Director Penetration Testing

vor 7 Monaten


Ingolstadt, Deutschland diconium group Vollzeit

Ingolstadt

Das Pentesting-Team ist Teil einer neuen Abteilung für Sicherheit in der Automobilindustrie bei embitel (Teil der Diconium-Gruppe, die zu 100 % CARIAD, der Software-Sparte des Volkswagen-Konzerns, gehört).

Wir bieten alle Aspekte des Sicherheitslebenszyklus an - vom Projektmanagement vor der Produktion (Sicherheitsfunktion/Produkteigentümer) über funktionale Sicherheitstests und Verifizierung bis hin zur Reaktion auf Zwischenfälle und Penetrationstests.

Wir entwickeln auch sicherheitsrelevante Software-Tools - zum Beispiel für die Automatisierung von Sicherheitstests - und Sicherheitssoftwarekomponenten, die in den Fahrzeugen laufen. Unser Pentesting-Team ist für das Pentesting von automobilen Steuergeräten und Ökosystemen innerhalb des VW-Konzerns verantwortlich, hat aber auch die Freiheit, Pentesting außerhalb des Konzerns durchzuführen.

Wir suchen eine/n Leiter/in für Penetrationstests, der/die diesen externen Teil des Geschäfts aufbaut und weiterentwickelt.

**Deine Aufgaben**:

- Technische und kommerziell-strategische Leitung eines neu gegründeten Pentesting-Teams (derzeit 8 Mitarbeiter wachsend)
- Verantwortlich für den Aufbau des Pentesting-Geschäfts, Koordinierung der Pentesting-Aktivitäten sowohl für interne (VW-Konzern) Projekte als auch für externe Auftäge
- Verantwortlich für die interne Koordinierung der technischen Aktivitäten innerhalb des Pentesting-Teams
- Aufbau von Beziehungen zu (potenziellen) Kunden für Pentesting-Aufträge
- Direkte Beteiligung am Prozess der Teamentwicklung im Bereich Pentesting, wobei der Qualifikationsmix und die Zusammensetzung des Teams entsprechend den Projekt
- und Geschäftsanforderungen festgelegt werden
- Durchführung von technischen Interviews mit neuen Pentestern

**Beispiele für laufende und zukünftige Projekte**:

- Erstellung von standardisierten, plattformbasierten Softwarelösungen für Sicherheitsprobleme, die in allen Steuergeräten auftreten - z.B. sichere Aktivierung von Debug-Funktionen, sicheres Booten, Data-at-Rest-Verschlüsselung und sicheres Löschen, anfängliche (werkseitige) Schlüsselbereitstellung sowie Middleware-basierte Lösungen wie Krypto-APIs, Privilege Proxy, etc.
- Beitrag zur Entwicklung einer standardisierten sicheren OS/TEE-Lösung für alle Fahrzeugsteuergeräte - einschließlich CA/TA-Entwicklung
- Integration und Einführung von Sicherheitsfunktionen auf verschiedenen Hardware-Plattformen - z.B. sicheres OS/TEE, IDS
- Erstellung und Aufbau von Datenbanken - z.B. für Incident Response und Feldüberwachung
- Entwicklung eines Rahmens für die Automatisierung von Sicherheitstests und automatisierte Sicherheitstests Entwicklung von Tools/Skripten/Utilities zur Integration in die CI/CD-Pipelines, um "shift-left" im Sinne von DevSecOps zu erreichen

**Dein Profil**:

- Umfassende Erfahrung im Pentesting/Hacking von eingebetteten/ IoT-Geräten, idealerweise im Kontext der Automobilbranche
- Die Fähigkeit, sowohl auf technischer als auch auf kommerzieller Ebene strategisch zu agieren
- Fähigkeit, sowohl mit technischen (Pentester) als auch mit nicht-technischen Interessengruppen (Kunden) klar zu kommunizieren
- Ausgezeichnete soziale und kommunikative Fähigkeiten sowie die Fähigkeit, proaktiv Beziehungen aufzubauen
- Fließend Englisch, fließend Deutsch sehr vorteilhaft
- Einschlägige Führungserfahrung
- Technische Zertifizierungen wünschenswert - z. B. OSCP

**Unser Angebot**:

- Born digital: Profitiere von unserer langjährigen Erfahrung und unserer agilen Up-to-date-Kultur.
- Life-Work-Balance: Entscheide selbst, wo und wann Du arbeitest: standortübergreifend im Digital Workspace, in Teilzeit oder Gleitzeit, Elternzeit oder Sabbatical - bei uns kein Problem.
- Wertschätzung: Wir setzen auf flache Hierarchien und sind respektvoll, loyal und anerkennend.
- Perspektiven: Wir bieten ganz unterschiedliche und individuell auf Dich zugeschnittene Karrieremodelle und eine steile Lernkurve.
- Benefits: Neben Altersvorsorge, Mitarbeiterrabatten und einem breiten Sportangebot bieten wir tolle Firmenevents und - hoffentlich auch irgendwann wieder - legendäre Partys.
- Corona can't stop us: Wir bleiben auch in stürmischen Zeiten standhaft & unterstützen Dich dabei, gesund und bestens ausgestattet von zu Hause zu arbeiten. Remote-Onboarding selbstverständlich inklusive

**diconium auf einen Blick**:
**KUNDEN**:
u.a. Volkswagen, Bosch, Kodak Alaris oder SICK

**WERTE**:
In einem modernen und flexiblen Arbeitsumfeld leben wir unsere 4 Kernwerte #courage, #mindfulness, #collaboration und #impact.

**PORTFOLIO**:
Innovation & Strategy, Customer Experience, Data & AI, Commerce Solutions, Technology Solutions, Digital Transformation

**STANDORTE**:
In diversen, interdisziplinären Teams arbeiten wir auf vielfältige Weise zusammen - ob remote oder vor Ort in einem unserer weltweiten Büros in Europa, Nordamerika und Asien.

**MITARBEITENDE**:
über 2.000 Menschen aus über 70 Nationen


  • Penetration Tester

    vor 7 Monaten


    Ingolstadt, Deutschland EDAG Engineering GmbH Vollzeit

    Das sind wir: Zusammen arbeiten, zusammen wachsen, zusammen Neues schaffen: EDAG verbindet Mensch und Zukunft - hier teilen Unternehmen und Mitarbeitende die gleiche Vision. Auf hohem Niveau gehen Sie bei uns Ihren eigenen Karriereweg, national oder international. - Hohe Kompetenz und die Leidenschaft für neue Herausforderungen machen unseren Bereich...


  • Ingolstadt, Deutschland diconium group Vollzeit

    Ingolstadt DEINE AUFGABEN **Das erwartet Dich**: DEIN PROFIL **Das bringst Du mit**: WARUM DICONIUM? **Über das Unternehmen**: Dann bewirb Dich jetzt mit Deinen vollständigen Bewerbungsunterlagen (Anschreiben, Lebenslauf und Zeugnisse) inklusive frühestmöglichem Eintrittstermin und Deiner Gehaltsvorstellung - idealerweise über unser Onlineportal...


  • Ingolstadt, Deutschland diconium group Vollzeit

    Ingolstadt - Das Pentesting-Team ist Teil einer neuen Abteilung für Sicherheit in der Automobilindustrie bei embitel (Teil der Diconium-Gruppe, die zu 100 % CARIAD, der Software-Sparte des Volkswagen-Konzerns, gehört). Wir bieten alle Aspekte des Sicherheitslebenszyklus an - vom Projektmanagement vor der Produktion (Sicherheitsfunktion/Produkteigentümer)...

  • Director Testing

    Vor 6 Tagen


    Ingolstadt, Deutschland diconium GmbH Vollzeit

    Werde Teil unseres internationalen Expert:innen-Teams Seit über 25 Jahren begleitet diconium Unternehmen partnerschaftlich auf dem Weg der digitalen Transformation mit unserer gesamten Expertise. Bei diconium auto bringen wir die Software auf die Straße. Durch unsere Lösungen werden Autos sicherer, intelligenter und intuitiver. Wir schaffen Funktionen...


  • Ingolstadt, Bayern, Deutschland Technische Hochschule Ingolstadt Vollzeit

    We are seeking a highly skilled Chief Automotive Cybersecurity Research and Development Specialist to join our team at the Technische Hochschule Ingolstadt. This is an excellent opportunity for a cybersecurity expert to lead advanced research on cybersecurity solutions tailored to the automotive industry.About the PositionThis role involves conducting...


  • Ingolstadt, Deutschland Technische Hochschule Ingolstadt Vollzeit

    Be part of our team Senior Researcher (m/f/d) Automotive Cybersecurity in the research group "Security in Mobility" in the CARISSMA Institute of Electric, Connected, and Secure Mobility The CARISSMA Institute of Electric, Connected and Secure Mobility (C-ECOS) focuses on safe electromobility and accident analysis, Car2X communication in connection with...

  • Senior Researcher

    Vor 5 Tagen


    Ingolstadt, Deutschland Technische Hochschule Ingolstadt Vollzeit

    Be part of our teamSenior Researcher (m/f/d) Automotive Cybersecurityin the research group "Security in Mobility" in the CARISSMA Institute of Electric, Connected, and Secure MobilityElectromobility? Road safety? The CARISSMA Institute of Electric, Connected and Secure Mobility (C-ECOS) focuses on safe electromobility and accident analysis, Car2X...


  • ingolstadt, Deutschland Technische Hochschule Ingolstadt Vollzeit

    Be part of our teamSenior Researcher (m/f/d) Automotive Cybersecurityin the research group "Security in Mobility" in the CARISSMA Institute of Electric, Connected, and Secure MobilityElectromobility? Road safety? The CARISSMA Institute of Electric, Connected and Secure Mobility (C-ECOS) focuses on safe electromobility and accident analysis, Car2X...