Director Penetration Testing
vor 6 Monaten
Ingolstadt
Das Pentesting-Team ist Teil einer neuen Abteilung für Sicherheit in der Automobilindustrie bei embitel (Teil der Diconium-Gruppe, die zu 100 % CARIAD, der Software-Sparte des Volkswagen-Konzerns, gehört).
Wir bieten alle Aspekte des Sicherheitslebenszyklus an - vom Projektmanagement vor der Produktion (Sicherheitsfunktion/Produkteigentümer) über funktionale Sicherheitstests und Verifizierung bis hin zur Reaktion auf Zwischenfälle und Penetrationstests.
Wir entwickeln auch sicherheitsrelevante Software-Tools - zum Beispiel für die Automatisierung von Sicherheitstests - und Sicherheitssoftwarekomponenten, die in den Fahrzeugen laufen. Unser Pentesting-Team ist für das Pentesting von automobilen Steuergeräten und Ökosystemen innerhalb des VW-Konzerns verantwortlich, hat aber auch die Freiheit, Pentesting außerhalb des Konzerns durchzuführen.
Wir suchen eine/n Leiter/in für Penetrationstests, der/die diesen externen Teil des Geschäfts aufbaut und weiterentwickelt.
**Das erwartet Dich**:
- Technische und kommerziell-strategische Leitung eines neu gegründeten Pentesting-Teams (derzeit 8 Mitarbeiter wachsend)
- Verantwortlich für den Aufbau des Pentesting-Geschäfts, Koordinierung der Pentesting-Aktivitäten sowohl für interne (VW-Konzern) Projekte als auch für externe Auftäge
- Verantwortlich für die interne Koordinierung der technischen Aktivitäten innerhalb des Pentesting-Teams
- Aufbau von Beziehungen zu (potenziellen) Kunden für Pentesting-Aufträge
- Direkte Beteiligung am Prozess der Teamentwicklung im Bereich Pentesting, wobei der Qualifikationsmix und die Zusammensetzung des Teams entsprechend den Projekt
- und Geschäftsanforderungen festgelegt werden
- Durchführung von technischen Interviews mit neuen Pentestern
**Beispiele für laufende und zukünftige Projekte**:
- Erstellung von standardisierten, plattformbasierten Softwarelösungen für Sicherheitsprobleme, die in allen Steuergeräten auftreten - z.B. sichere Aktivierung von Debug-Funktionen, sicheres Booten, Data-at-Rest-Verschlüsselung und sicheres Löschen, anfängliche (werkseitige) Schlüsselbereitstellung sowie Middleware-basierte Lösungen wie Krypto-APIs, Privilege Proxy, etc.
- Beitrag zur Entwicklung einer standardisierten sicheren OS/TEE-Lösung für alle Fahrzeugsteuergeräte - einschließlich CA/TA-Entwicklung
- Integration und Einführung von Sicherheitsfunktionen auf verschiedenen Hardware-Plattformen - z.B. sicheres OS/TEE, IDS
- Erstellung und Aufbau von Datenbanken - z.B. für Incident Response und Feldüberwachung
- Entwicklung eines Rahmens für die Automatisierung von Sicherheitstests und automatisierte Sicherheitstests Entwicklung von Tools/Skripten/Utilities zur Integration in die CI/CD-Pipelines, um "shift-left" im Sinne von DevSecOps zu erreichen
**Das bringst Du mit**:
- Umfassende Erfahrung im Pentesting/Hacking von eingebetteten/ IoT-Geräten, idealerweise im Kontext der Automobilbranche
- Die Fähigkeit, sowohl auf technischer als auch auf kommerzieller Ebene strategisch zu agieren
- Fähigkeit, sowohl mit technischen (Pentester) als auch mit nicht-technischen Interessengruppen (Kunden) klar zu kommunizieren
- Ausgezeichnete soziale und kommunikative Fähigkeiten sowie die Fähigkeit, proaktiv Beziehungen aufzubauen
- Fließend Englisch, fließend Deutsch sehr vorteilhaft
- Einschlägige Führungserfahrung
- Technische Zertifizierungen wünschenswert - z. B. OSCP
**Unser Angebot**:
- Born digital: Profitiere von unserer langjährigen Erfahrung und unserer agilen Up-to-date-Kultur.
- Life-Work-Balance: Entscheide selbst, wo und wann Du arbeitest: standortübergreifend im Digital Workspace, in Teilzeit oder Gleitzeit, Elternzeit oder Sabbatical - bei uns kein Problem.
- Wertschätzung: Wir setzen auf flache Hierarchien und sind respektvoll, loyal und anerkennend.
- Perspektiven: Wir bieten ganz unterschiedliche und individuell auf Dich zugeschnittene Karrieremodelle und eine steile Lernkurve.
- Benefits: Neben Altersvorsorge, Mitarbeiterrabatten und einem breiten Sportangebot bieten wir tolle Firmenevents und - hoffentlich auch irgendwann wieder - legendäre Partys.
- Corona can't stop us: Wir bleiben auch in stürmischen Zeiten standhaft & unterstützen Dich dabei, gesund und bestens ausgestattet von zu Hause zu arbeiten. Remote-Onboarding selbstverständlich inklusive
**diconium auf einen Blick**:
**KUNDEN**:
u.a. Volkswagen, Bosch, Kodak Alaris oder SICK
**WERTE**:
In einem modernen und flexiblen Arbeitsumfeld leben wir unsere 4 Kernwerte #courage, #mindfulness, #collaboration und #impact.
**PORTFOLIO**:
Innovation & Strategy, Customer Experience, Data & AI, Commerce Solutions, Technology Solutions, Digital Transformation
**STANDORTE**:
In diversen, interdisziplinären Teams arbeiten wir auf vielfältige Weise zusammen - ob remote oder vor Ort in einem unserer weltweiten Büros in Europa, Nordamerika und Asien.
**MITARBEITENDE**:
über 2.000 Menschen aus über 70 Nati
-
Penetration Tester
vor 6 Monaten
Ingolstadt, Deutschland EDAG Engineering GmbH VollzeitDas sind wir: Zusammen arbeiten, zusammen wachsen, zusammen Neues schaffen: EDAG verbindet Mensch und Zukunft - hier teilen Unternehmen und Mitarbeitende die gleiche Vision. Auf hohem Niveau gehen Sie bei uns Ihren eigenen Karriereweg, national oder international. - Hohe Kompetenz und die Leidenschaft für neue Herausforderungen machen unseren Bereich...
-
Director Penetration Testing
vor 5 Monaten
Ingolstadt, Deutschland diconium group VollzeitIngolstadt DEINE AUFGABEN **Das erwartet Dich**: DEIN PROFIL **Das bringst Du mit**: WARUM DICONIUM? **Über das Unternehmen**: Dann bewirb Dich jetzt mit Deinen vollständigen Bewerbungsunterlagen (Anschreiben, Lebenslauf und Zeugnisse) inklusive frühestmöglichem Eintrittstermin und Deiner Gehaltsvorstellung - idealerweise über unser Onlineportal...
-
Director Penetration Testing
vor 5 Monaten
Ingolstadt, Deutschland diconium group VollzeitIngolstadt - Das Pentesting-Team ist Teil einer neuen Abteilung für Sicherheit in der Automobilindustrie bei embitel (Teil der Diconium-Gruppe, die zu 100 % CARIAD, der Software-Sparte des Volkswagen-Konzerns, gehört). Wir bieten alle Aspekte des Sicherheitslebenszyklus an - vom Projektmanagement vor der Produktion (Sicherheitsfunktion/Produkteigentümer)...
-
Director Testing
vor 2 Monaten
Ingolstadt, Deutschland diconium auto GmbH VollzeitIngolstadt Seit über 25 Jahren begleitet diconium Unternehmen partnerschaftlich auf dem Weg der digitalen Transformation mit unserer gesamten Expertise. End-to-End: Von Strategie, Technologie und Daten bis hin zu Organisation und Transformation. Daran arbeiten wir jeden Tag mit mehr als 2.000 Kolleg:innen an unseren weltweiten Standorten in Europa,...
-
Cyber Security Consultant
vor 1 Monat
Ingolstadt, Bayern, Deutschland MicroNova VollzeitMission und AufgabenAls Cyber Security Consultant bei MicroNova bist du Teil eines dynamischen Teams, das sich auf die Sicherheit von Technologien und Elektronik-Systemen spezialisiert hat. Deine Mission besteht darin, komplexe Zusammenhänge zu analysieren und innovative Lösungen für Sicherheitsprobleme zu entwickeln.Analysiere Zusammenhänge: Deine...
-
(Junior) Consultant Cyber Security
vor 6 Monaten
Ingolstadt, Deutschland MicroNova VollzeitDeine Mission als Cyber Security Consultant Analysiere Zusammenhänge: Deine Fähigkeit, komplexe Zusammenhänge zu durchschauen, bringst du in spannende Projekte ein Gestalte Sicherheit innovativ: Mit TARA-Analysen schaffst du die Basis für innovative Verbesserungen im Bereich der Sicherheit. Unsere Arbeit an Risikoanalysen und...