Popular
Categories
Blog - Popular articles
Jobs in Germany
Über uns
Die Langlauf Security Automation GmbH mit Sitz in Lippstadt findet heraus, welche Open-Source- und
Drittkomponenten in fertig kompilierter Software stecken. Wir brauchen dafür keinen Quellcode.
Aus den Funden erzeugen wir eine Software-Stückliste (Software Bill of Materials, SBOM). Diese
gleichen wir mit Schwachstellendatenbanken ab. Am Ende steht ein Bericht über die bekannten
Schwachstellen der Softwar
Deine Aufgaben
Du startest mit zwei Projekten:
1. Komponenten zuverlässig ihren Schwachstellen zuordnen. Jede Komponente hat Identifier nach den Standards PURL oder CPE. Du verbesserst, wie wir über diese Identifier die passenden Schwachstellen finden. Du arbeitest dabei mit Python, Dependency-Track und den Schwachstellendatenbanken NVD und OSV. Ziel: Minimierung von übersehenen Schwachstellen und Fehlalarmen.
2. Schwachstellenberichte, die im Alltag helfen. Du entwickelst ein Konzept für unsere Berichte. Wer liest sie? Welcher Inhalt und welche Form nützen jeder Zielgruppe am meisten?
Das bringst Du mit
Das bieten wir
So arbeiten wir
Wir arbeiten mit KI-Agenten wie Claude Code oder Codex. Sie ersetzen unser eigenes Denken nicht,
aber sie hebeln bei richtiger Anwendung unsere Fähigkeiten.
Bewerbung
Start: ab sofort.
Schick uns Deinen Lebenslauf und ein paar Sätze dazu, wie Du die beschriebenen Aufgaben angehen
würdest.
Your job application has been sent successfully. Good luck!
Frankfurt am Main
Sankt Wendel
Sankt Wendel
Fürstenfeldbruck
Fürstenfeldbruck
Munich