Du wirst Teil eines interdisziplinären (virtuellen) Teams, das das Zusammenspiel von Technik, Security, IT‑Recht und Lizenzmanagement ganzheitlich optimiert und so den effizienten Einsatz von FOSS im SSDLC gestaltet. * Unsere Anwendungsentwickler:innen werden von dir dabei unterstützt, FOSS‑bezogene Schwachstellen-, Lizenz- und sonstige Risiken (z.B. Project‑Health, Supply‑Chain‑Risiken) entlang des gesamten SSDLC zu erkennen, zu bewerten und zu behandeln. * Du bewertest geeignete Werkzeuge, wählst passende Lösungen aus und unterstützt deren Einsatz – darunter Tools zur SBOM‑Erstellung, zur Schwachstellenanalyse (SCA), zur risikobasierten Policy‑Bewertung sowie zur Lizenzermittlung und -dokumentation. * Du hast Interesse an der Gestaltung der Themen FOSS, Schwachstellen-Management und Software-Supply-Chain-Risiken und konntest bereits Kenntnisse und Erfahrungen in diesen Bereichen sammeln.
mehr