10 Feb. 2023

Senior Pentester (all genders) (Embedded Automotive)

diconium GmbH Berlin Vollzeit Automotive

Das Unternehmen diconium GmbH bietet aktuell diesen Job in Berlin an. Wenn Du gerade auf der Suche in dem Bereich Automotive bist, solltest Du Dir die Details auf der Seite des Unternehmens anschauen. Dort findest Du ausführliche Informationen zu der Stelle und zu dem Unternehmen.

Ihre Aufgaben


  • Pentester für automotive ECU's
  • Gezieltes Pentesting/Sicherheitsanalyse von ECU-Features auf allen Ebenen - z.B. secure boot, secure OS/TEE, sichere Protokollimplementierung, Schlüsselverwaltungssysteme, Methoden zur Aktivierung des Debug-Zugriffs, Aktivierung kostenpflichtiger Features, Systemarchitektur, etc.
  • Analyse, Überprüfung und Reproduktion von Sicherheitsvorfällen
  • Zusammenarbeit mit den ECU Software Entwicklern zur Erläuterung von Sicherheitsproblemen und Bereitstellung von Feedback zu vorgeschlagenen Lösungen
  • Unterstützung der Entwickler von Sicherheitstests durch Bereitstellung von Beiträgen zu neuen Funktionen und zur Entwicklung von Regressionstests
  • Tech Scouting und Bewertung neuer Sicherheitssoftware und Hardwaretechnologien

Ihr Profil


  • Berufserfahrung mit Pentesting und/oder offensiver Sicherheit und Reverse Engineering
  • Gute (embedded) Linux-Kenntnisse
  • Erwünscht/sehr willkommen:
  • relevanter Abschluss mit einer Sicherheitskomponente
  • Kenntnisse der gängigen Automobilprotokolle
  • Erfahrung mit automobilen Bus- und Protokollanalysetools
  • Frühere Teilnahme an CTF's
    OSCP-Zertifizierung

Das bieten wir Ihnen


  • Pentester für automotive ECU's
  • Gezieltes Pentesting/Sicherheitsanalyse von ECU-Features auf allen Ebenen - z.B. secure boot, secure OS/TEE, sichere Protokollimplementierung, Schlüsselverwaltungssysteme, Methoden zur Aktivierung des Debug-Zugriffs, Aktivierung kostenpflichtiger Features, Systemarchitektur, etc.
  • Analyse, Überprüfung und Reproduktion von Sicherheitsvorfällen
  • Zusammenarbeit mit den ECU Software Entwicklern zur Erläuterung von Sicherheitsproblemen und Bereitstellung von Feedback zu vorgeschlagenen Lösungen
  • Unterstützung der Entwickler von Sicherheitstests durch Bereitstellung von Beiträgen zu neuen Funktionen und zur Entwicklung von Regressionstests
  • Tech Scouting und Bewertung neuer Sicherheitssoftware und Hardwaretechnologien