- Du bist verantwortlich für das Testen von security relevanten Softwareprodukten, die von unserem internen Entwicklungsteam entwickelt werden.
- Die Kunden/Anwender unserer Software kommen derzeit ausschließlich aus dem Volkswagen Konzern, sollen aber in Zukunft auch auf Kunden außerhalb des Konzerns ausgeweitet werden.
-
Die Aufgabe besteht darin, das bestehende automatisierte Testsystem zu erweitern und in die CI/CD-Pipelines zu integrieren. Dort, wo es noch keine automatisierten Tests gibt, werden auch einige manuelle Tests erforderlich sein.
-
Dies ist die erste Test-/QA-Rolle, die in einem völlig neuen Team besetzt wird. Daher besteht ein enormes Potenzial, die Test- und QA-Strategie, die Prozesse und die Tooling-Landschaft von Anfang an zu beeinflussen.
Dies ist die ideale Stelle für jemanden, der sich für Softwaretests begeistert und sehr praktisch veranlagt ist, aber auch eine klare Vision und ein Verständnis dafür hat, wie man die höchstmögliche Qualität der vom Team produzierten Software sicherstellen kann.
Wir entwickeln sowohl Steuergerätesoftware (die in den Fahrzeugen läuft) als auch unabhängige Tools und Produkte, die für die Prüfung und Entwicklung von Sicherheitsfunktionen verwendet werden.
Beispiele für laufende und zukünftige Projekte:
-
Erstellung von standardisierten, plattformbasierten Softwarelösungen für Security Probleme, die in allen Steuergeräten auftreten - z.B. sichere Aktivierung von Debug-Funktionen, secure boot, Data-at-Rest-encryption und secure delete, anfängliche (werkseitige) Schlüsselbereitstellung sowie Middleware-basierte Lösungen wie Krypto-APIs, Privilege Proxy, etc.
-
Beitrag zur Entwicklung einer standardisierten secure OS/TEE-Lösung für alle Fahrzeugsteuergeräte - einschließlich CA/TA-Entwicklung
-
Integration und Einführung von Securityfunktionen auf verschiedenen Hardware-Plattformen - z.B. secure OS/TEE, IDS
-
Erstellung und Aufbau von Datenbanken - z.B. für Incident Response und Field Monitoring
-
Entwicklung eines Security Test Automation Framework und automatisierten Security Tests
-
Entwicklung von Tools/Skripts/Utilities zur Integration in die CI/CD-Pipelines, um "shift-left" im Sinne von DevSecOps zu erreichen