Tuttlingen, Baden-Württemberg, Deutschland
Forschung und Entwicklung
Hybrid
Für die Sparte Aesculap am Standort Tuttlingen suchen wir für unseren Bereich Forschung & Entwicklung einen Product Security Implementation Engineer (w/m/d).
Die Besetzung der Stelle ist grundsätzlich auch in Job-Sharing möglich.
Sie implementieren und dokumentieren sichere Software für aktive Medizinprodukte und setzen sicherheitsrelevante Funktionalitäten wie Authentisierung, Verschlüsselung, sicheres Logging und Key Management um
Sie bewerten die technische Umsetzbarkeit von Security-Anforderungen und konkretisieren diese gemeinsam mit den Product Teams
Sie definieren und pflegen Secure-Coding-Guidelines und unterstützen deren Umsetzung im Entwicklungsalltag
Sie führen Code-Reviews durch und unterstützen die Spezifikation sowie die Durchführung von Anforderungs- und Threat-Mitigation-Tests
Sie analysieren Findings aus Security- und Penetrationstests und leiten gemeinsam mit den beteiligten Teams geeignete technische Maßnahmen ab
Die technische Umsetzung von Security-Patches und Mitigations für Neu- und Bestandsprodukte und die Unterstützung bei der Bewertung und Behandlung von Schwachstellen zählen ebenfalls zu Ihrem Verantwortungsbereich
Sie wirken bei Incident-Response-Aktivitäten sowie bei Maßnahmen zu End of Life und End of Service von Produkten mit
Sie unterstützen Threat Modeling, die Bewertung und Umsetzung von Risk Control Measures sowie die Betrachtung der Schnittstellen zwischen Safety und Security aus Implementierungssicht
Sie beraten die Product Teams zu sicherer Softwareimplementierung und integrieren globale Product-Security-SOPs in die Entwicklungsprozesse
Sie verfügen über ein abgeschlossenes Studium der Informatik, technischen Informatik, Elektrotechnik oder einer vergleichbaren Fachrichtung (Bachelor, Diplom oder vergleichbar) oder über mehrjährige Berufserfahrung in einer für die Stelle relevanten Tätigkeit
Sie bringen mehr als fünf Jahre Berufserfahrung in der Softwareentwicklung mit, vorzugsweise in der Entwicklung von embedded Systems oder aktiver Medizinprodukte
Sie haben fundierte Erfahrung in Secure Coding und in der Implementierung sicherheitsrelevanter Funktionalitäten, insbesondere in den Bereichen Kryptografie, Authentisierung, Verschlüsselung, Key Management und sicheres Logging
Sie verfügen über Erfahrung mit Entwicklungswerkzeugen wie bspw. git, fundierte Kenntnisse in der Arbeit mit und an Linux basierten Systemen, bare-metal Systemen und haben Erfahrung mit den Programmiersprachen C/C++ und Python
Sie verfügen über gute Kenntnisse des vollständigen Softwarelebenszyklus von der Spezifikation über die Implementierung und Verifikation bis zur Pflege von Software in einem regulierten Umfeld
Sie kennen die Anforderungen an eine Softwareentwicklung nach IEC 62304 und IEC 81001-5-1; Kenntnisse weiterer einschlägiger Normen und regulatorischer Vorgaben für Medizinprodukte sind von Vorteil. Kenntnisse zum CRA sind ebenfalls von Vorteil
Sie haben Erfahrung mit Code-Reviews, der Umsetzung von Security Requirements sowie der technischen Bewertung und Behebung von Schwachstellen
Sie verfügen idealerweise über Kenntnisse in Threat Modeling, Security Risk Management, SBOMs und modernen Verfahren des Schlüsselmanagements
Sie beherrschen Deutsch und Englisch sicher in Wort und Schrift
Sie setzen sich anspruchsvolle Ziele und streben nach herausragenden Ergebnissen
Sie arbeiten strukturiert, zuverlässig und pragmatisch und behalten auch bei komplexen technischen Fragestellungen den Überblick
Sie verfügen über eine ausgeprägte Hands-on-Mentalität und bringen Themen eigenständig von der Analyse bis zur Umsetzung voran
Sie erkennen Probleme frühzeitig, denken in Lösungen und übernehmen Verantwortung für die Qualität Ihrer Ergebnisse
Sie sind ein starker Teamplayer und arbeiten gerne interdisziplinär und fördern die Zusammenarbeit zwischen Softwareentwicklung, Elektronikentwicklung, Product Security, Quality Engineering, Regulatory Affairs und Quality Management
Sie kommunizieren sicher und verständlich mit unterschiedlichen Ansprechpartnern und können technische Security-Anforderungen in die Praxis übersetzen
Sie sind bereit, sich kontinuierlich in neue Technologien, Bedrohungen, Normen und regulatorische Anforderungen einzuarbeiten
Sie haben Freude daran, Product Security nachhaltig in Entwicklungsprozessen und Produkten zu verankern
Attraktive und faire Vergütung anhand des ERA-Tarifvertrags „Metall- und Elektroindustrie Baden-Württemberg“
Betriebliche Altersvorsorge
Eigenes Betriebsrestaurant mit einem vielfältigen und ausgewogenen Essensangebot
Betriebskrankenkasse mit einem großen Leistungsspektrum
Vielfalt macht uns stärker! Deshalb ermutigen wir ausdrücklich Menschen aller Identitäten, Lebensentwürfe und Hintergründe, sich bei uns zu bewerben.
Aesculap AG | Mechthild Pauli | +497461952343
Apply on B. Braun Medical (Netherlands)’s careers page