Für die Sparte Aesculap am Standort Tuttlingen suchen wir für unseren Bereich Forschung & Entwicklung einen Product Security Implementation Engineer (w/m/d).
Die Besetzung der Stelle ist grundsätzlich auch in Job-Sharing möglich.
Aufgaben und Verantwortlichkeiten:
- Sie implementieren und dokumentieren sichere Software für aktive Medizinprodukte und setzen sicherheitsrelevante Funktionalitäten wie Authentisierung, Verschlüsselung, sicheres Logging und Key Management um
- Sie bewerten die technische Umsetzbarkeit von Security-Anforderungen und konkretisieren diese gemeinsam mit den Product Teams
- Sie definieren und pflegen Secure-Coding-Guidelines und unterstützen deren Umsetzung im Entwicklungsalltag
- Sie führen Code-Reviews durch und unterstützen die Spezifikation sowie die Durchführung von Anforderungs- und Threat-Mitigation-Tests
- Sie analysieren Findings aus Security- und Penetrationstests und leiten gemeinsam mit den beteiligten Teams geeignete technische Maßnahmen ab
- Die technische Umsetzung von Security-Patches und Mitigations für Neu- und Bestandsprodukte und die Unterstützung bei der Bewertung und Behandlung von Schwachstellen zählen ebenfalls zu Ihrem Verantwortungsbereich
- Sie wirken bei Incident-Response-Aktivitäten sowie bei Maßnahmen zu End of Life und End of Service von Produkten mit
- Sie unterstützen Threat Modeling, die Bewertung und Umsetzung von Risk Control Measures sowie die Betrachtung der Schnittstellen zwischen Safety und Security aus Implementierungssicht
- Sie beraten die Product Teams zu sicherer Softwareimplementierung und integrieren globale Product-Security-SOPs in die Entwicklungsprozesse
Fachliche Kompetenzen:
- Sie verfügen über ein abgeschlossenes Studium der Informatik, technischen Informatik, Elektrotechnik oder einer vergleichbaren Fachrichtung (Bachelor, Diplom oder vergleichbar) oder über mehrjährige Berufserfahrung in einer für die Stelle relevanten Tätigkeit
- Sie bringen mehr als fünf Jahre Berufserfahrung in der Softwareentwicklung mit, vorzugsweise in der Entwicklung von embedded Systems oder aktiver Medizinprodukte
- Sie haben fundierte Erfahrung in Secure Coding und in der Implementierung sicherheitsrelevanter Funktionalitäten, insbesondere in den Bereichen Kryptografie, Authentisierung, Verschlüsselung, Key Management und sicheres Logging
- Sie verfügen über Erfahrung mit Entwicklungswerkzeugen wie bspw. git, fundierte Kenntnisse in der Arbeit mit und an Linux basierten Systemen, bare-metal Systemen und haben Erfahrung mit den Programmiersprachen C/C++ und Python
- Sie verfügen über gute Kenntnisse des vollständigen Softwarelebenszyklus von der Spezifikation über die Implementierung und Verifikation bis zur Pflege von Software in einem regulierten Umfeld
- Sie kennen die Anforderungen an eine Softwareentwicklung nach IEC 62304 und IEC 81001-5-1; Kenntnisse weiterer einschlägiger Normen und regulatorischer Vorgaben für Medizinprodukte sind von Vorteil. Kenntnisse zum CRA sind ebenfalls von Vorteil
- Sie haben Erfahrung mit Code-Reviews, der Umsetzung von Security Requirements sowie der technischen Bewertung und Behebung von Schwachstellen
- Sie verfügen idealerweise über Kenntnisse in Threat Modeling, Security Risk Management, SBOMs und modernen Verfahren des Schlüsselmanagements
- Sie beherrschen Deutsch und Englisch sicher in Wort und Schrift
Persönliche Kompetenzen:
- Sie setzen sich anspruchsvolle Ziele und streben nach herausragenden Ergebnissen
- Sie arbeiten strukturiert, zuverlässig und pragmatisch und behalten auch bei komplexen technischen Fragestellungen den Überblick
- Sie verfügen über eine ausgeprägte Hands-on-Mentalität und bringen Themen eigenständig von der Analyse bis zur Umsetzung voran
- Sie erkennen Probleme frühzeitig, denken in Lösungen und übernehmen Verantwortung für die Qualität Ihrer Ergebnisse
- Sie sind ein starker Teamplayer und arbeiten gerne interdisziplinär und fördern die Zusammenarbeit zwischen Softwareentwicklung, Elektronikentwicklung, Product Security, Quality Engineering, Regulatory Affairs und Quality Management
- Sie kommunizieren sicher und verständlich mit unterschiedlichen Ansprechpartnern und können technische Security-Anforderungen in die Praxis übersetzen
- Sie sind bereit, sich kontinuierlich in neue Technologien, Bedrohungen, Normen und regulatorische Anforderungen einzuarbeiten
- Sie haben Freude daran, Product Security nachhaltig in Entwicklungsprozessen und Produkten zu verankern
Benefits:
- Attraktive und faire Vergütung anhand des ERA-Tarifvertrags „Metall- und Elektroindustrie Baden-Württemberg“
- Betriebliche Altersvorsorge
- Eigenes Betriebsrestaurant mit einem vielfältigen und ausgewogenen Essensangebot
- Betriebskrankenkasse mit einem großen Leistungsspektrum
Vielfalt macht uns stärker! Deshalb ermutigen wir ausdrücklich Menschen aller Identitäten, Lebensentwürfe und Hintergründe, sich bei uns zu bewerben.
Aesculap AG | Mechthild Pauli | +497461952343