Launch Legends
TrellisWare Technologies
Software Security Analyst
Haftungsausschlüsse
cdn.appdocs.com/files/client-files/ApplicantPro%20Orgs/TrellisWare%20Technologies%2C%20Inc/new1.jpg
- Die obigen Aussagen sind nicht dazu bestimmt, eine erschöpfende Liste aller Verantwortlichkeiten, Aufgaben und Fähigkeiten zu sein, die von entsprechend klassifiziertem Personal verlangt werden. Nichts in der Stellenbeschreibung schränkt das Recht des Unternehmens ein, Aufgaben und Verantwortlichkeiten jederzeit aus beliebigen Gründen zu ändern, zuzuweisen oder neu zuzuweisen.
- Im Rahmen unseres Onboarding-Prozesses führen wir Hintergrundüberprüfungen durch, wo dies gesetzlich zulässig und für die Rolle angemessen ist, in Übereinstimmung mit den geltenden Gesetzen, Vorschriften und Datenschutzanforderungen.
*TrellisWare Technologies, Inc. ist ein EEO/AA/Disability/Vets-Arbeitgeber.*
Besuchen Sie die Karriereseite trellisware.com/careers/ für weitere Informationen über die Arbeit bei TrellisWare Technologies.
TrellisWare wurde 2000 mit einer innovativen Kultur gegründet, die darauf abzielt, technologische Grenzen im Bereich der drahtlosen Kommunikation zu verschieben. Wir sind jetzt ein weltweit führender Anbieter von hochentwickelten Algorithmen, Wellenformen und Kommunikationssystemen, die von kleinen Funkgeräten bis hin zu vollständig integrierten Lösungen reichen.
Bei TrellisWare verbinden wir Leidenschaft mit Zweck und gemeinsam leisten wir einen Beitrag – zu unseren Karrieren, unserem Unternehmen und der Welt. Und das können Sie auch. Wenn Sie es lieben, in einem dynamischen Umfeld zu innovieren und zusammenzuarbeiten, in dem Grenzen verschoben werden, dann gehören Sie zu TrellisWare. Wo die Möglichkeit zu dienen keine Herausforderung, sondern ein Geschenk ist. Wo Sie niemals alleine gehen. Denn es steht zu viel auf dem Spiel, um alleine zu gehen.
Unser Radio Products Team sucht einen hybriden Software Security Analyst.
Sie wären Mitglied des Cyber Security Teams und arbeiten an selbstorganisierenden Software-Defined-Radios der nächsten Generation und zugehörigen Begleitprodukten für heimische und ausländische Verteidigungskräfte. Insbesondere sind Sie für die Bewertung verantwortlich, um sicherzustellen, dass die Software-Funkprodukte von TrellisWare mit Sicherheit als Kernanforderung entwickelt und implementiert werden, indem defensive Sicherheitsmaßnahmen für Funkprodukte genutzt werden. Der Software Security Analyst wird voraussichtlich Schwachstellenbewertungen und Penetrationstests, Bedrohungsmodellierung, Incident Response durchführen, die Einhaltung von Vorschriften und die Durchsetzung von Richtlinien sicherstellen und gleichzeitig Vertrauen beim Endkunden aufbauen.
Ein typischer Tag könnte damit beginnen, dass Sie in Ihrem persönlichen Büro recherchieren, welche neuen Bedrohungen und Hacking-Techniken es gibt. Es könnte in eines unserer vielen hochmodernen Labore mit Ihren Teamkollegen übergehen, um eine Schwachstellenbewertung und Risikoanalyse durchzuführen. Die Verbesserung des Zusammenhalts und die Aufrechterhaltung der Team-Moral sind eine Verantwortung aller unserer Teammitglieder, ebenso wie der Ehrgeiz zur Selbstverbesserung und Talententwicklung. Durch dieses Engagement für Einheit und berufliche Weiterentwicklung wirkt jedes Teammitglied direkt auf den erfolgreichen Abschluss der Lieferungen von TrellisWare ein und gibt den Ton für unsere Kernwerte vor: Exzellenz liefern, Grenzen verschieben und Menschen befähigen.
Die wesentlichen Aufgaben und Verantwortlichkeiten umfassen
- Durchführung von Sicherheitsbewertungen und Schwachstellenprüfungen von Softwareprodukten.
- Regelmäßige Scans und Penetrationstests.
- Bedrohungsanalyse.
- Statische und dynamische Analyse und Sicherheitstests.
- Auf dem Laufenden bleiben über sich entwickelnde Sicherheitsbedrohungen, Technologien und regulatorische Änderungen.
- Analyse und Überprüfung von Spezifikationen für funktionale Systemdesigns und Sicherstellung der Einhaltung von Sicherheitsrichtlinien.
- Teilnahme an Überprüfungen von Software-Systemarchitekturen und Komponenten.
- Reverse Engineering von Softwarekomponenten auf versteckte Fehler oder bösartigen Code.
- Bewertung und Sicherstellung der sicheren Verteilung von COMSEC-Schlüsseln und -Zertifikaten, Authentifizierung und Zuweisung.
- Untersuchung sicherheitsbezogener Vorfälle.
- Ermittlung der Grundursache und Überprüfung von Abhilfemaßnahmen.
- Dokumentation und Präsentation der Produktsicherheitskonformität unter Verwendung standardmäßiger professioneller Praktiken und unternehmensdefinierter Engineering-Prozesse.
- FIPS 140-Konformität.
- NIST STIG-Konformität.
- Aufbau von Beziehungen zu Teammitgliedern, die auf Vertrauen und Respekt basieren.
Die Bildungs- und Berufserfahrungsanforderungen sind
- Bachelor-Abschluss in Informatik, Cybersicherheit oder Informationstechnologie oder einem verwandten Studienfach erforderlich.
- Mindestens 5 Jahre Branchenerfahrung, davon mindestens drei Jahre in der Softwareentwicklung und mindestens zwei Jahre in der Prüfung und Schwachstellenanalyse.
- Beherrschung von Python, C/C++ und Verständnis von Betriebssystemen und Netzwerkprotokollen.
- Erfahrung mit Penetrationstests (ethisches Hacking) und Sicherheitsscans.
- Mindestens eine Zertifizierung: CompTIA Security+, CISSP, OSCP oder SANS/GIAC.
Um für diese Position in Betracht gezogen zu werden, müssten Sie mindestens die hier aufgeführten Kenntnisse, Fähigkeiten und Fertigkeiten erfüllen:
- Erfahrung mit dem gesamten Softwareentwicklungslebenszyklus, einschließlich Systemdesign, Bedrohungsmodellierung und Implementierung sicherer Codes.
- Vertrautheit mit Verschlüsselungsgeräten und sicherem Schlüsselmanagement erforderlich.
- Vertrautheit mit der Sicherheit von eingebetteten taktischen Software-Defined-Funkgeräten erforderlich.
- Erfahrung mit Bedrohungsmodellierung, sicheren Codierungspraktiken und Identifizierung von Software-Schwachstellen.
- Erfahrung mit Cybersicherheits-Scanning-Tools; Nessus, Qualys VMDR, Trivy oder Rapid7.
- Erfahrung mit NIST, ISO 27001, CIS Controls oder OWASP.
- C++, Python oder Java.
- Verteilte Versionskontrollsysteme (GitHub).
- Sie können schnell denken – Sie sind analytisch, achten auf Details und können Ihre Gedanken sowohl schriftlich als auch mündlich kommunizieren.
- Sie können und genießen es, sowohl selbstständig als auch im Team zu arbeiten.
- Starker kollaborativer Antrieb und zwischenmenschliche Fähigkeiten.
- Starker Eigeninitiative, proaktive Arbeitsmoral und Priorisierungsfähigkeiten.
- Vertrauenswürdiges Urteilsvermögen und analytische Fähigkeiten zur Problemlösung.
- Effektive Ausführung und Entscheidungsfindung.
- Treiber des Wandels und Förderer von Innovation.
- Starke schriftliche und mündliche Kommunikationsfähigkeiten.
Die hier beschriebenen physischen Anforderungen stellen diejenigen dar, die erfüllt sein müssen, um die wesentlichen Funktionen dieser Stelle erfolgreich ausüben zu können. Angemessene Vorkehrungen können getroffen werden, um Personen mit qualifizierten Behinderungen zu unterstützen.
- Häufiges Sitzen, Stehen, Gehen, Benutzen der Hände zum Greifen, Handhaben oder Fühlen, Greifen im Armbereich, Bücken, Knien und Hocken, Sprechen und Hören.
- Regelmäßiges Sitzen für längere Zeiträume; häufige Benutzung von Bürogeräten wie PC, Drucker, Telefon usw.
- Regelmäßiges Heben und/oder Bewegen von bis zu 10 Pfund, häufiges Heben und/oder Bewegen von bis zu 25 Pfund und gelegentliches Heben und/oder Bewegen von bis zu 50 Pfund.
- Spezifische Sehfähigkeiten, die für diese Stelle erforderlich sind, umfassen Nahsehen, Fernsehen, Farbsehen, peripheres Sehen, Tiefenwahrnehmung und die Fähigkeit zur Fokuseinstellung.
Zusätzliche Anforderungen sind
- US-Staatsbürgerschaft.
Hinweis: Viele Positionen bei TrellisWare erfordern eine Sicherheitsfreigabe oder die Fähigkeit, eine solche zu erhalten. Sicherheitsfreigaben können nur an US-Bürger erteilt werden.
Darüber hinaus können Bewerber, die ein bedingtes Stellenangebot annehmen, staatlichen Sicherheitsuntersuchungen unterliegen und die Zulassungsvoraussetzungen für den Zugang zu Verschlusssachen erfüllen.
TrellisWare Technologies zahlt wettbewerbsfähig entsprechend dem Markt am geografischen Standort eines Einzelnen, zusätzlich zu seinen Qualifikationen und Erfahrungen. Die angegebene Spanne ist jährlich und für Personen mit Wohnsitz im Raum San Diego, Kalifornien.
Gehaltsspanne San Diego, Kalifornien $115,000—$200,000 USD
