Information Systems Security Officer

Information Systems Security Officer

Vollzeit 69550 - 125725 € / Jahr (geschätzt) Homeoffice (teilweise)
Leidos

Auf einen Blick

  • Aufgaben: Unterstütze unser Cybersecurity-Team bei der Sicherstellung von Informationssystemen.
  • Unternehmen: Leidos, ein führendes Unternehmen in Technologie und Innovation.
  • Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsprogramme und flexible Arbeitsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Karrieremöglichkeiten und einem engagierten Team.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Bachelor-Abschluss und 2-4 Jahre relevante Erfahrung in IT oder Cybersecurity.

Das prognostizierte Gehalt liegt zwischen 69550 - 125725 € pro Jahr.

Leidos Dynetics, tätig im Digitalen Sektor, sucht einen talentierten Information System Security Officer (ISSO), um ein vielfältiges Team zu verstärken, das einzigartige Lösungen für komplexe Probleme entwickelt. Mit Büros in den gesamten Vereinigten Staaten, die in den Bereichen Verteidigung, Raumfahrt, Cyber und Kommerz tätig sind, bietet Dynetics reaktionsschnelle, kosteneffektive Ingenieur-, Wissenschafts- und IT-Lösungen.

In dieser Rolle sind Sie verantwortlich für die Unterstützung unseres Programms zur Cybersicherheit/Informationssicherheit für klassifizierte Informationssysteme. Diese Junior ISSO-Rolle berichtet an den Information System Security Manager (ISSM) in allen Aspekten der Einhaltung der Sicherheitsvorschriften für klassifizierte Informationssysteme.

Standort: Die Arbeit erfolgt vor Ort in unserem Büro in Huntsville mit 20% Telearbeit erlaubt.

Sicherheitsfreigabe: Sie müssen derzeit eine aktive DoD Secret-Freigabe besitzen, um berücksichtigt zu werden.

Hauptverantwortlichkeiten:

  • Bewertung und Überwachung der Systemkonformität, Audits, Entwicklung von Sicherheitsplänen und Bereitstellung von Schulungen zur Informationssicherheit.
  • Untersuchung von Sicherheitsverletzungen und Unterstützung bei der Erstellung von Berichten, die Korrektur- und Präventivmaßnahmen spezifizieren.
  • Unterstützung bei der Erstellung, Überprüfung und Aktualisierung von Dokumentationen zur Cybersicherheit und anderen technischen Schreiben.
  • Unterstützung bei der Prüfung von Informationssystemen, um die Einhaltung von Sicherheitsrichtlinien und -verfahren sicherzustellen und etwaige Abweichungen dem ISSM, ISO oder FSO zu melden.
  • Unterstützung im Genehmigungsprozess des Risk Management Framework (RMF) durch Entwicklung und Pflege von Artefakten für den IS Body of Evidence (BoE).
  • Überprüfung von Anfragen zur Konfigurationsverwaltung (CM) aller zugehörigen Hardware, Software und sicherheitsrelevanten Funktionen, die als Teil des CCB-Genehmigungsprozesses dokumentiert werden.
  • Sanitierung und Freigabe von Hardware gemäß den Sicherheitsrichtlinien oder den Richtlinien des Authorizing Official (AO).
  • Testen, Bewerten und Anwenden der erforderlichen technischen Sicherheitskontrollen sowie regelmäßige Inspektionen von Informationssystemen.

Grundqualifikationen:

  • Abschluss eines Bachelor-Studiums und 2-4 Jahre relevante Erfahrung in einem computerbezogenen Bereich. Entsprechende relevante Erfahrung kann anstelle eines Abschlusses berücksichtigt werden.
  • Aktive DoD 8140/DoD Cyber Workforce Framework (DCWF) Arbeitsrolle (z.B. CompTIA Security+, CySA+, CISSP, CISM oder gleichwertig) oder die Fähigkeit, die Qualifikationsanforderungen von DoD 8140 durch genehmigte Ausbildung, Schulung oder Erfahrung zu erfüllen.
  • Aktive Secret-Freigabe erforderlich.

Relevante Erfahrungen:

  • Cybersicherheit, Systemsicherheit oder Härtung, Informationstechnologie.
  • Compliance-basierte Audits unter Verwendung des Risk Management Framework (RMF), DCSA Assessment and Authorization Guide (DAAG), National Industrial Security Program Operating Manual (NISPOM).
  • Erfahrung in der Arbeit mit und/oder Unterstützung von Computertechnologien (wie Datenbanken, Betriebssysteme, Computer-Netzwerkhardware, Softwareprogramme, Hardware-Fehlerbehebung oder Elektronik).
  • Ein gewisses Verständnis von Sicherheitskonfigurationen über mehrere Betriebssysteme in verschiedenen Umgebungen, einschließlich Windows, Linux, unter Verwendung von Active Directory/Group Policy, Delinea usw. ist erforderlich.
  • Der Kandidat muss hochgradig organisiert, selbstmotiviert mit hervorragenden Dokumentations- und Zeitmanagementfähigkeiten sein und die Fähigkeit besitzen, gut mit anderen zu kommunizieren und mit minimaler Aufsicht zu arbeiten.

Bevorzugte Qualifikationen:

  • Einige Erfahrung mit IT (Windows, Linux) und/oder sicherheitsrelevanten Zertifizierungen (z.B. ISC2 Certified in Cybersecurity (CCC), CompTIA CySA+ Zertifizierung, GIAC Certified Incident Handler (GCIH) Zertifizierung).
  • Erfahrung in DoD klassifizierten Betriebs- und/oder Laborumgebungen.
  • Einige Erfahrung mit verschiedenen Werkzeugen zur Informationssicherheit, die sich mit der Analyse und Minderung von Schwachstellen befassen. Dazu können SPLUNK, SolarWinds, Trellix, Tenable und SCAP gehören.
  • Vertrautheit mit der Umsetzung von Regierungsrichtlinien und -vorschriften, die aus NIST, STIG, DoD oder anderen gesetzlichen Compliance-Standards abgeleitet sind.
  • Vertrautheit mit der Durchführung und Verwaltung von Cyber-Vorfällen; Bewahrung, Eindämmung und Beseitigung.
  • Fähigkeit, technische Sicherheitsberatung für komplexe, domänenübergreifende, heterogene klassifizierte Netzwerkumgebungen in Zusammenarbeit mit internen/externalen Kunden, Informationstechnologie (IT) mit Teamunterstützung zu leisten.
  • Fähigkeit, Protokolle aus Befehlszeilen Ergebnissen und SIEM-Tools (z.B. Splunk, SolarWinds und Befehlszeile) zu interpretieren.

Information Systems Security Officer Arbeitgeber: Leidos

Leidos ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Springfield, VA, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und innovativen Projekten im Bereich Datenwissenschaft und maschinelles Lernen, profitieren die Angestellten von umfangreichen Wachstums- und Weiterbildungsmöglichkeiten. Die Unternehmenskultur fördert Teamarbeit und Kreativität, während attraktive Vergünstigungen wie Gesundheitsprogramme und Altersvorsorge die Work-Life-Balance unterstützen.

Leidos

Kontaktdaten:

Leidos Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Systems Security Officer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Leidos kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Leidos zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Leidos.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Systems Security Officer mit Bravour zu bestehen

Cybersecurity
Information Assurance
Compliance Auditing
Risk Management Framework (RMF)
Technical Writing
Configuration Management (CM)
Security Policy Compliance

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Leidos vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Leidos könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Leidos sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Leidos auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!