Motorola Solutions

Senior Software Security Engineer

JavaScriptTypeScriptPythonAWSDockerKubernetesC++Go
Automatische Übersetzung. Prüfe das Original.

ÜBER UNS

Bei Motorola Solutions glauben wir, dass alles bei unseren Mitarbeitern beginnt. Wir sind eine globale, eng verbundene Gemeinschaft, die durch das unermüdliche Streben vereint ist, Menschen überall sicherer zu machen. Wir entwickeln und verbinden Technologien, um Menschen, Eigentum und Orte zu schützen. Unsere Lösungen fördern die Zusammenarbeit, die für sicherere Gemeinschaften, sicherere Schulen, sicherere Krankenhäuser, sicherere Unternehmen und letztendlich sicherere Nationen entscheidend ist. Verbinden Sie sich mit einer Karriere, die zählt, und helfen Sie uns, eine sicherere Zukunft aufzubauen.

Unternehmensübersicht Bei Motorola Solutions glauben wir, dass alles bei unseren Mitarbeitern beginnt. Wir sind eine globale, eng verbundene Gemeinschaft, die durch das unermüdliche Streben vereint ist, Menschen überall sicherer zu machen. Wir entwickeln und verbinden Technologien, um Menschen, Eigentum und Orte zu schützen. Unsere Lösungen fördern die Zusammenarbeit, die für sicherere Gemeinschaften, sicherere Schulen, sicherere Krankenhäuser, sicherere Unternehmen und letztendlich sicherere Nationen entscheidend ist. Verbinden Sie sich mit einer Karriere, die zählt, und helfen Sie uns, eine sicherere Zukunft aufzubauen.

ABTEILUNGSÜBERSICHT

Das Sicherheitsteam von Avigilon, dessen wichtiges Mitglied Sie sein werden, ist für die Aufrechterhaltung und Implementierung von Sicherheitskontrollen für alle vertraulichen und geistigen Eigentumsdaten unserer physischen Sicherheits- und Videosicherheitsplattform innerhalb der Avigilon-Organisation verantwortlich.

Dieser Senior Software Security Engineer ist verantwortlich für die Analyse von Softwaredesigns und -implementierungen aus Sicherheitsperspektive, die Identifizierung und Vorschlag von Behebungsmaßnahmen für Sicherheitsprobleme während des gesamten Softwareentwicklungszyklus (SDLC).

STELLENBESCHREIBUNG

Aufgaben

SICHERHEITSDESIGN UND IMPLEMENTIERUNG

  1. Durchführung von Threat Modeling, Risikobewertungen und Architekturüberprüfungen zur Identifizierung und Minderung von Risiken.
  1. Unterstützung der Engineering-Teams bei detaillierten Sicherheitsanforderungen zur Erfüllung von Compliance-Anforderungen und Best Practices der Branche.
  1. Durchführung von Sicherheits-Code-Reviews auf potenzielle Sicherheitslücken.
  1. Fungieren als Fachexperte zur Beratung und Beantwortung von Fragen von Engineering- und Compliance-Teams zu technischen Produktsicherheitsangelegenheiten.

SICHERHEITSTESTING

  1. Definition und Überwachung des Einsatzes von Software Composition Analysis (SCA)-Tools zur Erstellung von SBOMs von Softwarekomponenten, um bekannte Schwachstellen und Lizenzverstöße zu identifizieren.
  1. Definition und Überwachung des Einsatzes von automatisierten Sicherheitstest-Tools in CI-Pipelines, einschließlich Static Application Security Testing (SAST), Dynamic Application Security Testing (DAST) und Secret Detection Scanning-Tools.
  1. Manuelles Penetration Testing von Webanwendungen (backend und frontend). Manuelle Penetration Testing-Kenntnisse in den Bereichen Cloud-Infrastruktur, Embedded/OS oder Mobile sind wünschenswert.
  1. Schreiben benutzerdefinierter Skripte oder Unit-Testfälle zur Überprüfung auf Schwachstellen oder fehlerhafte/fehlende Sicherheitskontrollen.
  1. Empfehlung von Verbesserungen für bestehende Sicherheitsscanning-Tools und -Prozesse sowie Vorschlag neuer.

SCHWACHSTELLENMANAGEMENT

  1. Triage der Ergebnisse aus den automatisierten Sicherheitsscanning-Tools.
  1. Validierung potenzieller Sicherheitslücken, um festzustellen, ob es sich um tatsächliche True Positives oder False Positives (d. h. nicht anwendbar) im Produktkontext handelt. Erstellung von Proof-of-Concept-Exploits, wenn dies zur Erreichung dieses Ziels erforderlich ist.
  1. Bewertung des Risikos von Schwachstellen und Bedrohungen, um das Unternehmen bei der Bestimmung der Prioritätenreihenfolge für deren Behebung zu unterstützen.
  1. Kommunikation der identifizierten Sicherheitsprobleme an Stakeholder aus den Bereichen Engineering und Compliance und deren Verwaltung während des SDLC-Prozesses, um sicherzustellen, dass sie ordnungsgemäß behandelt werden.

SDLC UND DEVSECOPS INTEGRATION

  1. Festlegung und Aufrechterhaltung von Standards für sicheres Codieren, grundlegende Produktsicherheitsanforderungen und allgemeinere Best Practices zur Anleitung der Entwicklungsteams.
  1. Unterstützung des Programmgebiets bei der Implementierung einer sicheren Continuous Integration/Continuous Delivery (CI/CD)-Pipeline unter Nutzung von DevSecOps-Prinzipien und -Praktiken zur Steigerung der Automatisierung.
  1. Implementierung automatisierter Sicherheitskontrollen als Teil von CI/CD-Pipelines.

INCIDENT RESPONSE UND COMPLIANCE

  1. Unterstützung von Produkt-Sicherheitsvorfall-Reaktionsprozessen, einschließlich Ursachenanalyse (Identifizierung der betroffenen Produktkomponenten, Daten und des Gesamtauswirkungsgrads) und Definition von Minderungsstrategien.
  1. Definition klarer Kriterien und Protokolle für die Reaktion auf Sicherheitsvorfälle.
  1. Durchführung von Post-Incident-Analysen zur Zusammenstellung von Listen mit gewonnenen Erkenntnissen und Maßnahmen zur Verhinderung ähnlicher Vorfälle sowie zur Verfeinerung von Reaktionsstrategien.
  1. Überwachung aufkommender Sicherheitsbedrohungen, Schwachstellen und Trends zur proaktiven Untersuchung, Behebung und Integration neuer Schutzmaßnahmen.
  1. Sicherstellung der Konformität von Produkten mit relevanten Sicherheitsstandards, Zertifizierungen und Vorschriften (z. B. OWASP, NIST).

Qualifikationen

ERFAHRUNG UND AUSBILDUNG

  1. 7+ Jahre Erfahrung im Security Engineering mit Schwerpunkt auf Produktsicherheit und/oder Anwendungssicherheit.
  1. Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten technischen Bereich.

TECHNISCHE KENNTNISSE

  1. Tiefgreifende Kenntnisse von Linux und Docker Container-basierten Infrastrukturen, einschließlich deren Orchestrierung (z. B. Kubernetes).
  1. Arbeitskenntnisse über Techniken, Standards und hochmoderne Authentifizierungs- und Autorisierungstechnologien, angewandte Kryptographie, Sicherheitslücken und deren Behebung.
  1. Signifikante Erfahrung in der Softwareentwicklung. Erfahrung in Go (unserer primären backend-Sprache), Typescript/Javascript, C/C++, Python und Bash ist wünschenswert.
  1. Arbeitskenntnisse über webbezogene Protokolle und Technologien (HTTP, REST APIs, DOM, CSP), Netzwerkprotokolle (IP, TCP, UDP) und Sicherheitsprotokolle (TLS).
  1. Erfahrung in der Durchführung von Threat Modeling mit einem guten Verständnis gängiger Bedrohungsvektoren und Frameworks.
  1. Starke Kenntnisse von Sicherheitsprinzipien, Best Practices und Industriestandards wie NIST, ISO 27001 und CIS Critical Security Controls, OWASP ASVS und Testing Guides.
  1. Vertrautheit mit branchenüblichen Sicherheitsframeworks wie OWASP und NIST.
  1. Erfahrung mit Sicherheitstools wie SAST, DAST, IAST und SCA.
  1. Außergewöhnliche analytische und investigative Fähigkeiten mit praktischer Erfahrung in der Ursachenanalyse.
  1. Kenntnisse über aktuelle und aufkommende Bedrohungen und Techniken zur Ausnutzung von Sicherheitslücken.
  1. Erfahrung mit CI/CD Pipelines, Integration von Sicherheitstools und sicherem SDLC.
  1. Erfahrung mit Cloud-basierten Infrastrukturen (AWS, Azure oder Google Cloud) und Best Practices zur Absicherung von Cloud-Umgebungen.

GRUNDVORAUSSETZUNGEN

  1. Bachelor-Abschluss
  1. 5+ Jahre Erfahrung im Security Engineering

Wünschenswerte Qualifikationen

FORTGESCHRITTENE EXPERTISE

  1. Vertrautheit mit Sicherheitsaspekten von KI/ML-Systemen ist wünschenswert.
  1. Verständnis von Design, Implementierung und Betrieb verteilter Systeme.
  1. Verständnis von Datenschutzbedrohungen und -kontrollen, einschließlich der Anpassung allgemeiner Best Practices an spezifische Szenarien im Produkt durch Bereitstellung detaillierter Spezifikationen für Stakeholder.
  1. Erfahrung in der Exploit-Entwicklung und ein gutes Verständnis der notwendigen Bedingungen zur Auslösung verschiedener Schwachstellenarten und des maximal erreichbaren Impacts.
  1. Erfahrung mit Enterprise-Log-Sammel- und Analyseplattformen (z. B. Splunk, OSQuery).

AUSBILDUNG UND ZERTIFIZIERUNGEN

  1. Master-Abschluss oder gleichwertige Erfahrung bevorzugt.
  1. Sicherheitszertifizierungen sind ein Plus, darunter OSCP, OSEE, SANS/GIAC, CCSP und CISSP.

SOFT SKILLS UND FÜHRUNG

  1. Ausgezeichnete verbale und schriftliche Kommunikationsfähigkeiten mit der Fähigkeit, komplexe Sicherheitskonzepte technischen und nicht-technischen Stakeholdern zu vermitteln.
  1. Nachgewiesene Fähigkeit, neue Sicherheitsprozesse zu entwerfen, zu dokumentieren und zu implementieren.
  1. Erfahrung in einem schnell wachsenden Technologieumfeld oder einem SaaS-Geschäft.
  1. Fähigkeit, unter Druck ruhig zu bleiben, insbesondere während Vorfällen oder Audits.

REISEANFORDERUNGEN

Unter 10%

UMZUGSBESCHÄFTIGUNG

Keine

POSITIONSTYP

Erfahren

VERMITTLUNGSBONUSPLAN

Ja

EEO-Erklärung

Motorola Solutions ist ein Arbeitgeber, der Chancengleichheit fördert. Alle qualifizierten Bewerber erhalten eine Anstellung ohne Rücksicht auf Rasse, Hautfarbe, Religion oder Glaube, Geschlecht, sexuelle Orientierung, Geschlechtsidentität, nationale Herkunft, Behinderung, Veteranenstatus oder irgendein anderes gesetzlich geschütztes Merkmal.

Wir sind stolz auf unsere "People-First"- und gemeinschaftsorientierte Kultur, die jeden Motorolan befähigt, sein authentischstes Selbst zu sein und seine beste Arbeit zu leisten, um das Versprechen einer sichereren Welt zu erfüllen. Wenn Sie unserem Team beitreten möchten, aber das Gefühl haben, dass Sie nicht alle bevorzugten Fähigkeiten erfüllen, würden wir uns trotzdem freuen zu hören, warum Sie glauben, dass Sie eine großartige Ergänzung für unser Team wären.

Wir sind bestrebt, Kandidaten mit Behinderungen oder anderen physischen oder psychischen Erkrankungen ein integratives und zugängliches Rekrutierungserlebnis zu bieten.

Um angemessene Vorkehrungen zu beantragen, füllen Sie bitte dieses Formular für angemessene Vorkehrungen docs.google.com/forms/d/e/1FAIpQLSdtFsy5jUxYcf7d7VZGiX_Ennsz162ZUEP6uxLgsdslTV5xgg/viewform aus, damit wir Sie unterstützen können.

Motorola Solutions fördert und unterstützt die Prinzipien der Vielfalt, Gleichberechtigung und Inklusion. Wir ermutigen und begrüßen Bewerbungen von allen qualifizierten Personen, unabhängig von Rasse, ethnischer Herkunft, Religion oder Glauben, sexueller Orientierung, Geschlechtsidentität und -ausdruck, Veteranenstatus oder einem anderen gesetzlich geschützten Status.

Wir sind stolz auf unsere Kultur, die auf Menschen und Gemeinschaften ausgerichtet ist, und ermutigen jeden Motorolan, die authentischste Version seiner selbst in seinen Verantwortlichkeiten zu sein, um das Versprechen einer sichereren Welt zu erfüllen.

Wenn Sie unserer Gemeinschaft beitreten möchten, aber glauben, dass Sie nicht alle erforderlichen Qualifikationen für die angestrebte Stelle besitzen, würden wir uns dennoch freuen, die Gründe zu erfahren, warum Sie glauben, ein ausgezeichneter Kandidat für unser Team zu sein.

Wir bieten während aller Phasen des Einstellungsprozesses angemessene Vorkehrungen an, um die Inklusion von Personen mit körperlichen und/oder geistigen Behinderungen zu fördern. Um eine Vorkehrung zu beantragen, füllen Sie bitte dieses Formular für angemessene Vorkehrungen docs.google.com/forms/d/e/1FAIpQLSdtFsy5jUxYcf7d7VZGiX_Ennsz162ZUEP6uxLgsdslTV5xgg/viewform aus, damit wir Sie unterstützen können.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026