Definition und Weiterentwicklung der Sicherheitsarchitektur der Tester-Softwareplattform mit Schwerpunkt auf Linux-basierten Workstations., Übersetzung der Anforderungen des Cyber Resilience Act (CRA) in konkrete Produktanforderungen und Entwicklungsrichtlinien., Durchführung von Bedrohungsanalysen (Threat Modeling) und Sicherheitsrisikobewertungen für Softwarearchitekturen, Schnittstellen und externe Integrationen., Identifikation und Analyse von Sicherheitslücken innerhalb des Software-Stacks (C++, Java, Linux)., Einführung und Weiterentwicklung sicherer Entwicklungsprozesse, einschließlich Secure-Coding-Richtlinien, sicherheitsorientierter Code-Reviews, Einsatz statischer Codeanalyse- und Dependency-Scanning-Tools., Überwachung von Sicherheitsmeldungen und Schwachstellendatenbanken (z. B. CVEs) für Drittanbieter-Bibliotheken, Linux-Komponenten und externe Abhängigkeiten., Analyse gemeldeter Schwachstellen und Sicherheitsvorfälle sowie Koordination von Ursachenanalysen und Gegenmaßnahmen mit den Entwicklungsteams., Definition und Pflege von Prozessen für Schwachstellenmanagement und Responsible Disclosure., Entwicklung von Konzepten für sichere Software-Updates und den Schutz der Softwareintegrität., Beratung der Entwicklungsabteilungen in allen Fragen der Produktsicherheit., Bewertung sicherheitsrelevanter Risiken bei der Ausführung kundenspezifischer Testprogramme sowie Definition geeigneter Schutzmaßnahmen wie Sandboxing oder Ausführungsisolation.