der industriellen Automatisierung mit. Ihre Aufgaben: Analyse von Sicherheitsbedrohungen und -risiken für bestehende und neue Produkte und Vorschlag von Änderungen an deren Architektur während des gesamten Produktlebenszyklus Entwicklung und Pflege von Konzepten und Erstellung von Anforderungen für eingebettete Systeme mit Schwerpunkt auf Sicherheit in industriellen Kommunikationssystemen und Automatisierungsanlagen Durchführung von Spezifikations- und Code-Reviews Enge Zusammenarbeit mit dem Produktmanagement und Systemarchitekten zur Verbesserung der Sicherheitseigenschaften neuer Konzepte sowie Unterstützung von Projektteams bei der Umsetzung von sicherheitsspezifischen Themen Kommunikation mit dem Product Security Officer, den Sicherheitsexperten in den zentralen Abteilungen und Entscheidungsträgern sowie mit externen Dienstleistern und Beratern Zusammenarbeit mit dem Product Security Incident Response Team (PSIRT) zur Identifizierung, Dokumentation und Behandlung von Schwachstellen Sensibilisierung der Mitarbeiter für die Einhaltung von Sicherheitsvorschriften durch Schulungen, Beratung und Förderung einer Sicherheitskultur innerhalb des Teams Ihre Qualifikationen: Erfolgreich abgeschlossenes Studium der Informatik, Informationssicherheit, Elektrotechnik oder vergleichbare Qualifikation Hohe Affinität zur Cybersecurity und Freude, sich in diesem Bereich weiterzubilden; optional eine Spezialisierung und Zertifizierungen im Bereich der Cybersecurity, einschließlich fortgeschrittener Kenntnisse über den Security Development Lifecycle und die Anforderungen (IEC-4-1 und IEC-4-2) Erfahrung in der Modellierung von Datenflussdiagrammen und der Durchführung von Bedrohungs- und Risikoanalysen; Erfahrung mit Penetrationstests wäre ebenfalls von Vorteil Hohes Bewusstsein für Softwarequalität und Testbarkeit; vorzugsweise auch nachgewiesene Erfahrung in der Erstellung sicherer eingebetteter Software für Echtzeitanwendungen in objektorientiertem C++ Optional auch Grundkenntnisse über gängige industrielle Kommunikationslösungen wie EtherCAT, PROFINET und EtherNet/IP Sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch Hohe Eigeninitiative, ausgeprägte Kommunikations- und Präsentationsfähigkeiten und Freude an der Arbeit in internationalen Teams Bei uns erwartet Sie: Das gute Gefühl der sicheren und soliden Basis eines finanziell unabhängigen Familienunternehmens Freiheit für Erfindergeist, Innovationskraft und die Umsetzung eigener Ideen Wettbewerbsfähige Vergütung mit attraktiven Sonderleistungen und Vergünstigungen Gegenseitiger Respekt und Wertschätzung – unabhängig von Geschlecht, Nationalität, Behinderung, Alter und Identität Lebenslanges Lernen mit sehr guten Bedingungen für die individuelle Weiterentwicklung Flexible Arbeitszeitmodelle in Abhängigkeit vom jeweiligen Arbeitsplatz für eine ausgewogene Work-Life Balance Modernste Arbeitsumgebung, Infrastruktur und Kommunikationstechnologien Ein toller Familien- und Gesundheitsservice zum Wohlfühlen Mehr Informationen zu unseren Benefits und Festo als Arbeitgeber finden Sie hier.