BSW Embedded Cybersecurity Software Entwickler (m/w/d)

Wir suchen…

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik oder vergleichbare Qualifikation
  • Mehrjährige Erfahrung in der Embedded-Software-Entwicklung in C auf Automotive-Mikrocontrollern, idealerweise Infineon AURIX TC3xx inkl. HSM
  • Fundierte Kenntnisse angewandter Kryptographie (symmetrische und asymmetrische Verfahren, Hashes, Zertifikate/PKI) und ihres ressourcenschonenden Einsatzes auf Embedded-Systemen
  • Praktische Erfahrung mit Automotive-Security-Mechanismen wie Secure Boot, SecOC, sicherem Flashen und UDS-Security
  • Gute Kenntnisse der ISO/SAE 21434 und von UN R155/R156, idealerweise Erfahrung mit der TARA-Methodik
  • Erfahrung mit AUTOSAR-Security-Modulen (CSM, CryIf, Crypto Driver) und/oder eigenen BSW-Stacks
  • Vertraut mit MISRA C, statischer Analyse und Git; sorgfältige, strukturierte Arbeitsweise mit hoher Dokumentationsqualität
  • Sehr gutes Englisch in Wort und Schrift (Entwicklungsdokumentation auf Englisch), gutes Deutsch

Deine Aufgaben

  • Entwicklung von Security-Modulen der Basissoftware in C auf dem AURIX TC397, insbesondere der HSM-Firmware (Hardware Security Module) und ihrer Anbindung an die Host-Software
  • Implementierung von Secure Boot, sicherem Software-Update und sicherem Flashen inkl. Integritäts- und Authentizitätsprüfungen
  • Umsetzung sicherer Onboard-Kommunikation (z. B. SecOC) und geschützter Diagnosezugänge (UDS Security Access 0x27, Authentication 0x29)
  • Aufbau des Krypto-Stacks – AUTOSAR Crypto-Stack (CSM, CryIf, Crypto Driver) und/oder eigene Crypto-Services – unter Nutzung der HSM-Hardwarebeschleuniger (AES, ECC, SHA, TRNG)
  • Konzeption und Umsetzung des Schlüssel- und Zertifikatsmanagements über den Produktlebenszyklus (Entwicklung, Produktion, Feld, Service)
  • Mitarbeit an TARA, Cybersecurity-Konzept und Cybersecurity Case gemäß ISO/SAE 21434 sowie Ableitung und Verfeinerung technischer Security-Anforderungen
  • Unterstützung von Schwachstellenanalysen, Penetrationstests und Incident-Response auf Embedded-Ebene inkl. Umsetzung von Gegenmaßnahmen
  • Security-Code-Reviews, statische Analyse und Härtung der Build-Umgebung (z. B. signierte Builds, reproduzierbare Builds)

Arnold NextG

Arnold NextG realisiert die Safety-by-Wire®-Technologie von morgen – ob an Land, im Wasser oder in der Luft. Wir bieten das weltweit einzigartige und multi-redundante Zentralsteuergerät NX NextMotion, das eine ausfallsichere und individuelle Implementierung ermöglicht. Als unabhängiger Vorausentwickler, Inkubator und Systemlieferant übernimmt Arnold NextG die Planung und Umsetzung – von der Vision bis zur Straßenzulassung.

Wir bieten

  • Gestaltungsspielraum: Sie bauen die Embedded-Security-Kompetenz unseres BSW-Teams von Beginn an mit auf
  • Anspruchsvolle, sicherheitskritische Produkte (Drive-by-Wire) an der Schnittstelle von Safety und Security
  • Enge Zusammenarbeit mit Cybersecurity Management, Functional Safety und Entwicklung in kurzen Entscheidungswegen
  • Flexible Arbeitszeiten, gezielte Weiterbildung (z. B. Zertifizierungen im Bereich Automotive Cybersecurity) und eine attraktive, leistungsgerechte Vergütung
PDF Download

ANG_Ausschreibung_BSM_Embedded_cybersecurity_Software_Entwickler_DE_.pdf

<img src=”bild.png” alt=””>
Jetzt bewerben!
Innovation braucht Menschen wie dich.