
Senior Embedded Software Engineer (m/w/d) – Security / Rust & C++
Berlin / Permanent
JOB ID 264251
Senior Embedded Software Engineer (m/w/d) – Security / Rust & C++
Für einen unseren Kunden aus dem High-Tech-Bereich suchen wir einen erfahrenen Senior Embedded Software Engineer (m/w/d) – Security / Rust & C++. In dieser Schlüsselrolle übernehmen Sie die Entwicklung und Absicherung moderner Softwarearchitekturen von der Firmware bis zur Anwendung, setzen regulatorische Vorgaben wie den EU Cyber Resilience Act (CRA) um und gestalten zukunftsweisende, KI-gestützte Entwicklungsprozesse mit.
Aufgaben
Sichere Firmware & Anwendungssoftware entwickeln: Fullstack-Entwicklung von HAL/Treibern bis hin zu UI/API in Rust und C/C++23.
CRA-Compliance umsetzen: Gestaltung sicherer Update-Mechanismen, Mitwirkung an Software Bills of Materials (SBOMs), Vulnerability Handling und Erstellung von Release-Nachweisen entlang des gesamten Produktlebenszyklus.
Security-Architektur mitgestalten: Integration von Secure Boot, Kryptografie, Hardening, Secrets- und Zertifikatsmanagement sowie Threat Modeling in die Produktentwicklung.
HW/SW-Schnittstellen absichern: Implementierung sicherer Kommunikation, Authentifizierung und Schutz sensibler Daten auf dem Gerät.
Code-Qualität & Reviews verankern: Etablierung security-relevanter Code-Reviews, statischer Analysen und Prinzipien sauberer Softwareentwicklung im Team.
KI-gestützte Entwicklung nutzen: Produktives Arbeiten mit AI-Coding-Tools und aktiver Wissensaustausch über bewährte Verfahren im Team.
Qualifikationen
Ausbildung: Abgeschlossenes Studium der Elektrotechnik, Informatik oder eine vergleichbare Qualifikation.
Berufserfahrung: Mehrjährige Erfahrung (ab ca. 5 Jahren) in der Embedded-Fullstack-Entwicklung, von der Low-Level-Firmware bis zur Anwendungssoftware.
Programmiersprachen: Solide Praxis in Rust sowie C/C++ (insb. C++23).
Betriebssysteme: Sicherer Umgang mit Embedded Linux (z. B. Yocto, Buildroot).
Embedded Security: Praktische Erfahrung mit Secure Boot, Image-Signierung, Kryptografie und Hardening.
Regulatorische Standards: Verständnis und Erfahrung bezüglich des EU Cyber Resilience Act (CRA) oder vergleichbarer regulatorischer Vorgaben.
Software-Engineering: Fundiertes Verständnis für saubere Softwareentwicklung (modulare Architektur, reproduzierbare Builds, nachvollziehbare Abhängigkeitsverwaltung).
Tools & KI: Aktiver Einsatz von KI-Coding-Tools im alltäglichen Entwicklungs-Workflow.
Sprachkenntnisse: Sehr gute Deutsch- und Englischkenntnisse (Teamkommunikation erfolgt überwiegend auf Deutsch, technische Dokumentationen teils auf Englisch).
Damit punkten Sie zusätzlich (Nice-to-Have):
Python-Kenntnisse: Einsatz von Python für interne Tools und Test-Automatisierung.
DevSecOps & CI/CD: Praktische DevSecOps-Erfahrung in CI/CD-Pipelines (z. B. GitLab CI, Dependency- und Secret-Scanning).
Hardware-Sicherheit: Erfahrung im Umgang mit TPM, Secure Element oder PKI.
Domain-Know-how: Erfahrung im Bereich RF-/HF-Produkte.
