Principal Specialist, Cyber security & Risk Management

Principal Specialist, Cyber security & Risk Management

Frankfurt am Main Vollzeit 75600 - 92400 € / Jahr (geschätzt) Homeoffice (teilweise)
Raytheon

Auf einen Blick

  • Aufgaben: Leite die Cyber- und Compliance-Programme für unsere Standorte in Deutschland.
  • Unternehmen: Führendes Unternehmen im Bereich Cybersicherheit mit innovativer Unternehmenskultur.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und flexible Arbeitsmodelle.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Cyber-Sicherheitslandschaft und schütze kritische Informationen.
  • Qualifikationen: Master-Abschluss in Informatik oder verwandtem Bereich und 8+ Jahre Erfahrung.

Das prognostizierte Gehalt liegt zwischen 75600 - 92400 € pro Jahr.

Wir suchen einen hochqualifizierten und strategischen Information System Security Officer (ISSO), der unsere Cyber- und regulatorischen Compliance-Programme in den RTX-Geschäftseinheiten für Standorte in Deutschland leitet. Diese Rolle ist entscheidend für die Gewährleistung der Cyber-Sicherheit der Standorte und für die Festlegung der Richtlinien und Maßnahmen, die erforderlich sind, um die Informationssysteme des Unternehmens vor Cyber-Bedrohungen zu schützen, auf digitale Compliance-Risiken zu reagieren und eine unternehmensweite Kultur der Cybersicherheit zu fördern.

Der erfolgreiche Kandidat wird technische Führung bieten, die Governance und das Risikomanagement an mehreren Standorten überwachen und sicherstellen, dass die Cybersecurity-Dienste von RTX (einschließlich IT und OT) mit den Geschäftsbereichen in Einklang stehen, um kritische Vermögenswerte, Anwendungen, Systeme und Daten zu schützen.

Die Kandidatur wird erwartet, ein hybrides Arbeitsmodell zu verfolgen, das die Remote- und Vor-Ort-Präsenz basierend auf den geschäftlichen Anforderungen, wichtigen Meetings, kritischen Meilensteinen, Team-Kollaborationsbedürfnissen, Audits oder Anforderungen an die Reaktion auf Vorfälle ausbalanciert.

Was werden Sie tun:

  • Governance: Sicherstellen, dass das Management und die lokale Cyber-Governance der Informationssysteme innerhalb der Standorte unter dem ISSO-Scope erfolgt.
  • Sicherstellen der Einhaltung globaler und regionaler/vor Ort regulatorischer Anforderungen und anwendbarer Rahmenwerke (ISO 27001, 27005, NIST SP800-171 usw.).
  • Aufrechterhaltung des Informationssicherheitsmanagementsystems (ISMS) oder eines gleichwertigen Governance-Modells.
  • Definieren, Implementieren, Koordinieren, Verwalten und Überwachen von Aktivitäten im Zusammenhang mit der Part-IS-Regulierung (als Aviation Safety ISMS Manager fungieren).
  • Interne und externe Audits, Zertifizierungen und Compliance-Vorbereitungen an mehreren Standorten vorantreiben.
  • Kontinuierliche Überwachung neuer Vorschriften und Standards, um proaktive Compliance- und Risikomanagement sicherzustellen.
  • Sicherstellen der Beziehung und Schnittstelle zu Cyber-Stakeholdern in Bezug auf das Standort-Ökosystem, einschließlich Sicherheitsbehörden, Kunden und Partnern.
  • Definieren, Ableiten und Aufrechterhalten von Sicherheitsrichtlinien, Verfahren und Leitlinien für eingeschränkte und klassifizierte Informationssysteme vor Ort (sofern vorhanden) und deren Umsetzung mit Unterstützung des DT-Teams.
  • Sicherstellen von Akkreditierungsaktivitäten für eingeschränkte und klassifizierte Netzwerke (wenn zutreffend).
  • Entwickeln und Ausführen eines jährlichen Sicherheitsbewusstseinsplans zur Reduzierung von geschäftlichen Compliance-Risiken, Cyber-Betriebsrisiken und zur Förderung einer Cyber-Kultur innerhalb der Standorte.

Cyber-Risikomanagement: Verwalten von Cyber-Risiken (Identifikation, Bewertung und Behandlung) gemäß dem anwendbaren unternehmensweiten Cyber-Risikoprogramm und Vorschriften, einschließlich, aber nicht beschränkt auf Part-IS und NIS2. Im Rahmen des Risikomanagements wird der ISSO Risikoanalysen für die Standorte durchführen/leiten und entsprechende Risikobehandlungspläne mit Unterstützung der DT International Operations und der RTX Global GRC-Teams erstellen.

Compliance: Sicherstellen der Einhaltung der anwendbaren Sicherheitsanforderungen für die Standorte (interne Richtlinien, anwendbare Vorschriften und Kundenrahmen). Sicherstellen der Einhaltung der anwendbaren Sicherheitsanforderungen für Dritte, die mit den Standorten verbunden sind (interne Richtlinien, anwendbare Vorschriften und Kundenrahmen). Treiben der Identifikation und Behandlung von Cyber-Risiken bei Lieferanten für die Standorte.

Sicherheitsereignis- und Vorfallmanagement: Sicherstellen, dass die Bedrohungserkennungskapazitäten, die vom RTX Cyber-Defense-Team bereitgestellt werden, vollständig implementiert sind. Überwachen, Erkennen und Reagieren auf Cyber-Bedrohungen, die eingeschränkte und klassifizierte Netzwerke gefährden (wenn zutreffend). Unterstützung der RTX Cyber-Defense-Operationen bei Ereignissen oder Vorfällen, die an den Standorten auftreten. Vorbereiten auf die Reaktion auf Vorfälle und als Ansprechpartner für Sicherheitsvorfälle fungieren.

Technische Führung: Als Ansprechpartner für verschiedene Compliance-Programme fungieren (z. B. EASA Part-IS, NIS2, DFARS CMMC Global usw.), wo zutreffend. Expertenrat zur Sicherheit für Engineering, Operations und Value-Stream-Leiterteams bieten. Insbesondere wird der ISSO Unterstützung für Geschäftsprogramme und -verfolgungen bieten. Zusammenarbeit mit lokalen Stakeholdern (z. B. Engineering, Operations, Safety, Quality), um eine nahtlose Integration der Anforderungen an die Informationssicherheit sicherzustellen.

Qualifikationen, die Sie haben müssen:

  • Master-Abschluss in Informatik, Informationssicherheit, Ingenieurwesen oder einem verwandten Bereich mit mehr als 8 Jahren Erfahrung in der Cybersicherheit.
  • Kenntnisse oder Erfahrungen in den folgenden Bereichen (mindestens 5): Risikomanagement, Sicherheitsarchitektur und -technik, Vermögenssicherheit, Kommunikations- und Netzwerksicherheit, Sicherheitsbewertung und -prüfung, IAM, Sicherheitsoperationen.
  • Starkes Wissen über Sicherheitsrahmenwerke: ISO 27001, 27005, NIST (CSF, SP800-171, SP800-82) usw.
  • Erfahrung in der Leitung von Multi-Site/globalen Compliance-Programmen.
  • Ausgezeichnete Kenntnisse der Risikomanagementmethoden und Prüfpraktiken.
  • Starke Kommunikations- und Stakeholder-Management-Fähigkeiten auf C-Ebene.
  • Relevante Zertifizierungen (eine oder mehrere): CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor, ISO 27005 Risk Manager, OSCP, CEH, GIAC usw.

Qualifikationen, die wir bevorzugen:

  • Erfahrung in regulierten Branchen (z. B. Luft- und Raumfahrt, Verteidigung, Fertigung oder kritische Infrastruktur).
  • Kenntnisse über EASA Part-IS, NIS2, nationale Sicherheitsvorschriften des MoD.
  • Erfahrung in der Zusammenarbeit mit/bei Regulierungsbehörden/Behörden oder Kunden (z. B. Luft- und Raumfahrt- und Verteidigungs-OEMs).
  • Erfahrung und Fachkenntnisse in den folgenden Sicherheitsbereichen: Bedrohungsüberwachung und -erkennung, Management von Sicherheitsvorfällen, Penetrationstests und/oder technische Audits, Sicherheit in der Softwareentwicklung (Bedrohungsmodellierung, sicheres Codieren).
  • Vertrautheit mit industriellen Steuerungssystemen (ICS) / OT-Cybersicherheit.
  • Hintergrund in sicherheitskritischen oder regulierten Umgebungen.

Soft Skills: Verantwortungsbewusstsein und Eigenverantwortung für zugewiesene Projekte/Programme. Neugierig, leidenschaftlich. Fähigkeit, Druck standzuhalten. Fähigkeit, bereichsübergreifend zu arbeiten. Fähigkeit, Einfluss zu nehmen. Fähigkeit, an das Management zu berichten. Teammanagement. Allgemeines Interesse, engagiert.

Nationalität/Sicherheitsfreigabe: Diese Stelle kann erfordern, dass eine nationale Sicherheitsfreigabe vorhanden ist. Muss berechtigt sein, eine höhere Sicherheitsfreigabe zu erhalten.

RTX hält sich an die Grundsätze der Chancengleichheit. Alle qualifizierten Bewerbungen werden unabhängig von Ethnie, Hautfarbe, Religion, Geschlecht, sexueller Orientierung oder Identität, nationaler Herkunft, Alter, Behinderung, geschütztem Veteranenstatus oder einer anderen durch das Gesetz geschützten Eigenschaft sorgfältig geprüft.

Principal Specialist, Cyber security & Risk Management Arbeitgeber: Raytheon

Raytheon ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Ansbach, Deutschland, eine bedeutende und erfüllende Karriere im Bereich der Radarwartung bietet. Mit einem starken Fokus auf berufliche Weiterentwicklung, flexiblen Arbeitszeiten und umfassenden Sozialleistungen, einschließlich Elternzeit und Bildungsunterstützung, fördert das Unternehmen eine positive Arbeitskultur, die Teamarbeit und individuelle Erfolge wertschätzt. Die Möglichkeit, in einem internationalen Umfeld zu arbeiten und an wichtigen militärischen Projekten teilzuhaben, macht Raytheon zu einem attraktiven Arbeitsplatz für Fachkräfte, die einen Beitrag zur nationalen Sicherheit leisten möchten.

Raytheon

Kontaktdaten:

Raytheon Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Specialist, Cyber security & Risk Management mit Bravour zu bestehen

Cybersecurity
Risikomanagement
Sicherheitsarchitektur und -technik
Asset-Sicherheit
Kommunikations- und Netzwerksicherheit
Sicherheitsbewertung und -tests
Identitäts- und Zugriffsmanagement (IAM)