Hallo,
Unser Kunde aus der Automobilbranche in Großbritannien sucht derzeit einen Penetrationstester-Ingenieur für ein neues Projekt.
WAS SIE ERWARTET
Die Cybersicherheit ist ein schnelllebiger und dynamischer Bereich innerhalb der Automobilindustrie. Sie werden ein wesentlicher Bestandteil der Produktentwicklungsteams sein, die Produkte auf sichere Weise bereitstellen, wobei Sie stets darauf bedacht sind, die Cybersicherheitslage zu verbessern und auf neu auftretende Bedrohungen zu reagieren.
Als Ingenieur für Cybersicherheits-Penetrationstests sind Sie für den Aufbau des Labors für Cybersicherheits-Penetrationstests verantwortlich. Zu Ihren Aufgaben gehören die Erstellung und Überprüfung von Penetrationstest-Umfängen, -Plänen und -Berichten sowie die Durchführung von Penetrationstests und die Unterstützung bei der Erfassung von Schwachstellen und der damit verbundenen CSMS-Artefakte. Sie unterstützen die Produktentwicklungsteams dabei, die mit Penetrationstests verbundenen Aktivitäten zu verstehen, und erhalten von ihnen Unterstützung bei deren Umsetzung.
Wesentliche Aufgaben und Verantwortlichkeiten:
• Leitung der Durchführung von Penetrationstests gemäß CSMS (ISO 21434) unter Einhaltung von Umfang, Zeitplan, Budget und Qualitätsanforderungen sowie Erstellung und Überprüfung von Schwachstellenberichten.
• Erstellen Sie den Umfang und die Pläne für Penetrationstests für Steuergeräte, Systeme und Fahrzeuge und prüfen Sie die Penetrationstestberichte für Steuergeräte, Systeme und Fahrzeuge.
• Den Umfang und die Pläne für Penetrationstests zur Cybersicherheit für Produkte bewerten und Penetrationstests gemäß dem festgelegten Umfang für Steuergeräte, Systeme und Fahrzeuge durchführen.
• Koordination und Leitung externer Anbieter von Penetrationstests sowie deren Aktivitäten; Pflege und Weiterentwicklung von Skripten und Tools für Penetrationstests und Fuzz-Tests.
• Unterstützung bei externen Penetrationstests für Steuergeräte, Systeme und Fahrzeuge; Unterstützung bei der Behebung von Sicherheitslücken und im Rahmen des VSOC durch Demonstration von Sicherheitslücken, Angriffen und Proof-of-Concepts (PoCs) sowie Unterstützung bei der Freigabe der für die Penetrationstests relevanten Unterlagen und bei der Typgenehmigung.
WAS SIE BENÖTIGEN
• Sie verfügen über Kenntnisse in einer beliebigen Skriptsprache, einschließlich Python, CAPL und anderen; Kenntnisse über TARA, Sicherheitskonzepte und andere in der Norm ISO 21434 erwähnte Cybersicherheitskomponenten sowie über Cybersicherheitstechnologien zum Schutz eingebetteter Systeme.
• Kenntnisse in mindestens zwei oder mehr der folgenden Automobiltechnologien: Fahrzeugnetzwerke, sicherheitskritische eingebettete Software und Hardware, Low-Level-Debug-Schnittstellen für eingebettete Hardware, komplexe Bordcomputer, Fahrzeugkonnektivität usw.
• Kenntnisse über Systeme mit hoher Integrität sowie über die Grundsätze des sicheren Software- und/oder Hardware-Designs in einer Embedded-Umgebung.
• Die Fähigkeit, bei der Entwicklung nachweislich die Normen und technischen Spezifikationen einzuhalten, sowie ausgezeichnete Fähigkeiten zur Zusammenarbeit.
Vertragsart: Freiberuflich / Festanstellung (keine Arbeitserlaubnis erforderlich)
Startdatum: So bald wie möglich
Laufzeit: 12 Monate + Verlängerung
Standort: Gaydon, Großbritannien
Arbeitsbedingungen: Vor Ort
Vergütung: 35–50 £ pro Stunde
Für weitere Informationen senden Sie mir bitte Ihren Lebenslauf: stefene@next-ventures.com