Stellenbeschreibung

Sie sind ein wichtiger Teil unserer Zukunft. Hoffentlich sind wir auch ein Teil Ihrer Zukunft! Bei B. Braun schützen und verbessern wir die Gesundheit der Menschen weltweit. Sie unterstützen diese Vision, indem Sie Ihr Know-how einbringen und Innovation, Effizienz und Nachhaltigkeit als Werte teilen. Deshalb möchten wir unser Unternehmen gemeinsam mit Ihnen weiter entwickeln. Mit Blick auf Ihre Zukunft leisten wir gemeinsam einen Beitrag zur Gesundheitsversorgung weltweit, mit Vertrauen, Transparenz und Wertschätzung. Das ist Sharing Expertise.

Product Security Implementation Engineer (w/m/d)
Unternehmen:  Aesculap AG
Stellenstandort:  Tuttlingen, Baden-Württemberg, Deutschland
Funktionsbereich:  Forschung und Entwicklung
Arbeitsmodell:  Hybrid
Anforderungsnummer:  13983

Für die Sparte Aesculap am Standort Tuttlingen suchen wir für unseren Bereich Forschung & Entwicklung einen Product Security Implementation Engineer (w/m/d).

 

Die Besetzung der Stelle ist grundsätzlich auch in Job-Sharing möglich.

 

Aufgaben und Verantwortlichkeiten:

  • Sie implementieren und dokumentieren sichere Software für aktive Medizinprodukte und setzen sicherheitsrelevante Funktionalitäten wie Authentisierung, Verschlüsselung, sicheres Logging und Key Management um
  • Sie bewerten die technische Umsetzbarkeit von Security-Anforderungen und konkretisieren diese gemeinsam mit den Product Teams
  • Sie definieren und pflegen Secure-Coding-Guidelines und unterstützen deren Umsetzung im Entwicklungsalltag
  • Sie führen Code-Reviews durch und unterstützen die Spezifikation sowie die Durchführung von Anforderungs- und Threat-Mitigation-Tests
  • Sie analysieren Findings aus Security- und Penetrationstests und leiten gemeinsam mit den beteiligten Teams geeignete technische Maßnahmen ab
  • Die technische Umsetzung von Security-Patches und Mitigations für Neu- und Bestandsprodukte und die Unterstützung bei der Bewertung und Behandlung von Schwachstellen zählen ebenfalls zu Ihrem Verantwortungsbereich
  • Sie wirken bei Incident-Response-Aktivitäten sowie bei Maßnahmen zu End of Life und End of Service von Produkten mit
  • Sie unterstützen Threat Modeling, die Bewertung und Umsetzung von Risk Control Measures sowie die Betrachtung der Schnittstellen zwischen Safety und Security aus Implementierungssicht
  • Sie beraten die Product Teams zu sicherer Softwareimplementierung und integrieren globale Product-Security-SOPs in die Entwicklungsprozesse

 

Fachliche Kompetenzen:

  • Sie verfügen über ein abgeschlossenes Studium der Informatik, technischen Informatik, Elektrotechnik oder einer vergleichbaren Fachrichtung (Bachelor, Diplom oder vergleichbar) oder über mehrjährige Berufserfahrung in einer für die Stelle relevanten Tätigkeit
  • Sie bringen mehr als fünf Jahre Berufserfahrung in der Softwareentwicklung mit, vorzugsweise in der Entwicklung von embedded Systems oder aktiver Medizinprodukte
  • Sie haben fundierte Erfahrung in Secure Coding und in der Implementierung sicherheitsrelevanter Funktionalitäten, insbesondere in den Bereichen Kryptografie, Authentisierung, Verschlüsselung, Key Management und sicheres Logging
  • Sie verfügen über Erfahrung mit Entwicklungswerkzeugen wie bspw. git, fundierte Kenntnisse in der Arbeit mit und an Linux basierten Systemen, bare-metal Systemen und haben Erfahrung mit den Programmiersprachen C/C++ und Python
  • Sie verfügen über gute Kenntnisse des vollständigen Softwarelebenszyklus von der Spezifikation über die Implementierung und Verifikation bis zur Pflege von Software in einem regulierten Umfeld
  • Sie kennen die Anforderungen an eine Softwareentwicklung nach IEC 62304 und IEC 81001-5-1; Kenntnisse weiterer einschlägiger Normen und regulatorischer Vorgaben für Medizinprodukte sind von Vorteil. Kenntnisse zum CRA sind ebenfalls von Vorteil
  • Sie haben Erfahrung mit Code-Reviews, der Umsetzung von Security Requirements sowie der technischen Bewertung und Behebung von Schwachstellen
  • Sie verfügen idealerweise über Kenntnisse in Threat Modeling, Security Risk Management, SBOMs und modernen Verfahren des Schlüsselmanagements
  • Sie beherrschen Deutsch und Englisch sicher in Wort und Schrift

 

Persönliche Kompetenzen:

  • Sie setzen sich anspruchsvolle Ziele und streben nach herausragenden Ergebnissen
  • Sie arbeiten strukturiert, zuverlässig und pragmatisch und behalten auch bei komplexen technischen Fragestellungen den Überblick
  • Sie verfügen über eine ausgeprägte Hands-on-Mentalität und bringen Themen eigenständig von der Analyse bis zur Umsetzung voran
  • Sie erkennen Probleme frühzeitig, denken in Lösungen und übernehmen Verantwortung für die Qualität Ihrer Ergebnisse
  • Sie sind ein starker Teamplayer und arbeiten gerne interdisziplinär und fördern die Zusammenarbeit zwischen Softwareentwicklung, Elektronikentwicklung, Product Security, Quality Engineering, Regulatory Affairs und Quality Management
  • Sie kommunizieren sicher und verständlich mit unterschiedlichen Ansprechpartnern und können technische Security-Anforderungen in die Praxis übersetzen
  • Sie sind bereit, sich kontinuierlich in neue Technologien, Bedrohungen, Normen und regulatorische Anforderungen einzuarbeiten
  • Sie haben Freude daran, Product Security nachhaltig in Entwicklungsprozessen und Produkten zu verankern

 

Benefits:

  • Attraktive und faire Vergütung anhand des ERA-Tarifvertrags „Metall- und Elektroindustrie Baden-Württemberg“
  • Betriebliche Altersvorsorge
  • Eigenes Betriebsrestaurant mit einem vielfältigen und ausgewogenen Essensangebot
  • Betriebskrankenkasse mit einem großen Leistungsspektrum

 

Vielfalt macht uns stärker! Deshalb ermutigen wir ausdrücklich Menschen aller Identitäten, Lebensentwürfe und Hintergründe, sich bei uns zu bewerben.

 

Aesculap AG | Mechthild Pauli | +497461952343