| Volltextsuche Ausschreibungen | |
| Hier finden Sie die Auftragsangebote aus Ihrer Benachrichtigung und der letzten zwei Wochen. Alle Ausschreibungen sind grundsätzlich an selbstständige Fachkräfte gerichtet. Ausschreibungen von Projektvermittlern sind mit einem * gekennzeichnet (ohne Gewähr). Für eine eigene Auftragsausschreibung verwenden Sie bitte das Auftragsformular |
| * Senior Cyber Security & CVE Analyst (m/w/d) |
|
vom 05.05.2026
Für meinen Kunden suche ich zum nächstmöglichen Zeitpunkt einen erfahrenen Softwareentwickler (m/w/d) mit starkem Fokus auf Cybersecurity und Vulnerability Management. Aufgaben: Analyse und Bewertung von IT-Sicherheitslücken auf Basis von CVEs (Common Vulnerabilities and Exposures). Technische Bewertung der Schwachstellen hinsichtlich Exploitability, Angriffsvektoren und Relevanz für industrielle Linux-basierte Zielsysteme. Identifikation und Eingrenzung betroffener Linux-Komponenten, insbesondere Kernel-Funktionalitäten, Treiber und systemnahe Module. Dekonstruktion komplexer CVE-Einträge (z.B. CVE-Bundles mit vielen Sub-Lücken) in einzelne, technisch bewertbare Schwachstellen. Interpretation häufig unstrukturierter oder generischer Sicherheitsbeschreibungen zur Ableitung des tatsächlichen technischen Problems. Erstellung prägnanter technischer Zusammenfassungen und Vorbewertungen zur internen Weiterverarbeitung durch Security- und Engineering-Teams. Unterstützung bei der Weiterentwicklung und Anwendung bestehender Tools und Skripte zur automatisierten Filterung und Priorisierung von Vulnerability-Daten. Bewertung von Sicherheitslücken im Kontext regulatorischer Anforderungen, insbesondere Cyber Resilience Act sowie relevanter Normen wie IEC 62443. Enge Abstimmung mit internen Cybersecurity-Experten, Softwareentwicklern und Systemarchitekten zur Ableitung systembezogener Betroffenheit. Anforderungen: Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit oder vergleichbare Qualifikation. Mehrjährige Erfahrung in der Analyse und Bewertung von IT-Sicherheitslücken im Rahmen von Vulnerability Management oder vergleichbaren Security-Prozessen. Fundierte Kenntnisse im Linux-Umfeld, insbesondere im Bereich Kernel, Treiber, Systemarchitektur und systemnaher Software. Erfahrung im Umgang mit CVEs sowie großen Schwachstellendatenbanken, insbesondere der National Vulnerability Database (NVD) und vergleichbaren Quellen. Erfahrung in der strukturierten und granularen Analyse komplexer CVE-Einträge inklusive der Zerlegung von CVE-Bundles in einzelne Schwachstellen. Kenntnisse relevanter Cybersecurity-Standards und regulatorischer Anforderungen, insbesondere IEC 62443 sowie Cyber Resilience Act (CRA). Ausgeprägte analytische und strukturierte Arbeitsweise sowie die Fähigkeit, technisch komplexe Sicherheitsinformationen verständlich und verwertbar aufzubereiten. Erfahrung im Umfeld industrieller Systeme, Embedded Linux oder sicherheitskritischer Infrastrukturen. Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Beginn: ab sofort. Auslastung: 40h die Woche. Dauer: 8 Monate mit Option auf Verlängerung. Ort: Remote. Melden Sie sich noch heute mit Ihrem Profil und Stundensatz. Kontaktadresse |