CDS Information Systems Security Officer (ISSO)

CDS Information Systems Security Officer (ISSO)

Vollzeit 62100 - 75900 € / Jahr (geschätzt) Kein Homeoffice möglich
General Dynamics Information Technology

Auf einen Blick

  • Aufgaben: Sichere die Cyberwelt, indem du Linux-Systeme auditiert und kontinuierlich überwachst.
  • Unternehmen: GDIT - ein innovatives Unternehmen im Bereich Technologie und Dienstleistungen.
  • Vorteile: Wettbewerbsfähiges Gehalt, umfassende Sozialleistungen und flexible Arbeitszeiten.
  • Weitere Informationen: Wachstumsmöglichkeiten und ein unterstützendes Team warten auf dich!
  • Warum dieser Job: Trage aktiv zur nationalen Sicherheit bei und entwickle deine Karriere in der Cybersecurity.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in Cybersecurity und starke Linux-Kenntnisse erforderlich.

Das prognostizierte Gehalt liegt zwischen 62100 - 75900 € pro Jahr.

Type of Requisition: Regular

Clearance Level Must Currently Possess: Top Secret/SCI

Clearance Level Must Be Able to Obtain: Top Secret/SCI

Public Trust/Other Required: None

Job Family: Cyber and IT Risk Management

Job Qualifications:

  • Skills: Cross Domain Solutions, Cybersecurity Controls, Risk Management Framework
  • Experience: 8 + years of related experience
  • US Citizenship Required: Yes

Job Description:

Der Cybersecurity Auditor / Information Systems Security Officer (ISSO) ist verantwortlich für die Aufrechterhaltung der operativen Sicherheitslage der zugewiesenen Cross Domain Solution (CDS) Systeme und die Gewährleistung der kontinuierlichen Einhaltung der Sicherheitsanforderungen des Verteidigungsministeriums (DoD) und der Geheimdienstgemeinschaft (IC), mit einem starken Fokus auf Linux-basierte Sicherheitsüberprüfungen und kontinuierliches Monitoring.

Diese Rolle arbeitet eng mit dem Information System Security Manager (ISSM), Systembesitzern, Enklaven-Teams und CDS-Engineering-Mitarbeitern zusammen, um die täglichen Sicherheitsoperationen zu steuern, die sich auf Folgendes konzentrieren:

  • Direkte Überprüfung von CDS-Systemprotokollen und sicherheitsrelevanten Ereignissen
  • Kontinuierliches Monitoring des Verhaltens von Guards und Datenflüssen
  • Validierung von Durchsetzungsregeln und Konfigurationsbaselines
  • Sammlung und Organisation von Beweismaterialien für RMF und Bewertungen

Der Cybersecurity Auditor / ISSO bietet technische Expertise in:

  • Linux-Systemadministration und Kommandozeilenanalyse
  • Native Protokollüberprüfung und -korrelation (z.B. syslog, auditd, Anwendungsprotokolle)
  • Überprüfung von Validierungsentscheidungen und Beweismitteln zur Sanitärung
  • Entwicklung von Verfahren und Checklisten für wiederkehrende Sicherheitsüberprüfungen

Diese Arbeit gewährleistet die Einhaltung der NIST SP 800-53, DoDI und CDS-Grenzschutzanforderungen und hilft, CDS-Systeme in einem auditbereiten, fehlersicheren Zustand zu halten.

VERANTWORTLICHKEITEN:

  • Unterstützung des ISSM bei der Erfüllung der zugewiesenen Aufgaben und Verantwortlichkeiten gemäß DoDI und NIST RMF-Richtlinien.
  • Durchführung kontinuierlicher Monitoring-Aktivitäten für zugewiesene Autorisierungsgrenzen, mit besonderem Fokus auf das Verhalten von CDS-Guards und Datenflüssen.
  • Durchführung detaillierter Sicherheitsüberprüfungen direkt auf Linux-basierten CDS-Systemen, einschließlich Überprüfung des Betriebssystems, der Anwendungen und benutzerdefinierter Guard-Protokolle.
  • Überwachung des Verhaltens von Guards und Validierung der Durchsetzungsregeln für Datenflüsse, um sicherzustellen, dass nur autorisierte Übertragungen zwischen den Domänen stattfinden.
  • Entwicklung und Pflege von Verfahren zur Protokollsammlung, -rotation, -aufbewahrung und -sicheren Speicherung zur Unterstützung der Audit-Anforderungen.
  • Vorbereitung, Überprüfung und Aktualisierung von Autorisierungsdokumentationen im Zusammenhang mit Audit- und Monitoring-Kontrollen (z.B. SSP-Abschnitte, Monitoring-Verfahren, Zusammenfassungen der Kontrollimplementierung).
  • Durchführung regelmäßiger Überprüfungen von Informationssystemen, um die Einhaltung des Sicherheitsautorisierungspakets und der geltenden Richtlinien sicherzustellen.
  • Bewertung der Sicherheitsauswirkungen von Systemänderungen (z.B. Konfigurationsupdates, Patching, Regeländerungen) und Bereitstellung von Empfehlungen an den ISSM vor der Implementierung.
  • Validierung der Zeitsynchronisation, Protokollintegrität und Vollständigkeit der Audits über CDS-Komponenten.
  • Identifizierung und Behebung von Protokollierungsfehlern, Fehlkonfigurationen oder Ausfällen direkt auf Linux-Systemen (z.B. auditd, rsyslog, benutzerdefinierte Protokollierungsdienste).
  • Bereitstellung von Protokollextrakten, Audit-Trails und Beweispaketen zur Unterstützung interner und externer Audits und Bewertungen.
  • Sicherstellung, dass Auditaufzeichnungen überprüft und dokumentiert werden, einschließlich Identifizierung, Untersuchung und Lösung von Anomalien.
  • Sicherstellung einer angemessenen Protokollierung und Überwachung aller internen Komponenten, die das HSG/TSG ausmachen.
  • Koordination mit System- und Netzwerkadministratoren, um sicherzustellen, dass Protokollierungs- und Überwachungsanforderungen in Systembereitstellungen und Konfigurationsbaselines eingebettet sind.
  • Unterstützung der RMF-Lebenszyklusaktivitäten innerhalb von XACTA, einschließlich Wartung der Kontrollimplementierungen und Beweismittel.
  • Pflege der SSP-Abschnitte im Zusammenhang mit Monitoring- und Audit-Architekturen und Aktualisierung der Dokumentation entsprechend den Systemänderungen.
  • Validierung der STIG-Implementierung (insbesondere OS- und Anwendungs-STIGs) und der Audit-Konfigurationseinstellungen sowie Koordination der Behebung von nicht konformen Ergebnissen.
  • Unterstützung bei der Entwicklung und Pflege von Bewertungs- und Autorisierungsdokumentationen und anderen Beweismitteln.

Bildung und Erfahrung:

  • 7+ Jahre Erfahrung im Bereich Cybersicherheit.
  • Starke Linux-Erfahrung (z.B. RHEL/CentOS/Ubuntu), einschließlich Kommandozeile, Protokollanalyse und grundlegender Systemadministration.
  • Erfahrung in der Unterstützung des DoD Risk Management Framework (RMF) und kontinuierlicher Monitoring-Aktivitäten.
  • Erfahrung in der Überprüfung von DISA STIGs und der Korrelation von Schwachstellenbefunden mit Systemprotokollen und Konfigurationseinstellungen.
  • Fundierte Kenntnisse der NIST SP 800-53 Rev. 5 Kontrollen, insbesondere der AU (Audit) und SI (System- und Informationsintegrität) Kontrollfamilien.
  • Erfahrung in der Durchführung von Sicherheitsüberprüfungen, direkter Protokoll-/Telemetrieüberprüfung auf Linux-Systemen, Vorfalluntersuchungen und der Erstellung entsprechender Dokumentationen oder Berichte.

Ausbildung / Zertifizierungen:

  • Technische Schulung, cybersecurity-bezogene Zertifizierung(en) oder Bachelor-Abschluss in Informatik, Informationssicherheit, Cybersicherheit oder einem verwandten Bereich.
  • Relevante Branchenzertifizierungen bevorzugt (z.B. Security+, CISSP, CASP, CEH, Linux-bezogene Zertifizierungen wie LPIC-1, RHCSA), abhängig von den Vertragsanforderungen.

GDIT IST IHR PLATZ:

Bei GDIT ist die Mission unser Zweck, und unsere Mitarbeiter stehen im Mittelpunkt unseres Handelns.

Wachstum: KI-gestütztes Karrieretool, das Karriereschritte und Lernmöglichkeiten identifiziert.

Unterstützung: Ein internes Mobilitätsteam, das sich darauf konzentriert, Ihnen zu helfen, Ihre Karriereziele zu erreichen.

Belohnungen: Umfassende Leistungen und Wellness-Pakete, 401K mit Unternehmensbeitrag und wettbewerbsfähige Vergütung sowie bezahlte Freizeit.

Gemeinschaft: Ausgezeichnete Innovationskultur und ein militärfreundlicher Arbeitsplatz.

IHRE CHANCE: Erkunden Sie eine Karriere im Cyberbereich bei GDIT und finden Sie endlose Möglichkeiten, gemeinsam mit Kollegen zu wachsen, die sich auf den Schutz dessen konzentrieren, was wichtig ist.

Gehalt: Die wahrscheinliche Gehaltsspanne für diese Position liegt zwischen 106.250 und 143.750 USD. Dies ist jedoch keine Garantie für eine Vergütung oder ein Gehalt. Vielmehr wird das Gehalt basierend auf Erfahrung, geografischem Standort und möglicherweise vertraglichen Anforderungen festgelegt und könnte außerhalb dieses Rahmens liegen.

Gesamtvergütung: Für internationale Positionen variiert die Gesamtvergütung je nach Steuer-, Sozialversicherungs- und Einwanderungsstatus sowie Standort. Im Allgemeinen kann eine internationale Zuweisung Zulagen, Prämien und/oder Umzugs- oder Transportleistungen über das angegebene Grundgehalt hinaus umfassen.

Geplante wöchentliche Arbeitsstunden: 40

Reise erforderlich: Weniger als 10%

Telecommuting-Optionen: Vor Ort

Arbeitsort: International

Zusätzliche Arbeitsorte:

Gesamtvergütung bei GDIT: Unser Leistungspaket für alle in den USA ansässigen Mitarbeiter umfasst eine Vielzahl von medizinischen Planoptionen, einige mit Gesundheitskonten, Zahnplanoptionen, einen Sehplan und einen 401(k)-Plan, der die Möglichkeit bietet, sowohl vorsteuerliche als auch nachsteuerliche Beträge bis zu den jährlichen Grenzen der IRS beizutragen und einen Unternehmensbeitrag zu erhalten. Um das Gleichgewicht zwischen Berufs- und Privatleben zu fördern, bietet GDIT den Mitarbeitern volle flexible Arbeitswochen, wo immer möglich, und eine Vielzahl von bezahlten Urlaubsplänen, einschließlich Urlaub, Krankheit und persönlicher Zeit, Feiertagen, bezahltem Elternurlaub, Militärurlaub, Trauer- und Geschworenenurlaub. Um sicherzustellen, dass unsere Mitarbeiter ihr Einkommen schützen können, werden andere Angebote wie kurz- und langfristige Invaliditätsleistungen, Lebens-, Unfalltod- und -verletzungs-, persönliche Unfall-, kritische Erkrankungs- und Geschäftsreise- und Unfallversicherungen bereitgestellt oder angeboten. Wir überprüfen regelmäßig unser Gesamtvergütungspaket, um sicherzustellen, dass unsere Angebote wettbewerbsfähig sind und das widerspiegeln, was unsere Mitarbeiter am meisten schätzen.

Unser Identitätsverifizierungsprozess: Im Rahmen des Einstellungsprozesses werden wir Sie bitten, einen Identitätsverifizierungsprozess abzuschließen, der fortschrittliche Biometrie und künstliche Intelligenz nutzt, um Authentizität sicherzustellen und Identitätsbetrug zu verhindern. Sie werden während virtueller Interviews erwartet, dass Sie vor der Kamera sind. Wir behalten uns das Recht vor, Ihr Bild zur Überprüfung Ihrer Identität aufzunehmen und Betrug zu verhindern. Indem Sie fortfahren, autorisieren Sie die Erfassung, Verarbeitung und Nutzung Ihrer biometrischen Daten zu Identitätsverifizierungs- und Sicherheitszwecken.

Über unsere Arbeit: Wir sind GDIT. Ein globales Technologie- und Dienstleistungsunternehmen, das Technologielösungen und Missionsdienste für jede wichtige Behörde der US-Regierung, Verteidigung und Geheimdienstgemeinschaft bereitstellt. Unsere 26.000 Experten nutzen die Kraft der Technologie, um sofortigen Wert zu schaffen und Lösungen an der Spitze der Innovation zu liefern. Wir sind in über 50 Ländern weltweit tätig und bieten führende einsatzbereite Fähigkeiten in den Bereichen KI, Cloud, Cyber und Softwareentwicklung. Treten Sie unserer Talentgemeinschaft bei, um über unsere Karrieremöglichkeiten und Veranstaltungen auf dem Laufenden zu bleiben.

Gleichberechtigter Arbeitgeber / Personen mit Behinderungen / Geschützte Veteranen.

CDS Information Systems Security Officer (ISSO) Arbeitgeber: General Dynamics Information Technology

General Dynamics Information Technology ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern umfassende Unterstützung und Entwicklungsmöglichkeiten bietet. Mit einem starken Fokus auf Teamarbeit und einer positiven Arbeitskultur fördert das Unternehmen die berufliche Weiterentwicklung durch interne Mobilität und bezahlte Weiterbildung. Die Lage in Deutschland ermöglicht es den Mitarbeitern, in einem dynamischen Umfeld zu arbeiten, während sie gleichzeitig von attraktiven Vergütungs- und Gesundheitsleistungen profitieren.

General Dynamics Information Technology

Kontaktdaten:

General Dynamics Information Technology Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so CDS Information Systems Security Officer (ISSO) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie General Dynamics Information Technology kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von General Dynamics Information Technology zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei General Dynamics Information Technology.

Wir glauben, dass du diese Fähigkeiten brauchst, um CDS Information Systems Security Officer (ISSO) mit Bravour zu bestehen

Cross Domain Solutions
Cybersecurity Controls
Risk Management Framework (RMF)
Linux-Systemadministration
Befehlszeilenanalyse
Log-Überprüfung und -korrelation
Sicherheitsaudits

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei General Dynamics Information Technology vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei General Dynamics Information Technology könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. General Dynamics Information Technology sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird General Dynamics Information Technology auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!