Cybersecruity Engineer - Embedded, Robotics (Mensch)
JD Cybersecurity Engineer Embedded - Gestalten Sie die Zukunft sicherer, intelligenter Robotersysteme
Im Herzen von Produktinnovation und -entwicklung verwandelt unsere Abteilung fur Systems Engineering Marktanforderungen in sichere, zertifizierbare und wettbewerbsfahige Losungen und Architekturen. Durch die enge Zusammenarbeit mit Software-, Hardware-, Sicherheits- und Zertifizierungsteams stellen wir sicher, dass jedes Produkt den hochsten Standards entspricht und sich gleichzeitig an die sich schnell entwickelnden Marktbedurfnisse anpasst. Unsere Mission ist es, eine nahtlose Mensch-Roboter-Kollaboration zu ermoglichen und Losungen zu liefern, die sicher, konform und bereit fur die Zukunft sind. Schlieen Sie sich uns an, um die nachste Generation von Mensch-Roboter-Systemen zu gestalten, indem Sie die Verantwortung fur Anforderungen auf Systemebene, Integration und Abstimmung ubernehmen - bei Bedarf auch mit architektonischer Verantwortung. Wenn Sie in funktionsubergreifender Teamarbeit und technischer Exzellenz aufbluhen, werden Sie bei uns auergewohnliche Moglichkeiten finden.
Ihre Mission & Herausforderungen
Das Produkt absichern: Verantwortung fur das Cybersecurity-Engineering fur eingebettete Roboterplattformen, vom sicheren Architekturdesign und Threat Modeling (TARA, STRIDE) uber die Implementierung von Sicherheitskontrollen (Secure Boot, TPM/HSM-basierte hardwaregestutzte Identitaten, sichere Schlusselspeicherung, signierte Firmware-Updates) bis hin zur Verifizierung und zu Penetrationstests.
Compliance by Design vorantreiben: Etablierung und Durchfuhrung eines sicheren Entwicklungslebenszyklus, der an den Anforderungen der IEC 62443-4-1 und des EU Cyber Resilience Act ausgerichtet ist. Sicherstellung der Compliance auf Komponentenebene gema IEC 62443-4-2, einschlielich SBOM-Management (z. B. CycloneDX SBOM), Schwachstellenbehandlung und Sicherheitsupdate-Prozessen.
Robotik absichern: Hartung von RTOS-Umgebungen (z. B. FreeRTOS, Zephyr, ROS 2/SROS2 etc.) und Absicherung industrieller Protokolle - EtherCAT, PROFINET, OPC UA, ROS 2 DDS etc. - unter Abdeckung von Authentifizierung, Integritat und Verfugbarkeit.
Im Engineering verankern: Praktische Zusammenarbeit mit Robotik-HW-, SW- und Systems-Engineering-Teams, um Cybersecurity-Anforderungen fur eingebettete Controller, Sensorschnittstellen, Kommunikationsstacks und Edge-Compute-Knoten abzuleiten, zuzuordnen und zu validieren; zudem Mitwirkung an unserem Security-Software-Stack fur Geratezertifikate, sichere Kommunikation und den OTA-Update-Prozess.
Brucke zur Cloud-Sicherheit: Definition und Durchsetzung der Cybersecurity-Grenze zwischen Embedded-/Edge-Systemen und Cloud-basierten Diensten. Abstimmung von Bedrohungsmodellen, Vertrauensgrenzen (Trust Boundaries) und Sicherheitskontrollen mit dem Cloud-Cybersecurity-Team, um die End-to-End-Integritat uber die gesamte Systemarchitektur hinweg zu gewahrleisten.
-
Die Sicherheitshaltung gestalten: Uberwachung der sich entwickelnden regulatorischen Landschaft (EU-Maschinenverordnung, Cyber Resilience Act, UNECE R155, ISO/SAE 21434) und Ubersetzung neuer Anforderungen in umsetzbare Engineering-Richtlinien. Vorantreiben von Vulnerability Disclosure, Incident-Response-Bereitschaft und projektubergreifenden Lessons Learned.
Worauf wir uns freuen konnen
Ausbildung: Master-Abschluss (MSc) in Informatik, Elektrotechnik, Embedded Systems, IT-Sicherheit oder einem verwandten Bereich. Eine ISA/IEC 62443-Zertifizierung, OSCP oder Ahnliches wird dringend bevorzugt.
Erfolgsbilanz: Mehr als 3 Jahre Erfahrung im Bereich Produkt-/Embedded-Cybersecurity-Engineering mit nachweisbarer Beteiligung an mindestens einer Produkteinfuhrung bis hin zur Zertifizierung oder Marktreife. Nachgewiesene Fahigkeit, an der Schnittstelle zwischen Security Engineering und Embedded-Systems-Entwicklung zu agieren.
Beherrschung von Standards: Tiefgehendes Fachwissen in IEC 62443 (insbesondere 4-1 und 4-2). Praktische Vertrautheit mit ISO/SAE 21434, UNECE R155, dem EU Cyber Resilience Act und dem NIST CSF. Verstandnis dafur, wie Embedded Cybersecurity mit funktionaler Sicherheit (IEC 61508, ISO 13849) zusammenspielt.
Technische Tiefe: Praktische Erfahrung mit Secure-Boot-Ketten, Hardware-Sicherheitsmodulen (HSM/TPM), kryptografischen Protokollen (TLS, X.509), Embedded Linux (Yocto) oder RTOS-Umgebungen sowie Firmware-Sicherheit. Fundierte Kenntnisse in Threat Modeling, Penetrationstests und SBOM-basiertem Schwachstellenmanagement.
Zusammenarbeit & Kommunikation: Fahigkeit, integriert in Robotik-Engineering-Teams zu arbeiten und gleichzeitig eine effektive Schnittstelle zu Cloud-/IT-Sicherheit, Zertifizierung und externen Auditoren zu bilden. Starke Fahigkeit, Cybersecurity-Anforderungen in umsetzbare technische Vorgaben zu ubersetzen.