Penetration Tester & Product Security Specialist

Er du en dygtig Penetration Tester & Product Security Specialist? FOSS søger en ekspert til at styrke produktsikkerheden og beskytte globale fødevareressourcer.

Penetration Tester & Product Security Specialist

Del :

FacebookTwitterLinkedIn

FOSS er drevet af et stærkt formål, og FOSS håber, at du også er det. I 2030 vil verdens befolkning overstige 9 milliarder, og middelklassen vil være fordoblet. Dette betyder, at FOSS skal være usædvanligt smart med FOSS' globale fødevareproduktion.

FOSS er på en mission om at muliggøre bæredygtig brug af planetens fødevareressourcer og dermed bidrage til ernæringen for verdens befolkning. Som global markedsleder bidrager FOSS gennem innovativ fødevareanalyse, som bruges til at sikre fødevarekvalitet, reducere spild og optimere fødevareproduktionen. Hvis det lyder som noget, du gerne vil være en del af, så læs videre!

Hvad du skal lave

FOSS' produkter er i stigende grad forbundet med kundernes netværk og skal opfylde voksende cybersikkerhedskrav. Under EU's Cyber Resilience Act skal FOSS rapportere aktivt udnyttede sårbarheder inden for 24 timer fra september 2026 og demonstrere overholdelse for produkter solgt i EU fra december 2027. Omkring 60 instrument- og cloudplatforme er omfattet, og R&D er allerede begyndt på trusselsmodellering.

FOSS har nu brug for en ny kollega, der kan validere FOSS' produkters sikkerhed gennem penetrationstest og etablere en sårbarhedsforvaltningsstrategi, som kunder, revisorer og regulatorer kan stole på.

Som FOSS' nye Penetration Tester & Product Security Specialist vil du opbygge denne kapacitet fra bunden. Med reference til Head of Information Security vil du arbejde tæt sammen med R&D for at indlejre sikkerhed i produkter, understøttet af et klart mandat, stærk ledelsesfokus og et sikkerhedsteam, der allerede har identificeret de vigtigste huller.

Primære ansvarsområder omfatter:
  • Planlægge og udføre praktiske penetrationstest af FOSS-instrumenter, instrumentplatforme, indlejrede komponenter og cloudløsninger, på tværs af Windows, Linux, indlejrede mål, webgrænseflader, API'er og Azure. Du rapporterer fund, så der kan handles på dem: reproducerbare, realistisk vurderede og skrevet til den ingeniør, der skal rette dem.
  • Eje FOSS' penetrationstestprogram og beslutte, hvad der testes og hvor ofte, hvad FOSS udfører internt, og hvor specialistekstern test er den rette løsning.
  • Opbygge og drive sårbarhedsforvaltning for porteføljen: etablere screening baseret på Software Bills of Materials, holde det opdateret, når produkter ændres, og prioritere det, det producerer, ved at vurdere udnyttelsesmuligheder i den reelle produktkontekst og drive det, der betyder noget, til afslutning med de ansvarlige teams.
  • Drive sårbarhedshåndteringsprocessen, som Cyber Resilience Act kræver, herunder beredskab til at understøtte 24-timers tidlig varsling og 72-timers fuld meddelelse, og hvordan FOSS modtager rapporter fra forskere, kunder og serviceteknikere.
  • Støtte R&D i produkt risikovurderinger og STRIDE trusselsmodellering, og bringe angriberens perspektiv, der gør en vurdering troværdig snarere end proceduremæssig, og hjælpe teams med at blive bedre til det selv.
  • Rådgive om sikkert design og sikker udvikling med IEC 62443-4-1 og 62443-4-2 som arbejdsramme, da FOSS' produkter er komponenter i industrielle automatiseringsmiljøer.
  • Bidrage med den tekniske substans bag Cyber Resilience Act-konformitet: sikkerhedskrav, testbevis og teknisk dokumentation, der skal holde stand over for et bemyndiget organ.
Hvad FOSS håber, du medbringer

FOSS leder efter en specialist, og FOSS ved, at denne kombination ikke er almindelig. Hvis du er stærk på de fleste af de essentielle punkter og oprigtigt interesseret i resten, så ansøg og fortæl FOSS, hvilke der er hvilke.

FOSS håber at se dig medbringe:

  • Demonstrerbar praktisk erfaring med penetrationstest mod reelle systemer, der dækker omfang, udførelse og rapportering snarere end kun scanning. Indlejrede eller industrielle mål, eller en klar interesse i at bevæge sig ind på disse områder.
  • Stærke softwareingeniørfærdigheder i C, C++, C#, Python eller sammenlignelige sprog. Du kan læse og ræsonnere om produktionskode, følge en build- og release-pipeline og diskutere et fund med en udvikler som en ligeværdig.
  • Arbejdskendskab til IEC 62443, især 4-1 og 4-2, og hvordan det anvendes af en produktproducent snarere end en driftsleder.
  • Praktisk sårbarhedsforvaltning: SBOM og softwarekompositionsanalyse, CVE og CVSS, VEX, og dømmekraften til at skelne et udnytteligt fund fra et teoretisk.
  • Professionelt engelsk, skriftligt og mundtligt, da dette er FOSS' arbejdssprog. Dansk er en fordel i FOSS' danske organisation, men ikke et krav.
  • Troværdighed blandt ingeniører og evnen til at påvirke uden autoritet. Du vil ikke lede de teams, der skal handle på dine fund, så rollen fungerer gennem overtalelse og opnået tillid.
  • Struktur og opfølgning. Et fund, der rapporteres og glemmes, har kostet FOSS penge og intet har bragt FOSS.
  • God dømmekraft under tidspres og diskretion med følsomme oplysninger. Noget af dette arbejde følger en 24-timers rapporteringsfrist, og du vil vide om ufikserede sårbarheder i produkter, FOSS' kunder er afhængige af.
Hvorfor vælge FOSS?

Du får end-to-end ejerskab af produktsikkerhedstest og sårbarhedsforvaltning på tværs af en fuld portefølje, fra indlejrede instrumenter til cloudtjenester, i en virksomhed hvor disse produkter er kernen i forretningen snarere end en sideaktivitet. Rollen eksisterer på grund af en deadline med opmærksomhed fra bestyrelsesniveau, og den rapporterer til Head of Information Security snarere end at sidde flere niveauer nede i et leveranceteam.

Det er et reelt mandat, og det kommer med en teknisk variation, der er svær at finde samlet ét sted: analytisk instrumentering, indlejrede platforme, industriel konnektivitet og cloud.

Du bliver en del af et lille, tæt sammentømret sikkerhedsteam, hvor dit arbejde er synligt, og dit omfang vokser med dine evner, i en global, familieejet virksomhed med stærke ingeniørtraditioner og kolleger, der tager kvalitet seriøst. FOSS støtter relevant certificering og videreuddannelse, herunder de offensive sikkerhedscertificeringer, der er dyre at finansiere selv.

Stillingen er fuld tid og baseret på FOSS Innovation Centre i Hillerød. Fysisk tilstedeværelse er vigtig i denne rolle, da den afhænger af at være tæt på de R&D-kolleger, du skal arbejde sammen med, og lejlighedsvis rejse kan forekomme.

FOSS vil meget gerne høre fra dig!

Hvis du er klar til at tage det næste skridt i din karriere og bidrage til en formålsdrevet organisation, vil FOSS meget gerne høre fra dig.

FOSS gennemgår ansøgninger løbende og opfordrer dig til at ansøge tidligt. Hvis du har spørgsmål til rollen, bedes du kontakte Christian Ryge, Head of Information Security, på +45 2091 6692.

FOSS ser frem til at modtage din ansøgning!

FOSS er forpligtet til at opretholde en inkluderende og mangfoldig kultur. Du kan hjælpe FOSS med at opretholde en uvildig rekrutteringsproces ved ikke at inkludere foto og alder i din ansøgning.

Oplysninger

Clock Icon
Arbejdstid Weekly working time:
Calendar Icon
Virksomhedens navn FOSS
Location Icon
Adresse Nils Foss Alle 1, 3400, Hillerød
Calendar Icon
Kontaktperson Christian Ryge
phone Icon
Telefon +45 2091 6692
Se stillingsopslag

Du finder virksomheden her

Nils Foss Alle 1, 3400, Hillerød

Se større kort