Auf einen Blick
- Aufgaben: Sichere Cloud-Umgebungen und implementiere innovative Sicherheitslösungen.
- Unternehmen: Rise8, ein dynamisches Unternehmen mit Fokus auf Cybersecurity.
- Vorteile: Wettbewerbsfähiges Gehalt, berufliche Entwicklung und ein unterstützendes Team.
- Weitere Informationen: Kollaborative Umgebung mit hervorragenden Wachstumschancen.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
- Qualifikationen: 6-10 Jahre Erfahrung in der Cloud-Sicherheit und CI/CD-Pipelines.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Your Dream. Our Team.
About You
- Are you a Senior Cybersecurity Engineer with expertise across multiple domains, including cloud security, containerization, secure software supply chain and compliance?
Do you thrive in dynamic environments where collaboration, innovation, and secure delivery are top priorities?
At Rise8, we’re looking for someone like you to lead the charge in securing complex systems, while ensuring client satisfaction across projects.
As a Senior Cybersecurity Engineer at Rise8, you will
- Secure cloud-based environments by designing and implementing native security solutions using services.
- Drive Continuous RMF practices, automating control implementation and reporting through modern methodologies like Continuous Authorization to Operate.
- Automate provisioning and configuration of IT environments.
- Implement and manage security measures like firewalls, IDS/IPS, vulnerability scanning, encryption, and ICAM solutions.
- Secure containerized and large-scale cloud production systems while responding effectively to security incidents.
- Apply advanced security concepts to protect systems, including threats, vulnerabilities, encryption, boundary defense, and risk management.
- Establish and manage identity and access management policies, ensuring least-privilege access and cross-account role adherence.
- Create and maintain engineering artifacts, such as network diagrams, data flow diagrams, installation procedures, and operational manuals.
- Enforce cloud-native security best practices, leveraging frameworks like AWS’s Well-Architected Security Pillar.
- Collaborate with cross-functional teams to integrate Zero Trust principles into the broader security posture, aligning with Do D policies such as the Risk Management Framework (RMF).
- Apply and operationalize RMF, Fed RAMP, and DISA CC SRG controls, ensuring compliance with Do D Impact Levels.
- Collaborate with cross-functional teams to integrate lean and agile practices into secure development lifecycles.
- Contribute to the continuous improvement of Dev Sec Ops practices, ensuring systems are secure, scalable, and compliant.
- Work in a dynamic, collaborative environment that supports your professional development.
Qualifications
- A background of 6-10 years of experience in cloud/platform operations or related roles, with a focus on implementing and maintaining secure and compliant systems in diverse environments.
- Must have experience securing CI/CD pipelines using various commercially available tools (i. e. Gitlab).
- Experience with dependency analysis across various software components.
- Familiar with SLSA (Supply-chain Levels for Software Artifacts).
- Strong proficiency in securing AWS Gov Cloud and Azure GCC High environments, including applying security controls, conducting vulnerability scans, and ensuring compliance with Do D standards.
- Expertise in container orchestration, specifically Kubernetes, with a focus on implementing security best practices, ensuring container runtime protection, and automating vulnerability scanning.
- Expertise with monitoring and observability platforms, including integrating security monitoring tools and automating anomaly detection workflows.
- Proven experience in incident management and troubleshooting large-scale distributed systems, with a focus on mitigating security incidents and performing root cause analysis for vulnerabilities.
- Strong proficiency in Infrastructure as Code (Ia C) tools, such as Terraform, including automating the implementation of security policies and controls within Ia C pipelines.
- Subject Matter Expertise in Linux Operating Systems administration, with a focus on hardening techniques, patch automation, compliance enforcement and bash scripting languages (Python, Bash, Power Shell).
- Strong understanding of networking concepts and practical experience with securing technologies like Load Balancers, DNS, SSL, Firewalls, NAT, and NTP, including applying network-level security policies.
- Excellent communication skills to articulate security risks, advocate for secure practices, and collaborate in team environments to address challenges effectively.
- A proactive mindset for skill growth, tackling complex security tasks, and driving the implementation of cutting‑edge cybersecurity practices.
Must have an active Top Secret Do D clearance .
Preferred Qualifications
- Possession of recognized Professional Certifications such as CKS, RHCE, Linux+, MCSA, AWS Solutions Architect, AWS Developer, Security+, CISSP, and CCNA.
- Proven experience engaging directly with clients to understand their needs, provide solutions, and ensure satisfaction.
- Familiarity with Department of Defense (Do D) operations, particularly within a Do D “Software Factory” context, as well as navigating Impact Level (IL) security requirements.
- Salary
- The annual salary range for this role as it is posted is $163,121 - $203,901 regardless of final candidate location within the United States.
The final job level and annual salary will be determined based on the education, qualification, knowledge, skills, ability, and experience of the final candidate(s), and calibrated against relevant market data and internal team equity.
Benefits
- Flexible schedule in a 100% distributed workforce.
- Premium
Insurance: We cover up to 100% of the employee premium and up to 80% of the combined dependent premium on our base health plan, depending on pay band.
We also cover 100% of the premium for employee and dependent Dental and Vision as well as employee premiums for Life and Disability coverage.
- Retirement: 401k match at 10% gross pay.
- Paid time off (PTO): 4 weeks combined accrued vacation and sick leave, 11 Federal holidays, your birthday, jury duty, and bereavement.
- Education & Training: Accrued budget of up to $3,500 per year for classes, travel, events, and materials.
- Home Office and Merch: We offer $750 per year for home office technology and equipment as well as $100 per year for Rise8 merch from our Swag Store.
- Wellness
Budget: To encourage and support a well-rounded healthy lifestyle, we cover 100% reimbursement on a variety of wellness activities and products, up to $500 per calendar year.
- Rise8 is part of the Life Time Corporate Partner program.
In lieu of your $500 annual wellness benefit, you can instead get a $75 monthly credit towards a Life Time membership ($900 annual benefit).
- Equipment: We offer a Mac Book Pro.
All of Rise8’s work in this area is with Federal Government customers that require our employees involved with their projects be U.
S. citizens.
As such, this role requires U.
S. citizenship.
If hired, you would also be required to go through a background investigation.
Rise8 is an Equal Employment Opportunity employer that will consider you for this role regardless of race, color, religion, gender, sexual orientation, marital status, gender identity or expression, national origin, genetics, age, disability status, protected veteran status, or any other characteristic protected by applicable law.
#J-18808-Ljbffr
Cleared Senior Cybersecurity Engineer (Top Secret) Arbeitgeber: Rise8
Rise8 ist ein hervorragender Arbeitgeber, der eine Kultur des Wachstums und der Zusammenarbeit fördert. Mit einem Fokus auf innovative Produktentwicklung und einem unterstützenden Teamumfeld bietet Rise8 seinen Mitarbeitern die Möglichkeit, in einem dynamischen Umfeld zu lernen und sich weiterzuentwickeln. Die Flexibilität, remote oder vor Ort in Tampa oder LA zu arbeiten, sowie die Teilnahme am SkillBridge-Programm machen diese Position besonders attraktiv für Militärangehörige, die den Übergang in die zivile Industrie suchen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Cleared Senior Cybersecurity Engineer (Top Secret) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Rise8 kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Rise8 zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Rise8.
Wir glauben, dass du diese Fähigkeiten brauchst, um Cleared Senior Cybersecurity Engineer (Top Secret) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Rise8 vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Rise8 könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Rise8 sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Rise8 auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!