Job
- Level
- Erfahren
- Job Feld
- IT, Embedded, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Gehalt
- 81.554 bis 94.725€ Brutto/Jahr
- Ort
- Duderstadt
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position entwickelst Du hardwarenahe Embedded-Software in C++ für STM32-Mikrocontroller, übernimmst Risikoanalysen und implementierst Cybersecurity-Maßnahmen in vernetzten Medizinprodukten.
Job Technologien
Deine Rolle im Team
- In der Rolle entwickelst Du hardwarenahe Embedded-Software in C++ - insbesondere für Mikrocontroller der STM32-Familie.
- Die Entwicklung und Integration von Softwaresystemen in RTOS-Umgebungen gehört auch zu Deinen Aufgaben.
- Du trägst die Verantwortung für die Cybersecurity und das Security-Risikomanagement von Medizinprodukten.
- Du entwickelst sichere und regulatorisch konforme Systemarchitekturen unter Berücksichtigung von Cybersecurity-Anforderungen.
- Du übernimmst die Vorbereitung, Durchführung und Moderation von Risikoanalysen und Threat Modeling, z. B. nach STRIDE und leitest geeignete Schutzmaßnahmen ab.
- Du integrierst, implementierst und bewertest Security Controls, außerdem planst und begleitest Du Penetrationstests.
- Du erstellst, pflegst und entwickelst regulatorische Cybersecurity-Dokumentationen für vernetzte Medizinprodukte weiter.
- Du bewertest Drittsoftware und führst das Vulnerability Management durch - einschließlich Monitoring, Priorisierung und Bewertung von Schwachstellen, z. B. mittels CVSS.
- Du bist die Schnittstellenfunktion zwischen Embedded-Entwicklung, App-/Cloud-Teams und Regulatory Affairs und wirkst mit an der Weiterentwicklung von Security-Prozessen, z. B. Secure Design Rules, SAST, DAST, SCA und PSIRT-nahen Abläufen.
Unsere Erwartungen an dich
Ausbildung
- Du hast Dein Studium im Bereich Informatik, Elektrotechnik, Medizintechnik - oder ein vergleichbarer Studiengang - erfolgreich beendet.
Qualifikationen
- Du verfügst über sehr gute Kenntnisse in der Embedded-Softwareentwicklung mit C++ - insbesondere in der hardwarenahen Programmierung.
- Du kannst fundierte Kenntnisse der Cybersecurity-Prinzipien für Embedded Systeme sowie typischer Angriffsvektoren und Schutzmaßnahmen vorweisen.
- Du bist erfahren im Bereich Risikoanalysen, Threat Modeling und Schwachstellenbewertung - idealerweise mit Methoden wie STRIDE, OWASP oder CVSS.
- Du kennst Dich aus mit regulatorischen Anforderungen und Normen im Umfeld vernetzter Medizinprodukte z. B. IEC 81001-5-1, ISO 14971, MDR oder FDA-Guidance.
- Du zeichnest Dich aus durch eine analytische und strukturierte Denk- und Arbeitsweise.
- Du bist teamfähig, engagiert und zuverlässig.
- Deine Deutsch- und Englischkenntnisse sind sowohl in Wort und Schrift auf einem verhandlungssicheren Niveau.
Erfahrung
- Du kannst 5 bis 8 Jahre Berufserfahrung in der Entwicklung von Embedded Systems vorweisen.
- Du bringst Erfahrung mit in der Entwicklung von Softwarelösungen für Echtzeitbetriebssysteme (RTOS).
Unser Angebot
- Eine sinnstiftende Tätigkeit in der Medizintechnikbranche, in der Du einen positiven Einfluss auf die Mobilität der Menschen hast.
- Attraktive Vergütung sowie Weihnachts- und Urlaubsgeld.
- 30 Tage Urlaub.
- Vorsorgeleistungen: Betriebliche Altersvorsorge, vermögenswirksame Leistungen.
- Flexibilität: Gleitzeitmodelle und mobiles Arbeiten innerhalb Deutschlands (nach Rücksprache mit der Führungskraft) - bitte bewirb Dich nur, wenn Du regelmäßig in Duderstadt sein kannst.
- Gesundheit & Wohlbefinden: EGYM Wellpass, externe Beratung für private und berufliche Anliegen, betriebsärztliche Versorgung.
- Mobilität: Fahrradleasing (JobRad & Bikeleasing).
- Rabatte & Vergünstigungen: Corporate Benefits und Angebote bei lokalen Partner*innen.
Benefits
Gesundheit, Fitness & Fun
Mehr Netto
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Ottobock SE & Co. KGaA
Ottobock steht weltweit für qualitativ hochwertige und technologisch fortschrittliche Produkte und Dienstleistungen in der Medizintechnik. Das Ziel, Menschen mit Handicaps Mobililtät zurückzugeben und erhaltene Fähigkeiten zu schützen, ist das übergeordnete Ziel des Unternehmens.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Gesundheitswesen, Soziales, Industrie, Produktion