Auf einen Blick
- Aufgaben: Entwickle agile Cyber-Sicherheitslösungen und arbeite an spannenden Projekten.
- Unternehmen: Führendes Unternehmen im Bereich Cyber-Sicherheit mit einem dynamischen Team.
- Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Vielseitige Karrierechancen in einem unterstützenden Arbeitsumfeld.
- Warum dieser Job: Gestalte die digitale Sicherheit und schütze wichtige Informationen in einem internationalen Umfeld.
- Qualifikationen: Erfahrung in Cyber-Sicherheit und Kenntnisse in Netzwerksicherheit erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Bitte beachten Sie, dass die Dienstleistungsreihe beschlossen hat, eine weitere Runde unter AAS durchzuführen, da die vorherige Runde nicht erfolgreich war. Die zuvor vorgeschlagenen Kandidaten waren nicht konform aufgrund des Fehlens von "A" (ATOMAL) in ihren Sicherheitsüberprüfungen. Daher ist CTS-A zwingend erforderlich.
Frist: Donnerstag, 30. Juli 2026
Standort: Ramstein, DE
Vollzeit vor Ort: Ja
Arbeitszeit: 100% Gesamtumfang der Anfrage (Stunden): 836
Erforderliches Startdatum: 31. August 2026
Vertragsende: 31. Dezember 2026
Erforderliche Sicherheitsfreigabe: COSMIC TOP SECRET-ATOMAL
Aufgaben und Rolle:
Zur Unterstützung der Mission von CSU Ramstein ist die Person verantwortlich für die Entwicklung effektiver, agiler und widerstandsfähiger Cyber-Sicherheitslösungen, die auf spezifische betriebliche Anforderungen und Umweltbedingungen zugeschnitten sind. Der Stelleninhaber wird mit den Stakeholdern konsultieren, um funktionale Anforderungen zu bewerten und diese in technische Lösungen zu übersetzen. Er wird Informationssystem-Sicherheit während des gesamten Lebenszyklus der Systementwicklung entwerfen, entwickeln, testen und bewerten und ist verantwortlich für die Analyse und Entwicklung der Integration, Tests, Betrieb und Wartung der Systemsicherheit.
Wesentliche Aufgaben umfassen:
- Anwendung und Aufrechterhaltung spezifischer Sicherheitskontrollen gemäß den organisatorischen Richtlinien und lokalen Risikoanalysen.
- Kommunikation von Sicherheitsrisiken und -problemen an Geschäftsleiter und andere.
- Durchführung grundlegender Risikoanalysen für kleine Informationssysteme.
- Beitrag zur Identifizierung von Risiken, die aus potenziellen technischen Lösungsarchitekturen entstehen.
- Vorschlag alternativer Lösungen oder Gegenmaßnahmen zur Minderung von Risiken.
- Definition sicherer Systemkonfigurationen in Übereinstimmung mit den beabsichtigten Architekturen.
- Unterstützung bei der Untersuchung vermuteter Angriffe und Sicherheitsverletzungen.
- Leitung eines Teams von 3-4 Cyber-Sicherheits- und COMSEC-Personal durch den täglichen Betrieb.
- Verantwortung als Leiter der Cyber-Sicherheitsabteilung für die Verwaltung aller Aspekte der Cyber-Sicherheitsaktivitäten in Koordination mit dem NATO Cyber Security Centre (NCSC), einschließlich, aber nicht beschränkt auf, Grenzschutzmanagement, Datenverlustprävention und Unternehmensantimalware.
- Planung, Koordination und Durchführung von Sicherheitsprüfungen und Inspektionen, Management von Nachinspektionsmaßnahmen.
- Überwachung, Testen, Evaluierung von Computersicherheitssystemen und Bewertung der Cyber-Sicherheitsaspekte der CIS-Akkreditierung.
- Planung und gegebenenfalls Implementierung von Cyber-Sicherheitsdiensten zur Unterstützung der Agentur SLs, DSO, Strat und anderer organisatorischer Elemente der Agentur, wie zutreffend.
- Kann physische Aufgabenanforderungen unterstützen mit der Fähigkeit, bis zu 25 lbs zu heben.
- Vertretung höhergradiger Mitarbeiter nach Bedarf.
- Durchführung anderer erforderlicher Aufgaben.
Besondere Arbeitsbedingungen:
Die obligatorische Arbeitszeit beträgt 38 Stunden pro Woche, die von Montag bis Freitag geleistet werden soll. Eine tägliche unbezahlte Mittagspause ist gemäß den lokalen Vorschriften und den Praktiken der Agentur einzuhalten. Der Auftragnehmer muss während der Vertragslaufzeit eine persönliche Haftpflicht- und umfassende Versicherung aufrechterhalten. Die Arbeit kann vor Ort am vorgesehenen Standort und/oder remote durchgeführt werden, gemäß den Projektanforderungen und vorbehaltlich der vorherigen Genehmigung durch die Agentur. Der Auftragnehmer muss zuverlässige Kommunikation, Verfügbarkeit während der vereinbarten Arbeitszeiten und sicheren Zugang zu allen erforderlichen Systemen, Netzwerken und Dokumentationsplattformen der Agentur gewährleisten, in Übereinstimmung mit den geltenden Sicherheits-, Informationssicherheits- und Datenschutzrichtlinien.
Anforderungen:
Fähigkeiten, Kenntnisse und Erfahrungen:
- Sicherheitsfreigabe (COSMIC TOP SECRET-ATOMAL, CTS-A), bereitgestellt von der nationalen Sicherheitsorganisation, gültig zum Zeitpunkt der Einreichung des Angebots und abdeckend den Zeitraum des Vertrags.
- Mindestens 5 Jahre Erfahrung in der Sicherheitsverhärtung von Windows Server, einschließlich der Implementierung von Sicherheitsgrundlagen, Durchsetzung von Richtlinien, Minderung von Schwachstellen und Systemkonformität.
- Mindestens 3 Jahre Erfahrung mit Trellix ePolicy Orchestrator und Trellix Endpoint Security, einschließlich Trellix Data Loss Prevention und Trellix Application Control (oder gleichwertige Sicherheitssoftware) und 2 Jahre Erfahrung mit Systemsicherheit, Sicherheitsarchitektur, Netzwerksicherheitsengineering, Sicherheitsgovernance und Risikomanagement.
- Detaillierte Kenntnisse und praktische Erfahrungen mit Sicherheits- und Netzwerktechnologien, einschließlich IPv4, softwarebasierte Firewalls, VPNs, Intrusion Detection und Forensik-Tools.
- Praktische Erfahrung mit: Wireless LAN-Technologien und Endpunktsicherheit mobiler Geräte, einschließlich Laptops, Tablets und Smartphones; Sicherheitsvorfallbearbeitung, Interpretation von Cyber-Sicherheitsprüfungsresultaten und Durchführung von Risikoanalysen; Identifizierung und Minderung von Sicherheitsanfälligkeiten; Unterstützung von NATO Enterprise CIS, Kenntnisse über NATO-Verantwortlichkeiten und -Organisation, einschließlich der NATO-Befehlsstruktur, ACO & ACT und Kenntnisse über die NATO-Sicherheitsrichtlinie und unterstützende Direktiven.
- CISM oder CISSP-Zertifizierung.
- Abschluss an einer staatlich anerkannten Universität in einem verwandten Fachgebiet und 2 Jahre berufsbezogene Erfahrung. Ausnahmsweise kann die Demonstration besonderer Fähigkeiten oder Erfahrungen eines Kandidaten in Kombination mit mindestens 6 Jahren umfangreicher und fortschreitender Expertise in den Aufgaben, die mit der Funktion des Postens verbunden sind, akzeptiert werden.
- Fähigkeit, selbstständig zu arbeiten und mehrere Aufgaben gleichzeitig zu verwalten.
- Nachgewiesene Fähigkeit, stressige Situationen mit Gelassenheit zu bewältigen, sodass der Benutzer sich während seiner Interaktion unterstützt fühlt.
- Empathisch und geduldig, Verständnis für die Frustrationen der Benutzer und das Bestreben, diese zu mildern.
- Positive Einstellung und ein echtes Interesse daran, Benutzern zu helfen und sie zu schulen.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten, in der Lage, komplexe technische Informationen benutzerfreundlich zu vermitteln.
- Starke analytische Fähigkeiten, in der Lage, Probleme schnell zu identifizieren und die effizienteste Lösung zu bestimmen.
- Englischkenntnisse auf Niveau 3 gemäß NATO STANAG 6001: 3333 oder gemäß dem Gemeinsamen Europäischen Referenzrahmen für Sprachen auf Niveau B2-C1/Obere Mittelstufe- Fortgeschrittenes Niveau.
- Kenntnisse und praktische Erfahrungen: Palo Alto Enterprise Firewalls, Public Key Infrastructure, McAfee Endpoint Security Enterprise-Lösungen. Kenntnisse und Erfahrungen mit Windows Server 2022, 2019, 2016 und Windows 11, Windows 10-Betriebssystemumgebungen. Erfahrung in der Verwaltung zentralisierter Endpunktsicherheitslösungen (d.h. AV, DLP, Anwendungssteuerung, Laufwerksverschlüsselung) und Verwendung von Schwachstellenscannern (d.h. Nessus). Kenntnisse und Erfahrungen in Server-, Netzwerk- und Speichervirtualisierungstechnologien (d.h. VMware vSphere, ESX, NSX und vSAN). Grundlegendes Wissen über Cloud-Technologien.
- Vertrautheit mit ITIL oder anderen IT-Service-Management-Rahmenwerken (Vorfall, Anforderungsbearbeitung, Problem, Änderung und Kapazitätsmanagement).
- Grundlegendes Verständnis von Disaster Recovery (DR) und Business Continuity (BC)-Konzepten (d.h. RPO, RTO, MTTR, MTBF) und Ansätzen (active-active, active-passive).
- Frühere Erfahrung in einem internationalen Umfeld, das sowohl militärische als auch zivile Elemente umfasst.
- TRG und CERT: CGRC/CAP oder CASP+ (oder Cloud+, PenTest+, Security+, GSEC oder gleichwertige Zertifizierung) ITIL (v3 oder v4) Foundation zertifiziert 0731 NATO COMPUSEC Practitioner Level 1, 0732 NATO COMPUSEC Practitioner Level 2 0280 NATO CIS Security Officer Sicherheitsfachkraft-Zertifizierung: CISM oder CISSP oder CISSO oder CPTE oder CySA+ oder FITSP-A oder GCSA oder CISA oder CISSP oder CISSP-ISSEP oder GSLC oder GSNA; (CEH, GIAC, ISC2 oder andere relevante Zertifizierung).
C004920 Cyber Security Officer (CTS) - THU 30 Jul RELAUNCH Arbeitgeber: EMW
Als Arbeitgeber in Uedem bieten wir Ihnen die Möglichkeit, in einem dynamischen und internationalen Umfeld zu arbeiten, das sich auf die neuesten Entwicklungen im Bereich der Informationssysteme konzentriert. Unsere Unternehmenskultur fördert Teamarbeit und persönliche Entwicklung, während wir gleichzeitig ein hohes Maß an ethischen Standards und Verantwortung gegenüber der Gemeinschaft unterstützen. Darüber hinaus profitieren Sie von umfassenden Weiterbildungsmöglichkeiten und einer stabilen Anstellung mit attraktiven Arbeitsbedingungen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so C004920 Cyber Security Officer (CTS) - THU 30 Jul RELAUNCH erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie EMW kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von EMW zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei EMW.
Wir glauben, dass du diese Fähigkeiten brauchst, um C004920 Cyber Security Officer (CTS) - THU 30 Jul RELAUNCH mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei EMW vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei EMW könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. EMW sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird EMW auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!