Langlauf Security Automation GmbH · Lippstadt
Full time RemoteÜber uns
Die Langlauf Security Automation GmbH mit Sitz in Lippstadt findet heraus, welche Open-Source- und
Drittkomponenten in fertig kompilierter Software stecken. Wir brauchen dafür keinen Quellcode.
Aus den Funden erzeugen wir eine Software-Stückliste (Software Bill of Materials, SBOM). Diese
gleichen wir mit Schwachstellendatenbanken ab. Am Ende steht ein Bericht über die bekannten
Schwachstellen der Softwar
AufgabenDeine Aufgaben
Du startest mit zwei Projekten:
1. Komponenten zuverlässig ihren Schwachstellen zuordnen. Jede Komponente hat Identifier nach den Standards PURL oder CPE. Du verbesserst, wie wir über diese Identifier die passenden Schwachstellen finden. Du arbeitest dabei mit Python, Dependency-Track und den Schwachstellendatenbanken NVD und OSV. Ziel: Minimierung von übersehenen Schwachstellen und Fehlalarmen.
2. Schwachstellenberichte, die im Alltag helfen. Du entwickelst ein Konzept für unsere Berichte. Wer liest sie? Welcher Inhalt und welche Form nützen jeder Zielgruppe am meisten?
QualifikationDas bringst Du mit
Das bieten wir
So arbeiten wir
Wir arbeiten mit KI-Agenten wie Claude Code oder Codex. Sie ersetzen unser eigenes Denken nicht,
aber sie hebeln bei richtiger Anwendung unsere Fähigkeiten.
Bewerbung
Start: ab sofort.
Schick uns Deinen Lebenslauf und ein paar Sätze dazu, wie Du die beschriebenen Aufgaben angehen
würdest.
Find more English Speaking Jobs in Germany on Arbeitnow