Auf einen Blick
- Aufgaben: Schütze sensible Daten und implementiere Sicherheitslösungen für eine gemeinnützige Organisation.
- Unternehmen: Große, etablierte Non-Profit-Organisation mit einem Fokus auf menschliche Dienstleistungen.
- Vorteile: Wettbewerbsfähiges Gehalt, umfassende Sozialleistungen und Unterstützung für berufliche Weiterentwicklung.
- Weitere Informationen: Hybrid-Arbeitsmodell mit gelegentlichen Reisen zu Programmstandorten.
- Warum dieser Job: Deine Arbeit schützt Familien und Gemeinschaften in Krisensituationen direkt.
- Qualifikationen: 3+ Jahre Erfahrung in Informationssicherheit und Kenntnisse in Microsoft 365.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
- Chicago, United States | Posted on 08/26/2026
- Industry Nonprofit Charitable Organizations
- Work Experience 4-5 years
- City Chicago
- Country United States
Job Description
Our client is a large, well-established nonprofit that provides human services across the Chicago metropolitan area.
Each year the organization serves hundreds of thousands of individuals and families through a network of food, housing, senior, family, mental health, immigration, and crisis programs delivered at dozens of sites across the region.
Services are open to everyone regardless of faith or background, and the organization's culture is grounded in compassion, solidarity, and measurable impact.
The client name will be shared with qualified candidates during the screening process.
Position Summary
The people this organization serves trust it with some of the most sensitive information in their lives: health records, immigration status, housing and financial histories, and the details of families in crisis.
The Security Engineer is the hands-on owner of protecting that trust.
You will design, implement, and operate the technical controls that safeguard its systems, data, and staff across headquarters, program sites, and residential communities, and you will help a mission-driven, largely non-technical workforce practice good security every day.
This is a broad, high-ownership role on a small IT team, ideal for someone who wants their work to have a direct human impact.
Key Responsibilities
- Own day-to-day security operations: monitor alerts, triage and investigate incidents, lead response and containment, and document root cause and lessons learned.
- Administer and tune core security tooling, including endpoint detection and response, email security, identity and access management (MFA, SSO, conditional access), vulnerability scanning, and SIEM or log management.
- Secure the organization's Microsoft 365 / cloud environment, network infrastructure, and endpoints across dozens of distributed program sites.
- Run the vulnerability and patch management program: scan, prioritize by risk, coordinate remediation with IT and vendors, and track to closure.
- Design and enforce identity and access controls, including role-based access, least privilege, joiner/mover/leaver processes, and periodic access reviews.
- Support compliance with the regulations that apply to the organization's programs, including HIPAA, PCI DSS, state data-privacy laws, and government-grant security requirements; prepare evidence for audits and assessments.
- Assess the security of third-party vendors and Saa S platforms (case management, donor, HR, and financial systems) before and after onboarding.
- Build and deliver security awareness training and phishing simulations tailored to case workers, pantry and housing staff, volunteers, and leadership.
- Maintain and test business continuity, disaster recovery, and backup procedures so critical services stay available to the people served.
- Write and maintain security policies, standards, and run playbooks; help translate policy into practical guidance staff can follow.
- Provide security input on new projects, system implementations, and integrations from the start rather than after the fact.
- Track and report security metrics and risk posture to IT leadership and, as needed, to executive leadership and the board.
Requirements
- Required Qualifications
- 3+ years of hands-on experience in information security, security engineering, or a security-focused systems/network administration role.
- Working knowledge of Microsoft 365 and Entra ID (Azure AD) security, Windows and endpoint security, and network fundamentals (firewalls, VPN, segmentation, Wi-Fi).
- Practical experience with at least several of the following: EDR, email security gateways, SIEM/log analysis, vulnerability scanners, MFA/SSO, backup and recovery tools.
- Experience leading or materially contributing to incident response.
- Familiarity with HIPAA Security Rule requirements and at least one security framework (NIST CSF, CIS Controls, or ISO 27001).
- Ability to explain security concepts clearly and patiently to non-technical colleagues and to build cooperative relationships across the organization.
- Strong documentation habits and the ability to work independently and prioritize in a small-team environment.
- Bachelor’s degree in computer science, information systems, or a related field, or equivalent practical experience.
- Preferred Qualifications
- Security certification such as Security+, Cy SA+, GSEC, CISSP, or a Microsoft security certification (SC-200, SC-300, AZ-500).
- Experience in a nonprofit, healthcare, social services, or other resource-conscious, compliance-driven environment.
- Experience securing case-management, EHR, or donor/CRM platforms and working with grant or government-funded program requirements.
- Scripting ability (Power Shell, Python) for automation and reporting.
- Experience with PCI DSS scope reduction and payment-processing security.
This position is based at the client's downtown Chicago headquarters with a hybrid schedule.
Periodic travel to program sites across the greater Chicago area is required, as is occasional after-hours availability for incident response or planned maintenance.
A valid driver’s license and reliable transportation are helpful.
Employment is contingent on a background check consistent with the organization's commitment to protecting the vulnerable people it serves.
Why This Role
Your work will directly protect families, seniors, veterans, immigrants, and neighbors in crisis.
Our client offers a competitive salary, a comprehensive benefits package including medical, dental, and vision coverage, retirement plan with employer contribution, generous paid time off and holidays, and support for professional development and certifications.
#J-18808-Ljbffr
Security Engineer Arbeitgeber: JR Recruiting
Unser Kunde ist ein angesehener gemeinnütziger Arbeitgeber in Chicago, der sich leidenschaftlich für die Unterstützung von Familien und Einzelpersonen in Not einsetzt. Die Organisation bietet nicht nur ein wettbewerbsfähiges Gehalt und umfassende Sozialleistungen, sondern fördert auch eine inklusive und mitfühlende Arbeitskultur, in der Mitarbeiter die Möglichkeit haben, sich beruflich weiterzuentwickeln und an bedeutungsvollen Projekten zu arbeiten. Durch die Arbeit in einem kleinen IT-Team haben Sie die Chance, direkt zur Sicherheit und zum Schutz der sensiblen Daten der von uns betreuten Menschen beizutragen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie JR Recruiting kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von JR Recruiting zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei JR Recruiting.
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei JR Recruiting vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei JR Recruiting könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. JR Recruiting sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird JR Recruiting auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!