Incident Manager (Midlevel)

Incident Manager (Midlevel)

Frankfurt am Main Vollzeit 60000 - 80000 € / Jahr (geschätzt) Vor Ort
N

Auf einen Blick

  • Aufgaben: Leite Cyber-Vorfälle und entwickle Lösungen für kritische Sicherheitsprobleme.
  • Unternehmen: Node.Digital, ein innovatives Unternehmen im Bereich Cybersecurity.
  • Vorteile: Umfassende Gesundheitsleistungen, 401K, drei Wochen Urlaub und bezahlte Feiertage.
  • Weitere Informationen: Dynamisches Arbeitsumfeld mit Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Sei Teil eines wichtigen Auftrags zur Sicherung von Regierungsnetzwerken.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in der Cyber-Vorfallverwaltung und aktive TS/SCI-Sicherheitsfreigabe.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Standort: Arlington, VA

Erforderlich ist eine aktive Top Secret Sicherheitsfreigabe.

Node.Digital unterstützt einen U.S. Regierungsauftraggeber, um Unterstützung für die Vor-Ort-Reaktion auf Vorfälle bei zivilen Regierungsbehörden und kritischen Vermögensbesitzern zu bieten, die Cyberangriffe erleben, indem sofortige Untersuchungen und Lösungen bereitgestellt werden. Vertragsmitarbeiter führen Untersuchungen durch, um die Schwere von Verstößen zu charakterisieren, entwickeln Minderungpläne und unterstützen bei der Wiederherstellung von Diensten. Node.Digital sucht einen Cyber Incident Manager zur Unterstützung dieser kritischen Kundenmission.

Verantwortlichkeiten

  • Korrelation von Vorfalldaten zur Identifizierung spezifischer Trends in gemeldeten Vorfällen
  • Empfehlung von Prinzipien und Praktiken der Verteidigung in der Tiefe (z.B. Verteidigung an mehreren Orten, geschichtete Verteidigungen, Sicherheitsrobustheit usw.)
  • Durchführung von Computer Network Defense Vorfallstriage, einschließlich der Bestimmung von Umfang, Dringlichkeit und potenzieller Auswirkungen
  • Recherche und Zusammenstellung bekannter Lösungsschritte oder Workarounds zur Ermöglichung der Minderung potenzieller Computer Network Defense Vorfälle innerhalb des Unternehmens
  • Anwendung von Cybersicherheitskonzepten zur Erkennung und Verteidigung gegen Eindringlinge in kleinen und großen IT-Netzwerken sowie Durchführung einer oberflächlichen Analyse von Protokolldaten
  • Überwachung externer Datenquellen, um die Aktualität des Bedrohungszustands der Computer Network Defense aufrechtzuerhalten und zu bestimmen, welche Sicherheitsprobleme Auswirkungen auf das Unternehmen haben könnten
  • Identifizierung der Ursache eines Vorfalls und Erkennung der Schlüsselfaktoren, die externe Stellen bei der Ermittlung des Hintergrunds und des potenziellen Infektionsvektors eines Vorfalls gefragt werden sollten
  • Empfang und Analyse von Netzwerkwarnungen aus verschiedenen Quellen innerhalb des Unternehmens und Bestimmung möglicher Ursachen solcher Warnungen
  • Verfolgung und Dokumentation von Computer Network Defense (CND) Vorfällen von der ersten Erkennung bis zur endgültigen Lösung und Zusammenarbeit mit anderen Komponenten innerhalb der Organisation, um Informationen zu laufenden Vorfällen zu erhalten und zu koordinieren
  • Bereitstellung von Unterstützung während zugewiesener Schichten

Erforderliche Fähigkeiten

  • U.S. Staatsbürgerschaft
  • Aktive TS/SCI Sicherheitsfreigabe erforderlich
  • Fähigkeit, die Eignung des DHS zu erlangen
  • Mindestens 5 Jahre direkt relevante Erfahrung im Management von Cybervorfällen oder in der Cybersicherheitsoperation
  • Kenntnis von Methoden zur Reaktion auf Vorfälle und deren Handhabung
  • Enge Vertrautheit mit NIST 800-62 (neueste Revision) und FISMA-Standards in Bezug auf die Meldung von Vorfällen
  • Fähigkeit, das NCCIC National Cyber Incident Scoring System zur Priorisierung der Triage von Vorfällen zu nutzen
  • Kenntnis allgemeiner Angriffsphasen (z.B. Footprinting und Scanning, Enumeration, Zugriffserlangung, Privilegieneskalation, Zugangserhaltung, Netzwerkexploitation, Spurenverwischung usw.)
  • Fähigkeit zur Erkennung und Kategorisierung von Arten von Schwachstellen und zugehörigen Angriffen
  • Kenntnis grundlegender Systemadministration und Techniken zur Härtung von Betriebssystemen, Richtlinien, Verfahren und Vorschriften zur Computer Network Defense
  • Kenntnis verschiedener operationeller Bedrohungsumgebungen (z.B. erste Generation [Script Kiddies], zweite Generation [nicht staatlich gesponsert], dritte Generation [staatlich gesponsert])
  • Kenntnis von Bedrohungen und Schwachstellen in Systemen und Anwendungen (z.B. Buffer Overflow, mobile Codes, Cross-Site Scripting, PL/SQL-Injektionen, Race Conditions, verdeckte Kanäle, Replay, Return-oriented Angriffe und bösartiger Code)

Gewünschte Fähigkeiten

  • Kenntnis verschiedener operationeller Bedrohungsumgebungen (z.B. erste Generation [Script Kiddies], zweite Generation [nicht staatlich gesponsert], dritte Generation [staatlich gesponsert])
  • Kenntnis von Bedrohungen und Schwachstellen in Systemen und Anwendungen (z.B. Buffer Overflow, mobile Codes, Cross-Site Scripting, PL/SQL-Injektionen, Race Conditions, verdeckte Kanäle, Replay, Return-oriented Angriffe und bösartiger Code)

Erforderliche Ausbildung

  • BS in Incident Management, Operations Management, Cybersicherheit oder verwandtem Bereich.
  • HS-Diplom mit 7-9 Jahren Erfahrung im Incident Management oder in der Cybersicherheit.

Gewünschte Zertifizierungen

  • GCIH, GCFA, GISP, GCED, CCFP oder CISSP

Vorteile

  • Medizinische Versorgung
  • Zahnmedizinische Versorgung
  • Sichtversorgung
  • Basislebensversicherung
  • Gesundheitssparkonto
  • 401K
  • Drei Wochen PTO/Krankheit
  • 11 bezahlte Feiertage
  • Vorab genehmigte Online-Schulungen

Incident Manager (Midlevel) Arbeitgeber: node.energy

node.energy ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein sinnstiftendes Arbeitsumfeld bietet, sondern auch flexible Arbeitsbedingungen und eine Remote-First-Kultur. Mit einer strukturierten Einarbeitung, individuellen Weiterbildungsmöglichkeiten und der Chance, aktiv an der Entwicklung des Unternehmens mitzuwirken, fördert node.energy das persönliche Wachstum seiner Mitarbeiter. Zudem sorgt die offene und kollegiale Arbeitsatmosphäre dafür, dass jeder Mitarbeiter in einem innovativen Team von Experten arbeiten kann, um gemeinsam die grüne Energiewende voranzutreiben.

N

Kontaktdaten:

node.energy Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Incident Manager (Midlevel) mit Bravour zu bestehen

Cyber Incident Management
Incident Response
NIST 800-62
FISMA Standards
NCCIC National Cyber Incident Scoring System
Vulnerability Recognition
System Administration