Auf einen Blick
- Aufgaben: Leiten und verwalten Sie die Cyber Security Testing-Funktion innerhalb des Cyber Security-Teams.
- Unternehmen: Transport for London (TfL) sorgt für den reibungslosen Betrieb einer der weltweit wichtigsten Verkehrsinfrastrukturen.
- Vorteile: 30 Tage Jahresurlaub, kostenlose Reisen im TfL-Netz und ein leistungsstarkes Pensionssystem.
- Weitere Informationen: Die Rolle erfordert 50% Büroanwesenheit in North Greenwich, London.
- Warum dieser Job: Seien Sie an vorderster Front beim Schutz kritischer nationaler Infrastruktur in einem dynamischen Umfeld.
- Qualifikationen: Abschluss oder gleichwertige Erfahrung in Informatik, Cyber-Sicherheit oder verwandten Bereichen erforderlich.
Das prognostizierte Gehalt liegt zwischen 80000 - 100000 € pro Jahr.
Permanent Role Location: North Greenwich, London, 50% Office Attendance Model.
Diese Rolle bietet keine UK-Sponsorship.
Helfen Sie, eines der kritischsten Verkehrsnetze der Welt zu schützen.
Über uns
Bei Transport for London (TfL) halten wir eine globale Stadt in Bewegung. Hinter den Kulissen unterstützt eine leistungsstarke und komplexe Technologielandschaft Millionen von Fahrten jeden Tag – von Kundenplattformen über Unternehmenssysteme bis hin zu sicherheitskritischen IT- und Betriebstechnologien (OT). Die Sicherheitsoperationen führen die proaktive Erkennung und Reaktion auf Bedrohungen, während unsere OT- und IT-Cyber-Sicherheitsberatungsteams mit dem Unternehmen zusammenarbeiten, um Cyber-Risiken in kritischen Infrastrukturen und IT-Systemen zu verwalten und zu reduzieren. Die Sicherheitsengineering-Abteilung stärkt unsere Verteidigung durch Tooling-Strategie und technische Expertise, und die Assurance sorgt für starke Governance, Richtlinien und Compliance. Unsere sich entwickelnde Engagement-Fähigkeit spielt ebenfalls eine Schlüsselrolle beim Aufbau von Bewusstsein und einer starken Sicherheitskultur in TfL. Treten Sie uns bei und Sie werden an vorderster Front stehen, um kritische nationale Infrastrukturen zu schützen und an innovativen IT- und OT-Initiativen in einem schnelllebigen, risikobehafteten Umfeld zu arbeiten. Dies ist Ihre Chance, komplexe Bedrohungen zu bekämpfen, gefragte Fähigkeiten aufzubauen und Teil von etwas Größerem zu sein. Sie werden mit branchenführendem Training, einer kollaborativen Teamkultur und der Möglichkeit unterstützt, die Zukunft der Cybersicherheit im Verkehr zu gestalten.
Über die Rolle
Diese Rolle leitet und verwaltet die Cyber-Security-Testing-Funktion innerhalb des Cyber-Security-Architektur-, Produkt- und Testteams. Sie bietet strategische Richtung, fachkundige Anleitung und umfassende Sicherheitsprüfungsfähigkeiten durch ein gemischtes Modell interner Ressourcen und vertrauenswürdiger externer Partner. Als Security Testing Lead setzen Sie die Richtung für Sicherheitsprüfungsdienste und bauen und leiten ein Team innerhalb der Architektur-, Produkt- und Testfunktion. Sie überwachen die Bereitstellung von Sicherheitsprüfungsdiensten für Risikoeigentümer, Projekte, interne Teams und Geschäftseinheiten und unterstützen eine Vielzahl von IT- und Betriebstechnologiesystemen und -diensten in der gesamten Organisation. Neben der Überwachung von Testaktivitäten wird von Ihnen erwartet, dass Sie über ausreichende technische Expertise verfügen, um Sicherheitsprüfungen nach Bedarf durchzuführen. Die Rolle stellt auch sicher, dass die Ergebnisse der Sicherheitsprüfungen effektiv verwaltet und angesprochen werden, indem eng mit anderen Funktionen wie GRC und Sicherheitsberatungsteams zusammengearbeitet wird, um sicherzustellen, dass identifizierte Risiken verfolgt, behoben und angemessen verwaltet werden.
Über Sie
- Aktuelles Wissen und Verständnis von Cyber-Sicherheit und Informationssicherheitspraktiken, -prinzipien, -tools und -techniken.
- Qualifikationen und Zertifizierungen von Informationssicherheitsorganisationen wie GIAC, ISC2, ISACA, ISA, CompTIA.
- Kenntnis der relevanten Gesetzgebung und Vorschriften wie dem Datenschutzgesetz (DPA), der Verordnung über Netz- und Informationssysteme (NIS), dem Zahlungsdienstleister-Datensicherheitsstandard (PCI DSS).
- Kenntnis der besten Praktiken und Rahmenwerke der Branche wie ISO27001, IEC62443, NIST Cyber Security Framework, CIS Critical Security Controls, PTES, OWASP, MITRE ATT&CK.
- Kenntnisse in Telekommunikation und IP-Netzwerken, Netzwerk- und Computersystemarchitektur, Netzwerk-Infrastruktur, unternehmensweiten Cyber-Sicherheitstechnologien für den Einsatz in komplexen Umgebungen.
- Studienabschluss oder gleichwertige Erfahrung, idealerweise in Wissenschaft, Ingenieurwesen, Technologie, Informatik, Cyber-Sicherheit oder einem verwandten Bereich.
- Kenntnis von Pen-Testing-/Red-Teaming-Methoden einschließlich Tools, Techniken und Verfahren.
Fähigkeiten
- Sehr effektive verbale und schriftliche Kommunikationsfähigkeiten, mit der Fähigkeit, komplexe technische Schwachstellen und Risiken in klare, geschäftsorientierte Sprache für unterschiedliche Zielgruppen zu übersetzen.
- Starke Fähigkeit, Technologie- und Ingenieurlösungen auf strategischer und architektonischer Ebene zu überprüfen, herauszufordern und zu beeinflussen.
- Nachgewiesene Fähigkeit, Cyber-Sicherheitsrisiken zu analysieren und geeignete Sicherheitskontrollen und Testansätze zu empfehlen, die mit den organisatorischen Anforderungen übereinstimmen.
- Nachgewiesene Führungsfähigkeiten, mit der Fähigkeit, ein Team über ein vielfältiges und gleichzeitiges Portfolio von Penetrationstests und Red-Team-Aktivitäten zu leiten und zu koordinieren.
- Exzellente analytische und problemlösende Fähigkeiten, die einen pragmatischen und risikobasierten Ansatz zur Identifizierung und Behebung von Sicherheitsanfälligkeiten anwenden.
- Ein konstruktiver und kollaborativer Führungsstil, mit starkem Fokus auf Mentoring, Coaching und Entwicklung von Teammitgliedern.
Erfahrung
- Nachgewiesene Erfahrung in der Leitung von Penetrationstests und Red-Team-Funktionen in komplexen IT- und Betriebstechnologieumgebungen, einschließlich industrieller Steuerungssysteme und sicherheitskritischer Infrastruktur.
- Nachgewiesene Erfahrung in der Planung und Durchführung offensiver Sicherheitsengagements, die reale Bedrohungsszenarien simulieren und dabei die betriebliche Sicherheit und die Einhaltung von Vorschriften gewährleisten.
- Erfahrung im Aufbau, in der Entwicklung und im Management leistungsstarker Penetrationstest- und Red-Team-Teams, einschließlich der effektiven Nutzung spezialisierter externer Anbieter.
- Erfahrung in der Integration von Ergebnissen aus Penetrationstests und Red-Teams in das Risikomanagement, die Sicherheitsarchitektur und die Assurance-Prozesse der Organisation.
- Starke Erfahrung in der Übersetzung komplexer technischer Schwachstellen und Angriffswege in klare, risikobasierte Erkenntnisse für die Unternehmensführung und nicht-technische Stakeholder.
- Nachgewiesene Erfahrung in der Zusammenarbeit mit Architektur-, Ingenieur- und Betriebsteams, um sicheres Design und Implementierung zu beeinflussen.
Ausgezeichnete Vorteile umfassen:
- Abschlussrentenplan
- Kostenlose Reisen für Sie im TfL-Netzwerk
- Erstattung von 75 % der Kosten eines Standardklasse-Tickets für Reisen mit der National Rail von zu Hause oder 75 % Erstattung eines 28-tägigen Flexi-Tickets
- 30 Tage Jahresurlaub plus öffentliche und Bankfeiertage
- TfL setzt sich für die Work-Life-Balance ein und betreibt einen hybriden Arbeitsansatz, wo es die Geschäfts- und Rollenanforderungen zulassen.
- Steuerlich begünstigtes Fahrradprogramm
- Angebote im Einzelhandel, Gesundheit, Freizeit und Reisen
- Ermäßigtes Eurostar-Reisen
Gleichheit, Vielfalt und Inklusion
Wir setzen uns für Gleichheit, Vielfalt und Inklusion ein. Wir möchten die Stadt, die wir bedienen, repräsentieren, was uns helfen wird, eine innovativere und effizientere Organisation zu werden. Unser Ziel ist es, unser Recruiting so inklusiv wie möglich zu gestalten. Wir sind ein Arbeitgeber, der sich für Menschen mit Behinderungen einsetzt und garantieren jedem behinderten Kandidaten, der alle wesentlichen Kriterien erfüllt, ein Vorstellungsgespräch. Wir verwenden auch anonymisierende Software, die identifizierende Informationen aus Lebensläufen und Anschreiben entfernt, um den Prozess fair zu gestalten.
Cyber Security Testing Lead Arbeitgeber: Future of London
TfL bietet eine Vielzahl von Vorteilen, darunter ein flexibles Arbeitsmodell und ein kostenloses Reisearrangement. Das Unternehmen hat sich der Gleichstellung und Vielfalt verpflichtet und ist ein Arbeitgeber, der Menschen mit Behinderungen unterstützt. Arbeiten Sie in London und tragen Sie zur Sicherheit einer globalen Stadt bei.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Cyber Security Testing Lead erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Future of London kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Future of London zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Future of London.
Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Security Testing Lead mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Future of London vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Future of London könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Future of London sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Future of London auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!