Cyber Security Manager

Cyber Security Manager

Ramstein-Miesenbach Vollzeit 63000 - 77000 € / Jahr (geschätzt) Kein Homeoffice möglich
I

Auf einen Blick

  • Aufgaben: Leite ein Team und entwickle effektive Cyber-Sicherheitslösungen für kritische Betriebsumgebungen.
  • Unternehmen: Führendes Unternehmen im Bereich Cyber-Sicherheit mit internationalem Fokus.
  • Vorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und ein dynamisches Arbeitsumfeld.
  • Weitere Informationen: Arbeiten in einem internationalen Team mit spannenden Herausforderungen.
  • Warum dieser Job: Gestalte die Zukunft der Cyber-Sicherheit und schütze wichtige Systeme.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in der Windows Server-Sicherheit und relevante Zertifizierungen.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

We are seeking an experienced

Cyber Security Manager to support a critical operational environment in Ramstein.

The successful candidate will be responsible for developing, implementing and maintaining effective, resilient cyber security solutions aligned to operational requirements and security policies.

You will work closely with technical and business stakeholders to understand requirements, assess risks and translate them into secure technical solutions across the full systems development lifecycle.

Cyber Security Section Head , you will also lead a small team of 3–4 Cyber Security and COMSEC personnel, overseeing day-to-day operations and coordinating cyber security activities with the NATO Cyber Security Centre (NCSC).

This is a hands-on leadership role suited to a security professional with strong experience across

Windows security, endpoint protection, network security, vulnerability management and cyber security governance .

Key Responsibilities

  • Lead and coordinate the day-to-day activities of a Cyber Security and COMSEC team.
  • Act as Cyber Security Section Head and coordinate cyber security activities with the NCSC.
  • Develop and implement security controls in accordance with organisational policies and local risk assessments.
  • Assess security risks and communicate risks, issues and mitigation strategies to stakeholders and business managers.
  • Identify security risks associated with technical architectures and recommend appropriate countermeasures.
  • Define secure system configurations and ensure compliance with approved architectures.
  • Support the investigation and resolution of suspected cyber attacks and security breaches.
  • Manage boundary protection, Data Loss Prevention (DLP) and enterprise anti-malware capabilities.
  • Coordinate and facilitate security audits and inspections, including management of post-inspection actions.
  • Monitor, test and evaluate computer security systems.
  • Support the assessment of cyber security aspects of CIS accreditation.
  • Plan and implement cyber security services in support of wider organisational requirements.
  • Identify, assess and remediate security vulnerabilities.
  • Conduct security risk assessments and interpret cyber security audit results.
  • Deputise for senior staff when required.
  • Provide technical guidance and support to users and stakeholders, communicating complex security concepts clearly and effectively.
  • Technical Environment

The role requires strong hands-on knowledge across a broad range of security technologies, including:

  • Windows Server 2016, 2019 and 2022
  • Windows 10 and Windows 11
  • Trellix / Mc Afee Endpoint Security
  • Trellix Application Control
  • Endpoint security, AV, DLP and drive encryption
  • Software-based firewalls and VPN technologies
  • Intrusion Detection and forensic tools
  • Nessus and vulnerability scanning
  • Public Key Infrastructure (PKI)
  • IPv4 networking
  • Wireless LAN technologies
  • VMware v Sphere, ESX, NSX and v SAN
  • Server, network and storage virtualisation
  • Security & Governance

You will contribute to security governance and assurance activities across the environment, including:

  • Security architecture and network security engineering
  • Security governance and risk management
  • Security incident handling and investigation
  • Vulnerability identification and remediation
  • CIS accreditation
  • Security audits and inspections
  • NATO security policies and supporting directives
  • ITIL-based service management
  • Disaster Recovery and Business Continuity principles

Active NATO COSMIC TOP SECRET (CTS-A) security clearance , valid and available at the time of submission and covering the contract period.

Clearance currently in process will not be accepted.

  • Minimum

5 years' experience in Windows Server security hardening , including security baselines, policy enforcement, vulnerability mitigation and compliance.

  • At least

3 years' experience with Trellix e Policy Orchestrator, Trellix Endpoint Security, Trellix DLP and Application Control , or equivalent security technologies.

  • At least

2 years' experience in system security, security architecture, network security engineering, security governance and risk management.

  • Strong knowledge of networking and security technologies including IPv4, firewalls, VPNs, intrusion detection and forensic tools.
  • Practical experience in endpoint and mobile device security.
  • Experience handling security incidents, conducting risk assessments and interpreting audit findings.
  • Experience identifying and mitigating security vulnerabilities.
  • Knowledge of NATO Enterprise CIS and NATO security responsibilities and organisation.
  • Knowledge of the NATO Command Structure, including

ACO and ACT .

  • Knowledge of NATO Security Policy and supporting directives.
  • Bachelor's degree from a nationally recognised university in a relevant discipline with relevant post-graduate experience, or equivalent extensive and progressive professional experience.

CISM or CISSP certification.

  • NATO STANAG 6001 English Level 3 (3333) or equivalent
  • CEFR B2–C1

English proficiency.

  • Ability to work independently and manage multiple priorities in a demanding operational environment.
  • Strong analytical, written and verbal communication skills.

Desirable Certifications & Experience

The following qualifications and experience would be advantageous

  • CGRC/CAP, CASP+, Cloud+, Pen Test+, Security+, GSEC or equivalent.
  • ITIL v3 or v4 Foundation.
  • NATO COMPUSEC Practitioner Level 1 (0731).
  • NATO COMPUSEC Practitioner Level 2 (0732).
  • NATO CIS Security Officer (0280).
  • Additional professional security certifications such as CISSP, CISM, CISSO, Cy SA+, CISA, CEH, GIAC or equivalent.
  • Previous experience working in an international environment comprising both military and civilian personnel.
  • Experience with Disaster Recovery and Business Continuity concepts including RPO, RTO, MTTR and MTBF.
  • Familiarity with active-active and active-passive resilience models.
  • Experience with ITIL service management processes including incident, request fulfilment, problem, change and capacity management.
  • #J-18808-Ljbffr

Cyber Security Manager Arbeitgeber: idpp

Unser Unternehmen bietet eine herausragende Arbeitsumgebung für SAP PP Inhouse Consultants, die an einer spannenden S/4HANA-Transformation in Wien teilnehmen möchten. Mit flexiblen Homeoffice-Möglichkeiten, einem attraktiven Gehaltspaket und der Chance, in internationalen Projekten Verantwortung zu übernehmen, fördern wir eine Kultur des Wachstums und der Zusammenarbeit. Hier haben Sie die Möglichkeit, Ihre Fähigkeiten weiterzuentwickeln und aktiv zur Optimierung von Produktions- und Planungsprozessen beizutragen.

I

Kontaktdaten:

idpp Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Cyber Security Manager erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie idpp kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von idpp zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei idpp.

Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Security Manager mit Bravour zu bestehen

Cyber Security Management
Windows Server Security
Endpoint Protection
Network Security
Vulnerability Management
Security Governance
Risk Assessment

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei idpp vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei idpp könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. idpp sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird idpp auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!