Principal Specialist, Cyber security & Risk Management

Principal Specialist, Cyber security & Risk Management

Frankfurt am Main Vollzeit 80000 - 110000 € / Jahr (geschätzt) Homeoffice (teilweise)
RTX

Auf einen Blick

  • Aufgaben: Leite die Cyber- und Compliance-Programme für unsere Standorte in Deutschland.
  • Unternehmen: Führendes Unternehmen im Bereich Cybersicherheit mit innovativer Unternehmenskultur.
  • Vorteile: Hybrid-Arbeitsmodell, wettbewerbsfähiges Gehalt und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die Cyber-Sicherheitsstrategie und schütze kritische Informationen.
  • Qualifikationen: Master-Abschluss in Informatik oder verwandtem Bereich und 8+ Jahre Erfahrung.

Das prognostizierte Gehalt liegt zwischen 80000 - 110000 € pro Jahr.

Role Overview - Information System Security Officer – ISSO

We are seeking a highly experienced and strategic Information System Security Officer to lead our cyber and regulatory compliance programs across RTX business units for sites located in Germany.

This role is critical for ensuring the cyber posture of the sites and for establishing the guidelines and actions needed to protect the company’s Information Systems against cyber threats, respond to digital compliance risks, and foster a company-wide culture of cybersecurity.

The successful candidate will provide technical leadership, oversee multi‑site governance and risk management, and ensure alignment between RTX ES Cybersecurity services (including IT and OT) with business functions to safeguard critical assets, applications, systems, and data.

The position requires a hybrid work model, balancing remote and on‑site presence based on business needs, key meetings, critical milestones, team collaboration needs, audits or incident response requirements.

Responsibilities

  • Governance
  • Ensure the management and local cyber governance of the Information Systems within the sites under ISSO scope.
  • Ensure adherence to global and regional/local regulatory requirements and applicable frameworks (ISO 27001, 27005, NIST SP800‑171, etc.).
  • Maintain the Information Security Management System (ISMS) or equivalent governance model.
  • Define, implement, coordinate, manage and monitor activities related to the Part‑IS regulation (acting as Aviation Safety ISMS Manager).
  • Drive internal and external audits, certifications, and compliance readiness across multiple sites.
  • Continuously monitor emerging regulations and standards, ensuring proactive compliance and risk management.
  • Ensure relationship and interface with cyber stakeholders in relation to the site ecosystem including security authorities, customers, and partners.
  • Define, derive and maintain security policies, procedures and guidance for Restricted and Classified IS located on site (if any) and ensure their implementation with the support of the DT team.
  • Ensure accreditation activities on Restricted and Classified networks (when applicable).
  • Develop and execute an annual security awareness plan to reduce business compliance risks, cyber operational risks and foster a cyber culture within the sites.
  • Cyber Risk Management
  • Manage cyber risks (identification, evaluation and treatment) according to the enterprise‑wide cyber risk program and regulations including but not limited to Part‑IS and NIS2.

The ISSO will perform or lead risk assessments for the sites and associated risk treatment plans with the support of DT Int’l Operations and RTX Global GRC teams.

  • Oversee implementation of security controls (technical, administrative, physical) for applications, infrastructure, cloud and OT systems under ISSO scope.
  • Ensure secure enablement of new technologies and digital transformation programs.
  • Compliance
  • Ensure compliance with applicable security requirements for the sites (internal policies, applicable regulations and customer frameworks).
  • Ensure compliance with applicable security requirements for third‑party vendors engaged with the sites. Drive supplier cyber risk identification and treatment for the sites.
  • Support enterprise‑wide compliance program (e. g., DT Assessment, Part‑IS internal audit) and external audit/assessment from customers and regulators (e. g., CASE audit).
  • Security Event and Incident Management
  • Ensure that threat detection capabilities provided by RTX Cyber‑Defense team are fully implemented.
  • Monitor, detect and respond to cyber threats exposing Restricted and Classified networks (when applicable).
  • Support the RTX Cyber‑Defense Operations for any event or incident occurring on the sites.

Drive incident response preparedness and act as point of contact for security incidents.

  • Operations
  • Provide expert security guidance to DT Int’l Operations (e. g., vulnerability management, remediation plan execution, support on new cyber programs).
  • Support special cyber programs such as SURGE and drive critical vulnerability remediation in support of DT Int’l operations and CART team.
  • Champion business resilience by aligning DT and OT security strategies with business continuity and disaster recovery plans.
  • Provide support to the DT team on activities related to business continuity/recovery (BIA, DRP, etc.).
  • Technical Leadership
  • Act as the point of contact for various compliance programs (e. g., EASA Part‑IS, NIS2, DFARS CMMC Global, etc.) where applicable.
  • Provide expert security guidance to Engineering, Operations and Value‑Stream Leaders teams. The ISSO will also support business programs and pursuits.
  • Collaborate with local stakeholders (e. g., Engineering, Operations, Safety, Quality) to ensure seamless integration of information security requirements.
  • Represent Information Security with external regulators, customers and partners.
  • Monitor regulatory, threat landscape and technology evolution in cybersecurity.
  • Mentor and develop junior security professionals, promoting a cybersecurity culture.

Qualifications — You Must Have

  • Master’s degree in Computer Science, Information Security, Engineering or related field with 8+ years of experience in cybersecurity.
  • Knowledge or experience in at least five of the following domains: Risk Management, Security Architecture & Engineering, Asset Security, Communications & Network Security, Security Assessment and Testing, IAM, Security Operations.
  • Strong working knowledge of security frameworks: ISO 27001, 27005, NIST (CSF, SP800‑171, SP800‑82), etc.
  • Experience leading multi‑site or global compliance programs.
  • Excellent knowledge of risk management methodologies and audit practices.
  • Strong communication and stakeholder management skills at C‑level.
  • Relevant certifications (one or more): CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor, ISO 27005 Risk Manager, OSCP, CEH, GIAC, etc.

Qualifications — We Prefer

  • Experience in regulated industries (e. g., aerospace, defence, manufacturing, or critical infrastructure).
  • Knowledge of EASA Part‑IS, NIS2, national Mo D security regulations.
  • Experience working with or for regulators, authorities or customers (e. g., Aerospace & Defense OEMs).
  • Expertise in threat monitoring & detection, incident management, penetration testing, technical audit, software development security (threat modeling, secure coding).
  • Familiarity with Industrial Control Systems (ICS) and OT cybersecurity.
  • Background in safety‑critical or regulated environments.
  • Soft Skills
  • Demonstrate ownership and accountability for assigned projects/programs.
  • Curious, passionate.
  • Ability to withstand pressure.
  • Ability to work across the organization.
  • Ability to influence.
  • Ability to report back to management.
  • Team management.
  • Sense of general interest, committed.

Nationality/Clearance: this job may require having national security clearance. Must be eligible to obtain a higher clearance.

RTX adheres to the principles of equal employment.

All qualified applications will be given careful consideration without regard to ethnicity, color, religion, gender, sexual orientation or identity, national origin, age, disability, protected veteran status or any other characteristic protected by law.

#J-18808-Ljbffr

Principal Specialist, Cyber security & Risk Management Arbeitgeber: RTX

Collins Aerospace ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Hamburg ein dynamisches und unterstützendes Arbeitsumfeld bietet. Mit einem engagierten Team, umfangreichen Weiterbildungsmöglichkeiten und attraktiven Zusatzleistungen wie Urlaubs- und Weihnachtsgeld sowie betrieblicher Altersvorsorge fördern wir die persönliche und berufliche Entwicklung unserer Techniker. Hier haben Sie die Möglichkeit, an innovativen Projekten in der Luft- und Raumfahrt zu arbeiten und dabei einen bedeutenden Beitrag zur Zukunft der Branche zu leisten.

RTX

Kontaktdaten:

RTX Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Principal Specialist, Cyber security & Risk Management erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie RTX kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von RTX zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei RTX.

Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Specialist, Cyber security & Risk Management mit Bravour zu bestehen

Information System Security Management
Cybersecurity Compliance
Risk Management
ISO 27001
NIST SP800-171
Governance Frameworks
Incident Response Management

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei RTX vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei RTX könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. RTX sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird RTX auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!