Auf einen Blick
- Aufgaben: Leite die Cyber-Sicherheitsstrategien und sorge für Compliance in einem dynamischen Umfeld.
- Unternehmen: Führendes Unternehmen im Bereich Luft- und Raumfahrt mit Fokus auf Cyber-Sicherheit.
- Vorteile: Attraktives Gehalt, Weiterbildungsmöglichkeiten und ein unterstützendes Team.
- Weitere Informationen: Möglichkeiten zur beruflichen Weiterentwicklung und Mentoring für Junior-Profis.
- Warum dieser Job: Gestalte die Cyber-Sicherheitslandschaft und schütze kritische Systeme vor Bedrohungen.
- Qualifikationen: Master-Abschluss in Informatik oder verwandtem Bereich und 8+ Jahre Erfahrung in der Cybersicherheit.
Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.
Information System Security Officer – ISSO. Wir suchen einen hochqualifizierten und strategischen Information System Security Officer, der unsere Cyber- und regulatorischen Compliance-Programme in den RTX-Geschäftseinheiten für Standorte in Deutschland leitet. Diese Rolle ist entscheidend für die Gewährleistung der Cyber-Sicherheit der Standorte und für die Festlegung der Richtlinien und Maßnahmen, die erforderlich sind, um die Informationssysteme des Unternehmens vor Cyber-Bedrohungen zu schützen, auf digitale Compliance-Risiken zu reagieren und eine unternehmensweite Kultur der Cybersicherheit zu fördern.
Verantwortlichkeiten
- Governance: Sicherstellen der Verwaltung und lokalen Cyber-Governance der Informationssysteme innerhalb der Standorte im ISSO-Bereich. Einhaltung globaler und regionaler/vor Ort regulatorischer Anforderungen und anwendbarer Rahmenwerke (ISO27001, 27005, NISTSP800-171 usw.). Aufrechterhaltung des Informationssicherheitsmanagementsystems (ISMS) oder eines gleichwertigen Governance-Modells. Definition, Implementierung, Koordination, Management und Überwachung von Aktivitäten im Zusammenhang mit der Part-IS-Regulierung (als Aviation Safety ISMS Manager fungieren). Durchführung interner und externer Audits, Zertifizierungen und Compliance-Vorbereitungen an mehreren Standorten. Kontinuierliche Überwachung neuer Vorschriften und Standards, um proaktive Compliance und Risikomanagement sicherzustellen. Sicherstellung der Beziehung und Schnittstelle zu Cyber-Stakeholdern im Zusammenhang mit dem Standort-Ökosystem, einschließlich Sicherheitsbehörden, Kunden und Partnern. Definition, Ableitung und Pflege von Sicherheitsrichtlinien, Verfahren und Leitlinien für eingeschränkte und klassifizierte Informationen, die vor Ort vorhanden sind (sofern vorhanden), und Sicherstellung ihrer Umsetzung mit Unterstützung des DT-Teams. Sicherstellung von Akkreditierungsaktivitäten für eingeschränkte und klassifizierte Netzwerke (wenn zutreffend). Entwicklung und Durchführung eines jährlichen Sicherheitsbewusstseinsplans zur Reduzierung von Geschäfts-Compliance-Risiken, Cyber-Betriebsrisiken und Förderung einer Cyber-Kultur innerhalb der Standorte.
- Cyber-Risikomanagement: Verwaltung von Cyber-Risiken (Identifizierung, Bewertung und Behandlung) gemäß dem anwendbaren unternehmensweiten Cyber-Risikoprogramm und Vorschriften, einschließlich, aber nicht beschränkt auf Part-IS und NIS2. Überwachung der Implementierung von Sicherheitskontrollen (technisch, administrativ, physisch) für Anwendungen, Infrastruktur, Cloud und OT-Systeme im ISSO-Bereich. Sicherstellung der sicheren Aktivierung neuer Technologien und digitaler Transformationsprogramme.
- Compliance: Sicherstellung der Einhaltung der anwendbaren Sicherheitsanforderungen für die Standorte (interne Richtlinien, anwendbare Vorschriften und Kundenrahmen). Sicherstellung der Einhaltung der anwendbaren Sicherheitsanforderungen für Dritte, die mit den Standorten verbunden sind. Durchführung der Identifizierung und Behandlung von Cyber-Risiken bei Lieferanten für die Standorte. Unterstützung des unternehmensweiten Compliance-Programms (z. B. DT-Bewertung, interne Part-IS-Prüfung) und externe Audits/Bewertungen von Kunden und Regulierungsbehörden (z. B. CASE-Audit).
- Sicherheitsereignis- und Vorfallmanagement: Sicherstellung, dass die Bedrohungserkennungskapazitäten, die vom RTX Cyber-Defense-Team bereitgestellt werden, vollständig implementiert sind. Überwachung, Erkennung und Reaktion auf Cyber-Bedrohungen, die eingeschränkte und klassifizierte Netzwerke gefährden (sofern zutreffend). Unterstützung der RTX Cyber-Defense-Operationen bei Ereignissen oder Vorfällen, die an den Standorten auftreten. Förderung der Bereitschaft zur Vorfallreaktion und als Ansprechpartner für Sicherheitsvorfälle fungieren.
- Betrieb: Bereitstellung von Expertenrat zur Sicherheit für DT Int’l Operations (z. B. Schwachstellenmanagement, Ausführung von Abhilfemaßnahmen, Unterstützung neuer Cyber-Programme). Unterstützung spezieller Cyber-Programme wie SURGE und Förderung der kritischen Schwachstellenbehebung zur Unterstützung der DT Int’l-Operationen und des CART-Teams. Förderung der Geschäftskontinuität, indem die Sicherheitsstrategien von DT und OT mit den Plänen zur Geschäftskontinuität und Notfallwiederherstellung in Einklang gebracht werden. Unterstützung des DT-Teams bei Aktivitäten im Zusammenhang mit Geschäftskontinuität/Wiederherstellung (BIA, DRP usw.).
- Technische Führung: Als Ansprechpartner für verschiedene Compliance-Programme (z. B. EASA Part-IS, NIS2, DFARS CMMC Global usw.) fungieren, wo zutreffend. Bereitstellung von Expertenrat zur Sicherheit für Engineering-, Betriebs- und Value-Stream-Leiter-Teams. Unterstützung von Geschäftsprogrammen und -verfolgungen. Zusammenarbeit mit lokalen Stakeholdern (Engineering, Betrieb, Sicherheit, Qualität), um eine nahtlose Integration der Anforderungen an die Informationssicherheit sicherzustellen. Vertretung der Informationssicherheit gegenüber externen Regulierungsbehörden, Kunden und Partnern. Überwachung der regulatorischen, Bedrohungslandschaft und technologischen Entwicklungen in der Cybersicherheit. Mentoring und Entwicklung von Junior-Sicherheitsfachleuten zur Förderung einer Cybersecurity-Kultur.
Qualifikationen
- Master-Abschluss in Informatik, Informationssicherheit, Ingenieurwesen oder einem verwandten Bereich mit mehr als 8 Jahren Erfahrung in der Cybersicherheit.
- Kenntnisse oder Erfahrungen in mindestens fünf der folgenden Bereiche: Risikomanagement, Sicherheitsarchitektur & -technik, Vermögenssicherheit, Kommunikations- & Netzwerksicherheit, Sicherheitsbewertung und -prüfung, IAM, Sicherheitsoperationen.
- Starkes Fachwissen über Sicherheitsrahmenwerke: ISO27001, 27005, NIST (CSF, SP800-171, SP800-82) usw.
- Erfahrung in der Leitung von Multi-Site/globalen Compliance-Programmen.
- Ausgezeichnete Kenntnisse der Risikomanagementmethoden und Prüfpraktiken.
- Starke Kommunikations- und Stakeholder-Management-Fähigkeiten auf C-Ebene.
- Relevante Zertifizierungen (eine oder mehrere): CISSP, CISM, CRISC, ISO27001 Lead Implementer/Auditor, ISO27005 Risk Manager, OSCP, CEH, GIAC usw.
Bevorzugte Qualifikationen
- Erfahrung in regulierten Branchen (z. B. Luft- und Raumfahrt, Verteidigung, Fertigung oder kritische Infrastruktur).
- Kenntnisse der EASA Part-IS, NIS2, nationalen MoD-Sicherheitsvorschriften.
- Erfahrung in der Zusammenarbeit mit/bei Regulierungsbehörden/Behörden oder Kunden (z. B. Luft- und Raumfahrt- und Verteidigungs-OEMs).
- Erfahrung in Bedrohungsüberwachung & -erkennung, Management von Sicherheitsvorfällen, Penetrationstests und/oder technischen Audits, Sicherheit in der Softwareentwicklung (Bedrohungsmodellierung, sicheres Codieren).
- Vertrautheit mit industriellen Steuerungssystemen (ICS) / OT-Cybersicherheit.
- Hintergrund in sicherheitskritischen oder regulierten Umgebungen.
- Soft Skills: Eigenverantwortung, Neugier, Fähigkeit, Druck standzuhalten, bereichsübergreifende Zusammenarbeit, Einflussnahme, Berichterstattung an das Management, Teammanagement, allgemeines Interesse, Engagement.
Sicherheitsfreigabe
Diese Stelle kann die nationale Sicherheitsfreigabe erfordern. Muss berechtigt sein, eine höhere Sicherheitsfreigabe zu erhalten.
Chancengleichheit
RTX hält sich an die Grundsätze der Chancengleichheit. Alle qualifizierten Bewerbungen werden sorgfältig geprüft, ohne Rücksicht auf Ethnie, Hautfarbe, Religion, Geschlecht, sexuelle Orientierung oder Identität, nationale Herkunft, Alter, Behinderung, geschützten Veteranenstatus oder andere gesetzlich geschützte Merkmale.
Principal Specialist, Cyber security & Risk Management Arbeitgeber: Prattwhitney
Collins Aerospace ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Heidelberg nicht nur eine attraktive Vergütung nach dem Entgeltrahmenvertrag der IGMetall bietet, sondern auch flexible Arbeitszeiten und 30 Tage bezahlten Urlaub. Die Unternehmenskultur fördert Teamarbeit und individuelle Entwicklung, während die Möglichkeit zur Teilnahme an Lean Events zur Prozessoptimierung spannende Wachstumschancen eröffnet. Hier arbeiten Sie in einem dynamischen Umfeld, das Innovation und Qualität schätzt und Ihnen die Chance gibt, an bedeutenden Projekten mitzuwirken.