Sainsbury's
Wayve
Leiter Produkt-Sicherheit Automotive
ÜBER UNS
Gegründet im Jahr 2017, ist Wayve der führende Entwickler von Embodied AI-Technologie. Unsere fortschrittliche KI-Software und Foundation Models ermöglichen es Fahrzeugen, jede komplexe Umgebung wahrzunehmen, zu verstehen und zu navigieren, wodurch die Nutzbarkeit und Sicherheit von automatisierten Fahrsystemen verbessert wird.
Unsere Vision ist es, Autonomie zu schaffen, die die Welt vorantreibt. Unsere intelligenten, kartenlosen und hardware-agnostischen KI-Produkte sind für Automobilhersteller konzipiert und beschleunigen den Übergang von assistiertem zu automatisiertem Fahren.
In unserem schnelllebigen Umfeld treiben uns große Probleme an – wir nehmen Unsicherheiten an und stellen uns komplexen Herausforderungen, um bahnbrechende Lösungen zu erschließen. Wir setzen uns hohe Ziele und bleiben demütig in unserem Streben nach Exzellenz, lernen und entwickeln uns ständig weiter, während wir den Weg für eine intelligentere, sicherere Zukunft ebnen.
Bei Wayve zählen Ihre Beiträge. Wir schätzen Vielfalt, begrüßen neue Perspektiven und fördern ein integratives Arbeitsumfeld; wir unterstützen uns gegenseitig, um Wirkung zu erzielen.
DIE ROLLE
Machen Sie Wayve zu der Erfahrung, die Ihre Karriere definiert!
Als Leiter Produkt-Sicherheit Automotive bei Wayve definieren, entwickeln und betreiben Sie das Produkt-Sicherheits-Framework für die Automotive-Software-Aktivitäten von Wayve.
Dies umfasst unsere interne F&E-Flotte, das Robotaxi-Programm und die an OEM-Kunden gelieferte Automotive-Software, wobei die Erwartungen an die Absicherung proportional zu jedem Kontext angewendet werden. Sie werden dazu beitragen, dass Wayve Automotive-Software entwickeln, absichern und liefern kann, die den entsprechenden Cybersicherheitserwartungen von internen Gremien, Kunden, Regulierungsbehörden und externen Gutachtern entspricht.
Sie werden damit beauftragt, festzulegen, was für die Produkt-Sicherheit im Automotive-Bereich bei Wayve als gut gilt, und bewährte Branchenpraktiken pragmatisch anzuwenden und an unsere Technologie, unser Risikoprofil, unsere Produktreife und unser Wachstumsstadium anzupassen. Sie werden Vorschriften, Standards, Kundenerwartungen und Risikobewertungen in klare, praktische Anforderungen und Arbeitsweisen übersetzen, die Produkt- und Engineering-Teams effektiv anwenden können.
Diese Rolle ist Teil des Security-Teams, arbeitet aber in enger Partnerschaft mit den Produkt-, Engineering-, Sicherheits- und kundenorientierten Teams zusammen. Diese Rolle legt Standards fest, leitet an und berät und sichert die Implementierung ab. Die Lieferteams wenden die Kontrollen und Prozesse an, erstellen Nachweise und Arbeitsprodukte, pflegen die Cybersicherheitsfälle und verantworten das Restrisiko.
Dies ist eine Senior Individual Contributor-Rolle mit breitem funktionsübergreifendem Einfluss. Sie werden aktiv Erwartungen festlegen, Arbeitsprodukte überprüfen, Teams beraten, die Glaubwürdigkeit von Cybersicherheitsfällen bewerten und bei Bedarf herausfordern oder eskalieren, wenn Nachweis- oder Risikolücken nicht angegangen werden. Mit zunehmender Reife der Fähigkeiten werden Sie dazu beitragen, wiederholbare Prozesse, Vorlagen, Metriken und Absicherungsmechanismen zu skalieren, die es Wayve ermöglichen, schnell voranzukommen und gleichzeitig die für Automotive-Software erforderliche Sorgfalt beizubehalten.
Die Rolle ist beratend und absicherungsfokussiert und bietet Aufsicht, Herausforderung und pragmatische Anleitung für das Unternehmen, während sie gleichzeitig Produkt- und Engineering-Teams ermöglicht, die Cybersicherheitserwartungen im Automotive-Bereich ohne unnötige Reibungsverluste zu erfüllen.
ÜBER SIE
Um Ihnen den Erfolg als Leiter Produkt-Sicherheit Automotive bei Wayve zu ermöglichen, suchen wir nach den folgenden Fähigkeiten und Erfahrungen.
Hauptverantwortlichkeiten
* Automotive Produkt-Sicherheits-Framework & Strategie
- Definition und Pflege des Automotive Produkt-Sicherheits-Frameworks von Wayve, ausgerichtet an ISO 21434, ASPICE für Cybersicherheit und Kundensicherheitserwartungen.
- Festlegung praktischer Prozesse, Vorlagen, Leitlinien und minimaler Kontrollerwartungen für Cybersicherheitsaktivitäten im Automotive-Bereich für F&E-Flotte, Robotaxi und Kundensoftwareprogramme. *
Programm-Leitung & Koordination
- Agieren als Produkt-Sicherheitsleiter für Automotive-Software-Aktivitäten, um Teams zu helfen zu verstehen, welche Sicherheitsaktivitäten erforderlich sind, wann sie erforderlich sind und wie gute Nachweise aussehen. *
- Koordination der Produkt-Sicherheitsaktivitäten zwischen Security-, Produkt-, Engineering-, Safety- und kundenorientierten Teams, um sicherzustellen, dass Abhängigkeiten, Risiken und Absicherungsbedarfe frühzeitig verstanden werden. *
Absicherung von Cybersicherheitsfällen
- Definition der Mindesterwartungen, Struktur und Qualitätsstandards für die Cybersicherheitsfälle von Wayve im Automotive-Bereich. *
- Unabhängige Überprüfung der erforderlichen Arbeitsprodukte, Rückverfolgbarkeit und Vollständigkeit, Restrisikobeschreibungen und der allgemeinen Glaubwürdigkeit des Cybersicherheitsfalls. *
- Bewertung, ob der Cybersicherheitsfall ein verteidigungsfähiges Argument dafür liefert, dass das relevante System oder die Software für den vorgesehenen Kontext ausreichend sicher ist. *
Produkt-Sicherheitsrisiko-Governance *
- Einrichtung von Mechanismen für die Sichtbarkeit, Überprüfung, Eskalation und Entscheidungsfindung von Produkt-Cybersicherheitsrisiken über Automotive-Programme hinweg. *
- Partnerschaft mit Risikoverantwortlichen, um sicherzustellen, dass verbleibende Produkt-Cybersicherheitsrisiken klar dokumentiert sind, Behandlungsoptionen verstanden werden, die Behebung verfolgt wird und Akzeptanzentscheidungen von den zuständigen Verantwortlichen getroffen werden. *
- Herausforderung und Eskalation, wenn Risiko-, Nachweis- oder Lieferlücken nicht angemessen angegangen werden. *
Bereitschaft für Regulierung, Kunden & OEMs *
- Übersetzung von regulatorischen Erwartungen, Standards und Kundenerwartungen im Bereich Automotive-Cybersicherheit in praktische interne Anforderungen und Absicherungsaktivitäten. *
- Unterstützung der Vorbereitung auf externe Audits, Kundenbewertungen und OEM-Überprüfungen, bei denen Nachweise zur Produkt-Cybersicherheit erforderlich sind. *
- Glaubwürdige Vertretung von Wayve in Produkt-Sicherheitsdiskussionen mit Kunden, Partnern und externen Gutachtern. *
Ermöglichung sicherer Entwicklung
- Beratung und Weiterbildung von Produkt- und Engineering-Teams zu Cybersicherheits-Praktiken im Automotive-Bereich, einschließlich TARA, Cybersicherheitsanforderungen, sicherer Architektur, Nachweisen zur Implementierung, Verifizierung, Validierung und Erwartungen an Sicherheitstests. *
- Erstellung wiederverwendbarer Leitfäden und Playbooks, die Teams helfen, Produktsicherheit in bestehende Entwicklungsprozesse zu integrieren, ohne duplizierte oder unnötige Prozess-Overheads. *
Metriken, Berichterstattung & Kontinuierliche Verbesserung *
- Entwicklung aussagekräftiger Metriken, die die Reife der Produkt-Sicherheit im Automotive-Bereich, die Bereitschaft zur Absicherung, die Qualität der Nachweise, den Fortschritt bei der Risikobehandlung und wiederkehrende Schwachstellenbereiche aufzeigen. *
- Bereitstellung klarer Berichte für Security-, Produkt-, Engineering- und andere leitende Stakeholder, unter Verwendung von Nachweisen und Urteilsvermögen, um die kontinuierliche Verbesserung der Produkt-Sicherheitskapazität von Wayve voranzutreiben.
ESSENZIELL *
- Nachgewiesene Erfahrung in einer leitenden Funktion im Bereich Produkt-Sicherheit, Automotive-Cybersicherheit, Embedded Systems Security oder Security Assurance, mit Verantwortung für die Beeinflussung von Sicherheitsergebnissen in komplexen technischen Programmen. *
- Starke Kenntnisse der Cybersicherheitserwartungen im Automotive-Bereich, insbesondere ISO 21434 und UNECE R155. *
- Erfahrung in der Definition, Anwendung oder Bewertung von Cybersicherheits-Lifecycle-Aktivitäten und Arbeitsprodukten, einschließlich TARA, Cybersicherheitszielen, Cybersicherheitsanforderungen, Verifizierungs- und Validierungsnachweisen sowie Restrisikobehandlung. *
- Starkes technisches Urteilsvermögen in den Bereichen Software-Sicherheit, Embedded- oder Fahrzeugsysteme, sichere Architektur, Bedrohungsmodellierung, Sicherheitstests und Risikobewertung. *
- Erfahrung in der Überprüfung oder Mitwirkung an Cybersicherheitsfällen, Absicherungsfällen, technischen Nachweis-Paketen oder vergleichbaren strukturierten Sicherheitsargumenten. *
- Ausgezeichnetes Urteilsvermögen und Unabhängigkeit, mit der Zuversicht, Probleme anzusprechen und gleichzeitig konstruktive Arbeitsbeziehungen aufrechtzuerhalten. *
- Erfahrung in der Zusammenarbeit mit Produkt-, Engineering-, Liefer-, Sicherheits-, Rechts-, Security-, Lieferanten- oder kundenorientierten Teams, um proportionale und effektive Sicherheitsergebnisse zu erzielen. *
- Starke schriftliche und mündliche Kommunikationsfähigkeiten, um Standards, Risiken und Absicherungserwartungen in klare, praktische Anleitungen für technische und nicht-technische Stakeholder zu übersetzen. *
- Komfort bei hoher Autonomie in einem sich schnell bewegenden, mehrdeutigen Umfeld, in dem das richtige Maß an Prozess entwickelt und nicht einfach übernommen werden muss.
WÜNSCHENSWERT *
- Erfahrung in der Etablierung oder Skalierung einer Produkt-Sicherheits- oder Automotive-Cybersicherheitskapazität in einer wachsenden oder sich schnell entwickelnden Organisation. *
- Erfahrung mit OEM-Kundenabsicherung, externen Audits, Cybersicherheitszertifizierung, Typgenehmigung oder unabhängigen Bewertungsaktivitäten. *
- Vertrautheit mit ASPICE, ISO 26262, ISO 21448 / SOTIF oder dem Management der Schnittstelle zwischen Sicherheit und Schutz. *
- Erfahrung mit autonomen Fahrzeugen, ADAS, Robotik, sicherheitskritischer Software, Automotive-Softwareplattformen, Fahrzeugnetzwerken, OTA-Update-Systemen oder Flottenbetrieb. *
- Erfahrung im Management von produkt-sicherheitsrelevanten Lieferantenabsicherungen, Lieferanten-Nachweisen oder Drittanbieter-Cybersicherheitsrisiken im Automotive-Kontext. *
- Relevante Zertifizierungen oder Schulungen, wie z. B. ISO 21434, CISSP, CSSLP, GICSP oder Schulungen zur Cybersicherheit im Automotive-Bereich.
Dies ist eine Vollzeitstelle in unseren Büros in London, Sunnyvale oder Leonberg. Bei Wayve möchten wir das Beste aus allen Welten vereinen, daher betreiben wir eine hybride Arbeitsrichtlinie, die Zeit in unseren Büros und Werkstätten kombiniert, um Innovation, Kultur, Beziehungen und Lernen zu fördern, und Zeit, die von zu Hause aus gearbeitet wird. Wir haben Kernarbeitszeiten, sodass Sie den Zeitplan festlegen können, der für Sie und Ihr Team am besten geeignet ist.
Wayve setzt sich für die Schaffung eines integrativen Interviewerlebnisses ein. Wenn Sie Vorkehrungen oder Anpassungen benötigen, um vollständig an unserem Interviewprozess teilnehmen zu können, teilen Sie uns dies bitte mit.
Wir verstehen, dass jeder über einzigartige Fähigkeiten und Erfahrungen verfügt und dass nicht jeder alle oben genannten Anforderungen erfüllt. Wenn Sie sich für selbstfahrende Autos begeistern und glauben, dass Sie das Zeug dazu haben, einen positiven Einfluss auf die Welt zu nehmen, ermutigen wir Sie, sich zu bewerben.
Bei Wayve setzen wir uns für die Schaffung einer vielfältigen, fairen und respektvollen Kultur ein, die für alle integrativ ist, basierend auf ihren einzigartigen Fähigkeiten und Perspektiven, und unabhängig von Geschlecht, Rasse, Religion oder Weltanschauung, ethnischer oder nationaler Herkunft, Behinderung, Alter, Staatsbürgerschaft, Familienstand, Lebenspartnerschaft, sexueller Orientierung, Geschlechtsidentität, Veteranenstatus, Schwangerschaft oder damit verbundenem Zustand (einschließlich Stillen) oder einer anderen gesetzlich geschützten Grundlage.
Weitere Informationen finden Sie unter Karrieren bei Wayve. wayve.ai/careers/
Um mehr darüber zu erfahren, was uns antreibt, besuchen Sie Werte bei Wayve wayve.ai/careers/
Nur für US-Kandidaten: Besuchen Sie bitte E-Verify Notice drive.google.com/file/d/1N46n3iN0AG8EPEO-hCanyyv7hzz8KgT_/view?usp=sharing und Participation and Right to Work ussc.gov/sites/default/files/pdf/employment/RightToWork.pdf
HAFTUNGSAUSSCHLUSS: Wir werden in unseren Stellenanzeigen oder Interviews keine Fragen zu Ehe oder Schwangerschaft, Betreuungsaufgaben oder Behinderungen stellen. Wir erfassen jedoch Informationen zu Betreuungsaufgaben und Behinderungen sowie andere Diversitätsinformationen im Rahmen eines optionalen DEI-Monitoring-Formulars, um Bereiche für Verbesserungen in unserem Einstellungsprozess zu identifizieren und sicherzustellen, dass der Prozess integrativ und diskriminierungsfrei ist.
