Cyber Security Engineering and Product Lead

Cyber Security Engineering and Product Lead

Vollzeit 80000 - 85000 € / Jahr (geschätzt) Homeoffice (teilweise)
Future of London

Auf einen Blick

  • Aufgaben: Leiten und verwalten Sie die Cyber Security Engineering und Produktfunktion innerhalb des Teams für Architektur, Produkt und Testing.
  • Unternehmen: Transport for London (TfL) sorgt dafür, dass eine globale Stadt in Bewegung bleibt und unterstützt Millionen von Fahrten täglich.
  • Vorteile: 30 Tage Jahresurlaub plus öffentliche Feiertage und kostenlose Reisen im TfL-Netzwerk.
  • Weitere Informationen: Die Rolle erfordert 50% Büroanwesenheit in North Greenwich, London.
  • Warum dieser Job: Seien Sie an vorderster Front beim Schutz kritischer nationaler Infrastruktur in einem dynamischen Umfeld.
  • Qualifikationen: Abschluss oder gleichwertige Erfahrung in Wissenschaft, Technik oder Cyber-Sicherheit sowie relevante Zertifizierungen erforderlich.

Das prognostizierte Gehalt liegt zwischen 80000 - 85000 € pro Jahr.

Helfen Sie, eines der kritischsten Verkehrsnetze der Welt zu schützen. Bei Transport for London (TfL) halten wir eine globale Stadt in Bewegung. Hinter den Kulissen unterstützt eine leistungsstarke und komplexe Technologielandschaft Millionen von Fahrten jeden Tag – von Kundenplattformen über Unternehmenssysteme bis hin zu sicherheitskritischen IT- und Betriebstechnologien (OT). Die Sicherheitsoperationen führen die proaktive Erkennung und Reaktion auf Bedrohungen, während unsere OT- und IT-Cyber-Sicherheitsberatungsteams mit dem Unternehmen zusammenarbeiten, um Cyberrisiken in kritischen Infrastrukturen und IT-Systemen zu verwalten und zu reduzieren. Die Sicherheitsengineering-Abteilung stärkt unsere Verteidigung durch Tool-Strategie und technische Expertise, und die Assurance sorgt für starke Governance, Richtlinien und Compliance. Unsere sich entwickelnde Engagement-Fähigkeit spielt ebenfalls eine Schlüsselrolle beim Aufbau von Bewusstsein und einer starken Sicherheitskultur in TfL.

Über die Rolle: Diese Rolle leitet und verwaltet die Cyber Security Engineering und Produktfunktion innerhalb des Cyber Security Architecture, Product and Testing-Teams. Sie gibt Richtung, fachkundige Anleitung und umfassende Ingenieur- und Produktexpertise vor, die durch ein gemischtes Modell interner Ressourcen und vertrauenswürdiger externer Partner bereitgestellt wird. Als Cyber Security Engineering und Produktleiter setzen Sie die Richtung für Sicherheitsengineering-Dienste und leiten ein Team innerhalb der Architektur-, Produkt- und Testfunktion. Sie überwachen die Durchführung von Sicherheitsaufgaben, unterstützen Projekte und Geschäftseinheiten und unterstützen eine Vielzahl von IT- und Betriebstechnologiesystemen und -diensten in der gesamten Organisation, um Sicherheitskontrollen umzusetzen. Sie sind der technische Ansprechpartner für das breitere Cyber-Sicherheitsteam und bauen, verbessern und entwickeln die Tools und Lösungen, die unser Security Operations Centre verwendet. Sie sind auch verantwortlich für das tägliche Lebenszyklusmanagement von Cyber Security Tooling, einschließlich Erneuerungen.

Über Sie:

  • Wissen: Aktuelles Wissen und Verständnis von Cyber-Sicherheits- und Informationssicherheitspraktiken, -prinzipien, -tools und -techniken. Qualifikationen und Zertifizierungen von Informationssicherheitsorganisationen wie GIAC, ISC2, ISACA, ISA, CompTIA. Wissen über relevante Gesetze und Vorschriften wie das Datenschutzgesetz (DPA), die Verordnung über Netz- und Informationssysteme (NIS), den Zahlungsverkehrsdatensicherheitsstandard (PCI DSS). Wissen über bewährte Verfahren und Rahmenwerke wie ISO27001, IEC62443, NIST Cyber Security Framework, CIS Critical Security Controls, MITRE ATT&CK. Kenntnisse in Telekommunikation und IP-Netzwerken, Netzwerk- und Computersystemarchitektur, Netzwerk-Infrastruktur, unternehmensweite Cyber-Sicherheitstechnologien für den Einsatz in komplexen Umgebungen. Hochschulbildung oder gleichwertige Erfahrung, idealerweise in Wissenschaft, Ingenieurwesen, Technologie, Informatik, Cyber-Sicherheit oder einem verwandten Bereich. Wissen über Netzwerk- und Computersystemarchitektur, einschließlich Cloud.
  • Fähigkeiten: Hochwirksame mündliche und schriftliche Kommunikationsfähigkeiten, mit der Fähigkeit, komplexe technische Herausforderungen und Risiken in klare, geschäftsorientierte Sprache für unterschiedliche Zielgruppen zu übersetzen. Starke Fähigkeit, Technologie- und Ingenieurlösungen auf strategischer und architektonischer Ebene zu überprüfen, herauszufordern und zu beeinflussen. Nachgewiesene Fähigkeit zur Analyse von Cyber-Sicherheitsrisiken und zur Empfehlung geeigneter Sicherheitskontrollen und Testansätze, die mit den organisatorischen Anforderungen übereinstimmen. Nachgewiesene Führungsfähigkeiten, mit der Fähigkeit, ein Team über eine vielfältige Technologielandschaft zu leiten und zu koordinieren. Ausgezeichnete analytische und problemlösende Fähigkeiten, die einen pragmatischen und risikobasierten Ansatz zur Identifizierung und Behebung von Sicherheitsanfälligkeiten anwenden. Ein konstruktiver und kollaborativer Führungsstil, mit starkem Fokus auf Mentoring, Coaching und Entwicklung von Teammitgliedern.
  • Erfahrung: Nachgewiesene Erfahrung in der Leitung von Ingenieurfunktionen in komplexen IT- und Betriebstechnologieumgebungen, einschließlich sicherheitskritischer Infrastruktur. Nachgewiesene Erfahrung in der Planung und Durchführung von Ingenieurpipelines und -entwicklungen unter Beibehaltung der betrieblichen Sicherheit und der regulatorischen Compliance. Erfahrung im Aufbau, in der Entwicklung und im Management von leistungsstarken Ingenieurteams, einschließlich der effektiven Nutzung spezialisierter externer Anbieter. Erfahrung in der Integration von Ingenieur- und Produktlieferergebnissen in greifbare Risikominderungen durch Sicherheitskontrollen und Ingenieurwesen. Starke Erfahrung in der Übersetzung komplexer technischer Schwachstellen und Ingenieurkonzepte in klare, risikobasierte Erkenntnisse für das obere Management und nicht-technische Stakeholder. Nachgewiesene Erfahrung in der Zusammenarbeit mit anderen Cyber-Sicherheitsteams.

Ausgezeichnete Vorteile umfassen: Endgehaltsrentenplan, kostenloses Reisen für Sie im TfL-Netzwerk, Erstattung von 75 % der Kosten eines Standardtickets für nationale Bahnreisen von zu Hause oder 75 % Erstattung eines 28-Tage-Flexitickets, 30 Tage Jahresurlaub plus öffentliche und Bankfeiertage. TfL setzt sich für die Work-Life-Balance ein und betreibt einen hybriden Arbeitsansatz, wo es die Geschäfts- und Rollenanforderungen zulassen. Steuerlich effizientes Fahrradprogramm, Einzelhandels-, Gesundheits-, Freizeit- und Reiseangebote, ermäßigte Eurostar-Reisen.

Gleichheit, Vielfalt und Inklusion: Wir setzen uns für Gleichheit, Vielfalt und Inklusion ein. Wir möchten die Stadt, die wir bedienen, repräsentieren, was uns helfen wird, eine innovativere und effizientere Organisation zu werden. Unser Ziel ist es, unser Recruiting so inklusiv wie möglich zu gestalten. Wir sind ein Arbeitgeber, der sich um Menschen mit Behinderungen kümmert und garantieren jedem behinderten Kandidaten, der alle wesentlichen Kriterien erfüllt, ein Vorstellungsgespräch. Wir verwenden auch anonymisierende Software, die identifizierende Informationen aus Lebensläufen und Anschreiben entfernt, um den Prozess fair zu gestalten. Viele unserer Mitarbeiter arbeiten flexibel auf viele verschiedene Arten. Bitte sprechen Sie während des Interviews mit uns über die Flexibilität, die Sie benötigen. Wir werden sehen, was wir tun können. Wir verstehen, dass eine Vertrauenslücke im Weg stehen kann, um spektakuläre Kandidaten zu treffen. Zögern Sie also nicht, sich zu bewerben, wenn Sie denken, dass Sie das Zeug dazu haben, auch wenn Sie das Gefühl haben, nicht alle Kriterien zu erfüllen. Wir würden uns freuen, von Ihnen zu hören.

Bei Transport for London stehen Sicherheit, Vertrauen und Fairness im Mittelpunkt unseres Rekrutierungsprozesses. Unsere Überprüfungscharta erklärt die Prüfungen, die wir durchführen, bevor Sie zu uns kommen, um sicherzustellen, dass wir ein sicheres, integratives und zuverlässiges Netzwerk für alle schaffen, die auf unsere Dienste angewiesen sind. Wir bitten lediglich darum, dass die Informationen, die Sie bereitstellen, ehrlich und genau sind, damit wir Ihre Bewerbung reibungslos bearbeiten können. Wenn etwas nicht übereinstimmt oder nicht verifiziert werden kann, können wir möglicherweise nicht mit Ihrer Bewerbung fortfahren, aber wir werden Sie immer mit Transparenz, Respekt und klarer Kommunikation während des gesamten Prozesses behandeln.

Cyber Security Engineering and Product Lead Arbeitgeber: Future of London

TfL bietet ein wettbewerbsfähiges Gehalt von £80,000 – 85,000 und hervorragende Vorteile wie einen Pensionsplan und Erstattungen für National Rail-Tickets. Das Team fördert eine inklusive Kultur und setzt sich für Gleichheit und Vielfalt ein, um die Stadt, die wir bedienen, besser zu repräsentieren.

Future of London

Kontaktdaten:

Future of London Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Cyber Security Engineering and Product Lead erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Future of London kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Future of London zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Future of London.

Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Security Engineering and Product Lead mit Bravour zu bestehen

Kenntnisse in Cyber-Sicherheit
Kenntnisse in Informationssicherheit
Verständnis von Sicherheitspraktiken und -prinzipien
Zertifizierungen von Sicherheitsorganisationen (z.B. GIAC, ISC2, ISACA)
Kenntnis relevanter Gesetze und Vorschriften (z.B. DPA, NIS, PCI DSS)
Kenntnisse in ISO27001, IEC62443, NIST Cyber Security Framework
Erfahrung in Telekommunikation und IP-Netzwerken

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Future of London vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Future of London könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Future of London sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Future of London auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!