Auf einen Blick
- Aufgaben: Entwickle effektive Cyber-Sicherheitslösungen und arbeite eng mit Stakeholdern zusammen.
- Unternehmen: Führendes Unternehmen im Bereich Cyber-Sicherheit mit einem dynamischen Team.
- Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten für berufliche Weiterentwicklung.
- Weitere Informationen: Arbeiten in einem internationalen Umfeld mit hervorragenden Aufstiegschancen.
- Warum dieser Job: Gestalte die Zukunft der Cyber-Sicherheit und schütze kritische Systeme.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in der Sicherheitsarchitektur und relevante Zertifizierungen.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Deadline Datum: Montag, 15. Juni 2026
Anforderung: Cyber Security Officer
Standort: Ramstein, DE
Vollzeit vor Ort: Ja
Gesamtumfang der Anfrage (Stunden): 836
Erforderliches Startdatum: 20. Juli 2026
Vertragsende: 31. Dezember 2026
Erforderliche Sicherheitsfreigabe: COSMIC TOP SECRET-ATOMAL
Aufgaben & Rolle:
Im Rahmen der Mission von CSU Ramstein ist die Person verantwortlich für die Entwicklung effektiver, agiler und widerstandsfähiger Cyber-Sicherheitslösungen, die auf spezifische betriebliche Anforderungen und Umweltbedingungen zugeschnitten sind. Der Stelleninhaber wird mit Stakeholdern konsultieren, um funktionale Anforderungen zu bewerten und diese in technische Lösungen zu übersetzen. Er wird Informationssystem-Sicherheit während des gesamten Lebenszyklus der Systementwicklung entwerfen, entwickeln, testen und bewerten und ist verantwortlich für die Analyse und Entwicklung der Integration, Tests, Betrieb und Wartung der Systemsicherheit.
Wichtige Aufgaben umfassen:
- Anwendung und Aufrechterhaltung spezifischer Sicherheitskontrollen gemäß den organisatorischen Richtlinien und lokalen Risikoanalysen.
- Kommunikation von Sicherheitsrisiken und -problemen an Geschäftsleiter und andere.
- Durchführung grundlegender Risikoanalysen für kleine Informationssysteme.
- Beitrag zur Identifizierung von Risiken, die aus potenziellen technischen Lösungsarchitekturen entstehen.
- Vorschlag alternativer Lösungen oder Gegenmaßnahmen zur Minderung von Risiken.
- Definition sicherer Systemkonfigurationen in Übereinstimmung mit den beabsichtigten Architekturen.
- Unterstützung bei der Untersuchung vermuteter Angriffe und Sicherheitsverletzungen.
- Leitung eines Teams von 3-4 Cyber-Sicherheits- und COMSEC-Personal durch den täglichen Betrieb.
- Verantwortung als Leiter der Cyber-Sicherheitsabteilung für die Verwaltung aller Aspekte der Cyber-Sicherheitsaktivitäten in Koordination mit dem NATO Cyber Security Centre (NCSC), einschließlich, aber nicht beschränkt auf, Grenzschutzmanagement, Datenverlustprävention und Unternehmensantimalware.
- Planung, Koordination und Durchführung von Sicherheitsprüfungen und Inspektionen, Management von Nachinspektionsmaßnahmen.
- Überwachung, Testen, Evaluierung von Computersicherheitssystemen und Bewertung der Cyber-Sicherheitsaspekte der CIS-Akkreditierung.
- Planung und gegebenenfalls Implementierung von Cyber-Sicherheitsdiensten zur Unterstützung von Agentur-SLs, DSO, Strat und anderen organisatorischen Elementen der Agentur, wie zutreffend.
- Kann physische Aufgabenanforderungen unterstützen mit der Fähigkeit, bis zu 25 lbs zu heben.
- Vertretung höhergradiger Mitarbeiter nach Bedarf.
- Durchführung anderer erforderlicher Aufgaben.
Besondere Arbeitsbedingungen:
Die obligatorische Arbeitszeit beträgt 38 Stunden pro Woche, die von Montag bis Freitag geleistet werden soll. Eine tägliche unbezahlte Mittagspause ist gemäß den lokalen Vorschriften und den Praktiken der Agentur einzuhalten. Der Auftragnehmer muss während der Vertragslaufzeit eine persönliche Haftpflicht- und umfassende Versicherung aufrechterhalten. Die Arbeit kann vor Ort am vorgesehenen Standort und/oder remote erfolgen, gemäß den Projektanforderungen und vorbehaltlich der vorherigen Genehmigung durch die Agentur. Der Auftragnehmer muss zuverlässige Kommunikation, Verfügbarkeit während der vereinbarten Arbeitszeiten und sicheren Zugang zu allen erforderlichen Systemen, Netzwerken und Dokumentationsplattformen der Agentur gewährleisten, in Übereinstimmung mit den geltenden Sicherheits-, Informationssicherheits- und Datenschutzrichtlinien.
Anforderungen:
Fähigkeiten, Kenntnisse & Erfahrungen:
- Sicherheitsfreigabe (COSMIC TOP SECRET-ATOMAL, CTS-A), bereitgestellt von der nationalen Sicherheitsorganisation, gültig zum Zeitpunkt der Einreichung des Angebots und abdeckend den Zeitraum des Vertrags.
- Mindestens 5 Jahre Erfahrung in der Sicherheitsverhärtung von Windows Server, einschließlich der Implementierung von Sicherheitsgrundlagen, Durchsetzung von Richtlinien, Minderung von Schwachstellen und Systemkonformität.
- Mindestens 3 Jahre Erfahrung mit Trellix ePolicy Orchestrator und Trellix Endpoint Security, einschließlich Trellix Data Loss Prevention und Trellix Application Control (oder gleichwertige Sicherheitssoftware) und 2 Jahre Erfahrung mit Systemsicherheit, Sicherheitsarchitektur, Netzwerksicherheitsengineering, Sicherheitsgovernance und Risikomanagement.
- Detaillierte Kenntnisse und praktische Erfahrungen mit Sicherheits- und Netzwerktechnologien, einschließlich IPv4, softwarebasierte Firewalls, VPNs, Intrusion Detection und Forensik-Tools.
- Praktische Erfahrung mit: Wireless LAN-Technologien und Endgerätesicherheit mobiler Geräte, einschließlich Laptops, Tablets und Smartphones; Sicherheitsvorfallbearbeitung, Interpretation von Cyber-Sicherheitsprüfergebnissen und Durchführung von Risikoanalysen; Identifizierung und Minderung von Sicherheitsanfälligkeiten; Unterstützung von NATO Enterprise CIS, Kenntnisse über NATO-Verantwortlichkeiten und -Organisation, einschließlich der NATO-Befehlsstruktur, ACO & ACT sowie Kenntnisse der NATO-Sicherheitsrichtlinie und unterstützender Direktiven.
- CISM oder CISSP-Zertifizierung.
- Abschluss an einer staatlich anerkannten Universität in einem verwandten Fachgebiet und 2 Jahre berufsbezogene Erfahrung. Ausnahmsweise kann die Demonstration besonderer Fähigkeiten oder Erfahrungen eines Kandidaten in Kombination mit mindestens 6 Jahren umfangreicher und fortschreitender Expertise in den Aufgaben, die mit der Funktion des Postens verbunden sind, akzeptiert werden.
- Fähigkeit, unabhängig zu arbeiten und mehrere Aufgaben gleichzeitig zu verwalten.
- Nachgewiesene Fähigkeit, stressige Situationen mit Gelassenheit zu bewältigen, sodass der Benutzer sich während seiner Interaktion unterstützt fühlt.
- Empathisch und geduldig, Verständnis für die Frustrationen der Benutzer und das Bestreben, diese zu mildern.
- Positive Einstellung und ein echtes Interesse daran, Benutzern zu helfen und sie zu schulen.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten, in der Lage, komplexe technische Informationen benutzerfreundlich zu vermitteln.
- Starke analytische Fähigkeiten, in der Lage, Probleme schnell zu identifizieren und die effizienteste Lösung zu bestimmen.
- Englischkenntnisse auf Niveau 3 gemäß NATO STANAG 6001: 3333 oder gemäß dem Gemeinsamen Europäischen Referenzrahmen für Sprachen auf Niveau B2-C1/Obere Mittelstufe-Fortgeschrittenes Niveau.
- Kenntnisse und praktische Erfahrungen: Palo Alto Enterprise Firewalls, Public Key Infrastructure, McAfee Endpoint Security Enterprise-Lösungen. Kenntnisse und Erfahrungen mit Windows Server 2022, 2019, 2016 und Windows 11, Windows 10-Betriebssystemumgebungen. Erfahrung in der Verwaltung zentralisierter Endgerätesicherheitslösungen (d.h. AV, DLP, Anwendungssteuerung, Laufwerksverschlüsselung) und Verwendung von Schwachstellenscannern (d.h. Nessus). Kenntnisse und Erfahrungen in Server-, Netzwerk- und Speichervirtualisierungstechnologien (d.h. VMware vSphere, ESX, NSX und vSAN). Grundlegende Kenntnisse von Cloud-Technologien.
- Vertrautheit mit ITIL oder anderen IT-Service-Management-Rahmenwerken (Vorfall, Anforderungsbearbeitung, Problem, Änderung und Kapazitätsmanagement).
- Grundlegendes Verständnis von Disaster Recovery (DR) und Business Continuity (BC)-Konzepten (d.h. RPO, RTO, MTTR, MTBF) und Ansätzen (active-active, active-passive).
- Frühere Erfahrung in einem internationalen Umfeld, das sowohl militärische als auch zivile Elemente umfasst.
- TRG und CERT: CGRC/CAP oder CASP+ (oder Cloud+, PenTest+, Security+, GSEC oder gleichwertige Zertifizierung).
- ITIL (v3 oder v4) Foundation zertifiziert.
- 0731 NATO COMPUSEC Practitioner Level 1, 0732 NATO COMPUSEC Practitioner Level 2.
- 0280 NATO CIS Security Officer.
- Sicherheitsfachkraft-Zertifizierung: CISM oder CISSP oder CISSO oder CPTE oder CySA+ oder FITSP-A oder GCSA oder CISA oder CISSP oder CISSP-ISSEP oder GSLC oder GSNA; (CEH, GIAC, ISC2 oder andere relevante Zertifizierung).
C004920 Cyber Security Officer (CTS) - MON 15 Jun Arbeitgeber: EMW
Als Arbeitgeber in Ramstein bieten wir Ihnen die Möglichkeit, in einem dynamischen und unterstützenden Umfeld zu arbeiten, das sich auf Cyber-Sicherheitslösungen spezialisiert hat. Unsere Unternehmenskultur fördert Teamarbeit und kontinuierliches Lernen, während wir Ihnen durch gezielte Schulungen und Entwicklungsmöglichkeiten helfen, Ihre Karriere voranzutreiben. Darüber hinaus profitieren Sie von einer attraktiven Work-Life-Balance mit flexiblen Arbeitszeiten und der Chance, an bedeutenden internationalen Projekten teilzunehmen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so C004920 Cyber Security Officer (CTS) - MON 15 Jun erhalten könnten
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cyber-Sicherheitsbranche in Kontakt zu treten. Teile deine Erfahrungen und zeige dein Interesse an aktuellen Themen – das kann Türen öffnen!
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zur Cyber-Sicherheit durchgehst. Sei bereit, deine technischen Fähigkeiten und Erfahrungen zu demonstrieren. Wir können dir helfen, die besten Antworten zu formulieren!
✨Tipp Nummer 3
Zeige Initiative! Wenn du eine Stelle im Auge hast, zögere nicht, direkt bei der Firma nachzufragen. Ein persönlicher Kontakt kann oft mehr bewirken als eine Bewerbung allein. Und vergiss nicht, dich über unsere Website zu bewerben!
✨Tipp Nummer 4
Halte deine Online-Präsenz aktuell. Zeige deine Projekte, Zertifikate und Erfolge in der Cyber-Sicherheit. Ein starkes Profil kann Recruiter anziehen und dir helfen, dich von anderen Bewerbern abzuheben.
Wir glauben, dass du diese Fähigkeiten brauchst, um C004920 Cyber Security Officer (CTS) - MON 15 Jun mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Wenn du deine Bewerbung schreibst, versuche, sie so persönlich wie möglich zu gestalten. Zeige uns, warum du genau die richtige Person für die Stelle als Cyber Security Officer bist und was dich an der Arbeit bei StudySmarter begeistert.
Sei präzise und klar!:Achte darauf, dass deine Bewerbung klar und präzise ist. Verwende einfache Sprache und vermeide Fachjargon, wenn es nicht nötig ist. Wir wollen verstehen, was du kannst und wie du uns helfen kannst, unsere Cyber-Sicherheitsziele zu erreichen.
Betone deine Erfahrungen!:Stelle sicher, dass du relevante Erfahrungen und Fähigkeiten hervorhebst, die zu den Anforderungen der Stelle passen. Wenn du bereits mit Sicherheitslösungen gearbeitet hast oder Erfahrung in der Zusammenarbeit mit NATO-Standards hast, lass es uns wissen!
Bewirb dich über unsere Website!:Vergiss nicht, dich über unsere Website zu bewerben! Das macht es uns einfacher, deine Bewerbung zu finden und zu bearbeiten. Außerdem kannst du dort auch mehr über uns und unsere Unternehmenskultur erfahren.
Wie man sich auf ein Vorstellungsgespräch bei EMW vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Cyber Security unter Beweis stellen. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, und wie du Sicherheitslösungen entwickelt hast, die den Anforderungen entsprachen.
✨Zeige dein Wissen über aktuelle Trends
Informiere dich über die neuesten Entwicklungen und Trends im Bereich Cyber Security. Zeige während des Interviews, dass du nicht nur die Grundlagen beherrschst, sondern auch über aktuelle Bedrohungen und Technologien Bescheid weißt. Das zeigt dein Engagement und deine Leidenschaft für das Thema.
✨Stelle Fragen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage nach den Herausforderungen, die das Team aktuell hat, oder nach den Zielen, die sie in den nächsten Jahren erreichen möchten. So kannst du auch herausfinden, ob die Stelle wirklich zu dir passt.