iringg.aiLanglauf Security Automation GmbH
Über uns
Die Langlauf Security Automation GmbH mit Sitz in Lippstadt findet heraus, welche Open-Source- und Drittkomponenten in fertig kompilierter Software stecken. Wir brauchen dafür keinen Quellcode.
Aus den Funden erzeugen wir eine Software-Stückliste (Software Bill of Materials, SBOM). Diese gleichen wir mit Schwachstellendatenbanken ab. Am Ende steht ein Bericht über die bekannten Schwachstellen der Software.
Deine Aufgaben
Du startest mit zwei Projekten:
1. Komponenten zuverlässig ihren Schwachstellen zuordnen. Jede Komponente hat Identifier nach den Standards PURL oder CPE. Du verbesserst, wie wir über diese Identifier die passenden Schwachstellen finden. Du arbeitest dabei mit Python, Dependency-Track und den Schwachstellendatenbanken NVD und OSV. Ziel: Minimierung von übersehenen Schwachstellen und Fehlalarmen.
2. Schwachstellenberichte, die im Alltag helfen. Du entwickelst ein Konzept für unsere Berichte. Wer liest sie? Welcher Inhalt und welche Form nützen jeder Zielgruppe am meisten?
Das bringst Du mit
Das bieten wir
So arbeiten wir
Wir arbeiten mit KI-Agenten wie Claude Code oder Codex. Sie ersetzen unser eigenes Denken nicht, aber sie hebeln bei richtiger Anwendung unsere Fähigkeiten.
Bewerbung
Start: ab sofort.
Schick uns Deinen Lebenslauf und ein paar Sätze dazu, wie Du die beschriebenen Aufgaben angehen würdest.
Find more English Speaking Jobs in Germany on Arbeitnow
Drop your resume once, and we'll save your profile for future matches before redirecting you to this application.
Powered by Hiringg.ai