Nominal
NXP Semiconductors
Gerente de Resposta a Vulnerabilidades de Segurança de Produto - Segurança Embarcada e de Semicondutores (m/f/d)
Sobre a oportunidade
Ajude a proteger a tecnologia que impulsiona milhões de dispositivos em todo o mundo.
Como membro da Equipe de Resposta a Incidentes de Segurança de Produto (PSIRT) da NXP, você desempenhará um papel fundamental na proteção de nossos produtos de chip seguro após sua implantação para clientes em todo o mundo.
Este não é um cargo puramente técnico de engenharia. Em vez disso, oferece uma combinação única de segurança de produto, resposta a incidentes, gerenciamento de partes interessadas e liderança técnica. O sucesso nesta posição vem de sua capacidade de reunir especialistas de diferentes disciplinas, navegar por desafios complexos de segurança e impulsionar soluções até a conclusão.
Nossa equipe PSIRT é dedicada a abordar rapidamente ameaças de segurança que afetam os produtos NXP em todo o mundo. Ao investigar vulnerabilidades relatadas, avaliar seu impacto e fornecer orientações oportunas e acionáveis aos clientes, ajudamos a proteger os produtos ao longo de seu ciclo de vida e a manter a confiança que os clientes depositam na NXP.
Se você gosta de liderar investigações de segurança, coordenar entre diversas partes interessadas e causar um impacto visível na segurança de produtos usados por milhões de pessoas em todo o mundo, adoraríamos ouvir você.
Entenda Ameaças. Proteja Produtos. Proteja Clientes. Lidere a Resposta. Reduza Riscos. Construa Confiança. Impulsione a Segurança. Crie Impacto. Molde o Amanhã.
Atuando como ponto central de coordenação para incidentes de segurança de produto, você trabalhará em estreita colaboração com equipes de engenharia, clientes e pesquisadores de segurança para investigar vulnerabilidades, avaliar riscos, coordenar esforços de remediação e comunicar orientações de segurança. Você conduzirá questões de segurança desde o relatório inicial até a resolução e divulgação responsável, ajudando a garantir que os clientes possam continuar a confiar nos produtos em que dependem todos os dias.
O que você fará: Um resumo de suas principais responsabilidades e impacto.
- Liderar a resposta e coordenação de vulnerabilidades de segurança que afetam produtos, hardware e software da NXP.
- Conduzir triagem de vulnerabilidades, avaliação de impacto, classificação de gravidade e priorização.
- Colaborar com equipes de engenharia e produto para desenvolver estratégias de mitigação e planos de remediação.
- Coordenar atividades de divulgação responsável com pesquisadores externos, clientes e parceiros da indústria.
- Supervisionar avisos de segurança, processos de CVE e comunicações com clientes.
- Atuar como um consultor confiável para equipes de produto em gerenciamento de vulnerabilidades e melhores práticas de segurança de produto.
- Melhorar continuamente os processos, métricas e excelência operacional do PSIRT.
Veja também nxp.com/psirt nxp.com/psirt.
Mais informações sobre a NXP na Áustria... nxp.com/company/about-nxp/worldwide-locations/austria:AUSTRIA
#LI-b6c8
Requisitos mínimos
Idealmente, você traz experiência prática em segurança de produto, embarcada ou de hardware e possui um sólido entendimento de como os atacantes visam dispositivos semicondutores e sistemas embarcados. Você está familiarizado com técnicas de ataque comuns e pode ajudar a avaliar seu impacto potencial nos produtos NXP.
O que você trará
- Experiência em Segurança de Produto, Segurança Embarcada, Segurança de Semicondutores, Cibersegurança ou Desenvolvimento Seguro de Produtos.
- Forte entendimento de gerenciamento de vulnerabilidades, divulgação coordenada, tratamento de incidentes ou gerenciamento de risco de produto.
- Capacidade de influenciar partes interessadas multifuncionais em engenharia, gerenciamento de produto, qualidade e equipes voltadas para o cliente.
- Excelentes habilidades de comunicação e paixão por proteger tecnologia inovadora em escala.
Para candidatos austríacos: A NXP oferece remuneração competitiva de mercado de acordo com o benchmarking da indústria eletrônica e de semicondutores. Devido à Lei de Igualdade de Tratamento da Áustria, somos obrigados a declarar o grupo de emprego do nosso acordo coletivo de trabalho (CBA) aplicável “Kollektivvertrag für Angestellte Gewerbe und Handwerk und in der Dienstleistung”, esta posição (tempo integral) é classificada no Grupo de Emprego V. Suas experiências e expectativas individuais serão consideradas no processo de candidatura. Além disso, oferecemos benefícios atraentes aos nossos funcionários, como home office, horário de trabalho flexível, benefícios de alimentação e muito mais.
