About this role
Software Engineer (m/w/d) Cybersecurity – Medical Systems
Ihre Aufgaben:
- Verantwortung für die Cybersecurity-Postmarket-Surveillance, einschließlich der systematischen Erkennung, Bewertung und Nachverfolgung von Common Vulnerabilities and Exposures (CVEs) für unsere Medizinprodukte
- Aufbau und kontinuierliche Verbesserung automatisierter Prozesse zur Überwachung und Bewertung von CVEs, z. B. durch SBOM-basierte Vulnerability-Scans und automatisierte Alerts
- Erstellung und Pflege der Cybersecurity-Dokumentation über den gesamten Produktlebenszyklus, insbesondere von Threat Models, Security Risk Assessments und Security Risk Management Files
- Aktive Beobachtung der regulatorischen Anforderungen (FDA Cybersecurity Guidance, AAMI SW96, IEC 81001-5-1) sowie Ableitung geeigneter Maßnahmen für bestehende und neue Produkte
- Mitwirkung bei der Erstellung von Premarket-Submissions (510(k)) im Bereich Cybersecurity in enger Zusammenarbeit mit den Teams aus Regulatory Affairs und Software Engineering
- Einsatz und Evaluierung KI-gestützter Tools zur Unterstützung und Effizienzsteigerung der Cybersecurity-Aktivitäten
- Entwicklung und Pflege sicherheitsrelevanter Software-Komponenten sowie von Analyse-Tools in C/C++ und Python, z. B. für automatisierte Vulnerability-Analysen, SBOM-Verarbeitung oder Fuzzing
- Aufbau und Wartung von CI/CD-Pipelines in Jenkins zur Integration von Security-Checks (statische Codeanalyse, Dependency-Scanning und automatisierte Security-Tests) in den Entwicklungsprozess
Ihr Profil:
- Abgeschlossenes Studium der Informatik, IT-Security, Elektrotechnik, Biomedizintechnik oder eines vergleichbaren Fachgebiets
- Kenntnisse der relevanten Normen und Richtlinien im Bereich Cybersecurity für Medizinprodukte, insbesondere ANSI/AAMI SW96, IEC 81001-5-1 und der FDA Cybersecurity Guidance
- Erfahrung mit oder fundiertes Verständnis der IEC 62304 (Software-Lebenszyklus für Medizinprodukte)
- Erste praktische Erfahrungen im Bereich Cybersecurity oder der Medizinproduktentwicklung, z. B. durch Praktika oder Werkstudententätigkeiten
- Vertrautheit mit Methoden des Threat Modelings (z. B. STRIDE, PASTA) sowie der sicherheitsbezogen