About this role
Ottobock SE & Co. KGaA Ziel der Stelle In der Abteilung Software & Electronics Engineering entwickeln wir neuartige Konzepte für Soft- und Hardwarelösungen im Bereich der Prothetik und Orthetik. Für unser Headquarter am Standort Duderstadt bei Göttingen suchen wir einen Embedded Systems Cyber Security Engineer (d/w/m). Aufgaben - In der Rolle entwickelst Du hardwarenahe Embedded-Software in C++ - insbesondere für Mikrocontroller der STM32-Familie - Die Entwicklung und Integration von Softwaresystemen in RTOS-Umgebungen gehört auch zu Deinen Aufgaben - Du trägst die Verantwortung für die Cybersecurity und das Security-Risikomanagement von Medizinprodukten - Du entwickelst sichere und regulatorisch konforme Systemarchitekturen unter Berücksichtigung von Cybersecurity-Anforderungen - Du übernimmst die Vorbereitung, Durchführung und Moderation von Risikoanalysen und Threat Modeling, z. B. nach STRIDE und leitest geeignete Schutzmaßnahmen ab - Du integrierst, implementierst und bewertest Security Controls, außerdem planst und begleitest Du Penetrationstests - Du erstellst, pflegst und entwickelst regulatorische Cybersecurity-Dokumentationen für vernetzte Medizinprodukte weiter - Du bewertest Drittsoftware und führst das Vulnerability Management durch - einschließlich Monitoring, Priorisierung und Bewertung von Schwachstellen, z. B. mittels CVSS - Du bist die Schnittstellenfunktion zwischen Embedded-Entwicklung, App-/Cloud-Teams und Regulatory Affairs und wirkst mit an der Weiterentwicklung von Security-Prozessen, z. B. Secure Design Rules, SAST, DAST, SCA und PSIRT-nahen Abläufen Profil - Du hast Dein Studium im Bereich Informatik, Elektrotechnik, Medizintechnik - oder ein vergleichbarer Studiengang - erfolgreich beendet - Du kannst 5 bis 8 Jahre Berufserfahrung in der Entwicklung von Embedded Systems vorweisen - Du verfügst über sehr gute Kenntnisse in der Embedded-Softwareentwicklung mit C++ - insbesondere in der hardwarenahen Programmierung - Du bringst Erfahrung mit in der Entwicklung von Softwarelösungen für Echtzeitbetriebssysteme (RTOS) - Du kannst fundierte Kenntnisse der Cybersecurity-Prinzipien für Embedded Systeme sowie typischer Angriffsvektoren und Schutzmaßnahmen vorweisen - Du bist erfahren im Bereich Risikoanalysen, Threat Modeling und Schwachstellenbewertung - idealerweise mit Methoden wie STRIDE, OWASP oder CVSS - Du kennst Dich aus mit regulatorischen Anforderungen und Normen im Umfeld vernetzter Medizinprodukte z. B. IEC 81001-5-1, ISO 14971, MDR oder FDA-Guidance - Du zeichnest Dich aus durch eine analytische und strukturierte Denk- und Arbeitsweise - Du bist teamfähig, engagiert und zuverlässig - Deine Deutsch- und Englischkenntnisse sind sowohl in Wort und Schrift auf einem verhandlungssicheren Niveau Benefits - Eine sinnstiftende Tätigkeit in der Medizintechnikbranche, in der Du einen positiven Einfluss auf die Mobilität der Menschen hast - Attraktive Vergütung sowie Weihnachts- und Urlaubsgeld - 30 Tage Urlaub - Vorsorgeleistungen: Betriebliche Altersvorsorge, vermögenswirksame Leistungen - Flexibilität: Gleitzeitmodelle und mobiles Arbeiten innerhalb Deutschlands (nach Rücksprache mit der Führungskraft) - bitte bewirb Dich nur, wenn Du regelmäßig in Duderstadt sein kannst - Gesundheit & Wohlbefinden: EGYM Wellpass, externe Beratung für private und berufliche Anliegen, betriebsärztliche Versorgung - Mobilität: Fahrradleasing (JobRad & Bikeleasing) - Rabatte & Vergünstigungen: Corporate Benefits und Angebote bei lokalen Partner*innen