Karriere

Embedded Security Consultant

Vollzeit Mannheim · Hybrid· Product Security
Jetzt bewerben →

Das ist das charakteristischste Redlings-Profil. Du bekommst ein Gerät auf den Tisch, und fragst nicht nach der Web-URL. Deine Arbeit beginnt dort, wo das Produkt physisch anfängt: Debug-Interfaces, Flash-Speicher, Boot-Kette, Firmware, Protokolle.

DEVICE DEBUG FLASH BOOT FIRMWARE PROTOCOL PRODUCT TRUST

Woran du arbeitest

  • Geräte- und Firmware-Assessments: Boot-Ketten, Secure Boot, Firmware-Update-Mechanismen, Readout Protection.
  • Hardware-Zugriff: UART, JTAG, SWD, Flash und Memory. Extraktion, Analyse, Bewertung.
  • Firmware-Unpacking und -Analyse: Dateisysteme, Konfigurationen, Secrets, Drittanbieter-Komponenten.
  • Protokollanalyse zwischen Gerät, Gateway und Backend, auch bei proprietären Protokollen.
  • Assessment von Key-Speicherung und Identität: Secure Elements, TPM, TrustZone, und was die Architektur darum tatsächlich schützt.

Was du mitbringen musst

  • Embedded Linux, solide, nicht theoretisch.
  • Firmware-Extraktion und -Unpacking, Dateisystem- und Firmware-Analyse.
  • ARM/AArch64-Grundlagen.
  • Bootloader, Secure Boot, Firmware-Updates.
  • UART, JTAG, SWD; Umgang mit Flash und Memory.
  • Ghidra oder IDA, Python, grundlegende Protokollanalyse.

Ein starkes Plus

  • RTOS-Erfahrung.
  • BLE und weitere Funktechnologien.
  • Secure Elements, TPM, TrustZone.
  • Fuzzing, Hardware-Debugging.
  • Exploitability- und Memory-Corruption-Bewertung.
  • Proprietäre Protokolle.

Das lernst du bei uns

  • Invasive Analysen: Fault Injection, Decapsulation, auf den Rigs, die in kein Homeoffice passen.
  • Side-Channel-Evaluation an echten Zielen.
  • Coordinated Disclosure mit Herstellern.

Bewirb dich nicht, wenn …

  • … dich ein offenes Gehäuse nervös macht.
  • … du lieber Checklisten abarbeitest, statt ein Produkt zu verstehen.
  • … du eine Großmaschinen-Abteilung im Rücken erwartest. Es sind du, der Labortisch und die Review.

Ehrlich ist ehrlich

  • Hardware kommt per Kurier, ins Lab nach Mannheim wie in dein Homeoffice. Für ein UART musst du nicht vor Ort sein.
  • Invasive Analysen laufen im Mannheimer Lab oder beim Kunden, manche Projekte verlangen, dass Geräte die Räume des Kunden nicht verlassen. Diese Tage gibt es, sie sind selten.
  • Kleines Team: flach, direkt, und du trägst Assessments, die größere Firmen auf drei Rollen verteilen.

Was wir bieten

  • Ein Labortisch, der tatsächlich benutzt wird: Geräte, Tester, Logikanalysator, und die Zeit, gründlich zu arbeiten.
  • Festanstellung, flexible Arbeitszeiten, Remote-first mit Lab-Tagen in Mannheim.
  • Forschungszeit für Tools und Veröffentlichungen, Budget für Zertifizierungen und Konferenzen.
  • Senior-geführte Reviews. Qualität ist Teil des Prozesses.

Was hast du zuletzt auseinandergenommen? CV und ein paar Zeilen über das Formular, alles andere passiert am Labortisch. Passt nicht zu 100%? Bewirb dich trotzdem.