Information Systems Security Officer

Information Systems Security Officer

Vollzeit 62100 - 75900 € / Jahr (geschätzt) Kein Homeoffice möglich
SOS International LLC

Auf einen Blick

  • Aufgaben: Sichere IT-Netzwerke planen, implementieren und warten.
  • Unternehmen: SOSi, ein führendes Unternehmen in der Verteidigungs- und Regierungsbranche.
  • Vorteile: Attraktives Gehalt, zusätzliche Vergütungen und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Arbeitsumfeld mit Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die nationale Sicherheit mit innovativen Technologien und Verfahren.
  • Qualifikationen: Erfahrung in IT-Sicherheit und Kenntnisse der Cybersecurity-Vorschriften erforderlich.

Das prognostizierte Gehalt liegt zwischen 62100 - 75900 € pro Jahr.

Ramstein AB, DEU

Vollzeit

Sicherheitsanforderung: Geheim

Vergütung: USD 90000 - USD jährlich

Unternehmensbeschreibung

Gegründet im Jahr 1989, ist SOSi einer der größten privaten, eigentümergeführten Technologie- und Dienstleistungsintegratoren in der Verteidigungs- und Regierungsdienstleistungsbranche. Wir bieten maßgeschneiderte Lösungen, getestete Führung und vertrauenswürdige Ergebnisse, um nationale Sicherheitsmissionen weltweit zu ermöglichen.

Stellenbeschreibung

Überblick

SOSi sucht derzeit einen erfahrenen Informationssicherheitsbeauftragten für unser Team in Ramstein AB, Deutschland. Der Kandidat ist verantwortlich für die Planung, Implementierung und Wartung von Sicherheitsmaßnahmen zum Schutz von Informationstechnologienetzwerken und -systemen. Er arbeitet mit Kunden, Partnern, Interessengruppen und Teammitgliedern zusammen, um DoD-Sicherheitsverfahren zu entwickeln und umzusetzen.

Wesentliche Aufgaben

  • Analysiert und definiert Sicherheitsanforderungen.
  • Implementiert und setzt alle AF-Cybersicherheitsrichtlinien, -verfahren und -maßnahmen durch.
  • Unterstützt den Systembewertungs- und Genehmigungsprozess (A&A), einschließlich der Bewertung und Anleitung zur Qualität und Vollständigkeit der A&A-Aktivitäten, Aufgaben und resultierenden Artefakte, die von den geltenden DoD- und DAF-Richtlinien gefordert werden.
  • Stellt sicher, dass alle Benutzer über die erforderlichen Sicherheitsfreigaben und das Need-to-Know verfügen, die jährliche Cybersicherheitsschulung abgeschlossen haben und sich ihrer Verantwortlichkeiten bewusst sind, bevor ihnen der Zugang zu IT gemäß DAFMAN gewährt wird.
  • Pflegt alle Dokumentationen zum Benutzerzugang gemäß dem anwendbaren AF Records Information Management System.
  • Stellt sicher, dass Software, Hardware und Firmware den entsprechenden Sicherheitskonfigurationsrichtlinien entsprechen (z. B. Sicherheits technische Implementierungsleitfäden / Sicherheitsanforderungsleitfäden).
  • Stellt sicher, dass die richtigen Konfigurationsmanagementverfahren vor der Implementierung und abhängig von der erforderlichen Genehmigung befolgt werden, und koordiniert Änderungen oder Modifikationen mit dem enclave-level ISSM oder Security Control Assessor (SCA).
  • Leitet Schutz- oder Korrekturmaßnahmen in Abstimmung mit dem ISSM ein, wenn ein Sicherheitsvorfall oder eine Schwachstelle entdeckt wird.
  • Empfiehlt Richtlinien und Verfahren, um die Zuverlässigkeit und Zugänglichkeit von Informationssystemen sicherzustellen und unbefugten Zugriff auf Systeme, Netzwerke und Daten zu verhindern und abzuwehren.
  • Führt Risiko- und Schwachstellenbewertungen geplanter und installierter Informationssysteme durch, um Schwachstellen, Risiken und Schutzbedarfe zu identifizieren.
  • Fördert das Bewusstsein für Sicherheitsfragen bei der Geschäftsführung und stellt sicher, dass solide Sicherheitsprinzipien in den Visionen und Zielen der Organisationen widergespiegelt werden.
  • Führt Sicherheitsbewertungen, Audits und Überprüfungen von Systemen durch.
  • Empfiehlt Notfallpläne für die Systemsicherheit und Verfahren zur Wiederherstellung nach Katastrophen.
  • Empfiehlt und implementiert Programme, um sicherzustellen, dass Benutzer von Systemen, Netzwerken und Daten sich der Sicherheitsrichtlinien und -verfahren bewusst sind, diese verstehen und einhalten.
  • Teilnahme am Netzwerk- und Systemdesign, um die Umsetzung geeigneter Sicherheitsrichtlinien für Systeme sicherzustellen.
  • Erleichtert das Sammeln, Analysieren und Bewahren von Beweismitteln, die bei der Verfolgung von Computerkriminalität verwendet werden.
  • Bewertet Sicherheitsereignisse, um Auswirkungen zu bestimmen, und setzt Korrekturmaßnahmen um.
  • Stellt die strenge Anwendung von Informationssicherheits-/Cybersicherheitsrichtlinien, -prinzipien und -praktiken bei der Bereitstellung aller IT-Dienste sicher.
  • Meldet Sicherheitsvorfälle oder Schwachstellen an den systemlevel ISSM gemäß AFI 17-203, Cyber Incident Handling.
  • Führt ISSO-Aufgaben aus, wie sie in DoDI, AFI 17-101, AFI und AF für zugewiesene Netzwerk-Enklaven beschrieben sind.
  • Bleibt mit relevanten DOD/NIST RMF-Publikationen vertraut, einschließlich NIST 800-53, 800-60, 800-37, DODI CDS Policy und DOD Directive.

Qualifikationen

Minimale Anforderungen

  • Eine gültige DoD Secret-Sicherheitsfreigabe ist erforderlich.
  • DoD M Information Assurance Technician (IAT) Level III Basiskzertifizierung erforderlich.
  • Mindestens acht Jahre Erfahrung, von denen mindestens sechs Jahre spezialisierte Erfahrung in der Definition von Computersicherheitsanforderungen für hochrangige Anwendungen, der Bewertung genehmigter Sicherheitsproduktfähigkeiten und der Lösung von Computersicherheitsproblemen sein müssen.
  • Umfassende Kenntnisse und Fähigkeiten im Risk Management Framework (RMF) und eMASS oder XACTA-Erfahrung.
  • Umfassende Kenntnisse und Fähigkeiten mit dem Assured Compliance Assessment Solution (ACAS) Vulnerability Scanner.
  • Umfassende Kenntnisse und Fähigkeiten mit den Sicherheits technischen Implementierungsleitfäden (STIG) und Automatisierungstools wie SCAP, STIG Viewer, eMASSter, die häufig für die Automatisierung verwendet werden.
  • Ein stark technischer Hintergrund, ideale Kandidaten sollten mit Virtualisierungstechnologien, grundlegenden Netzwerken und branchenüblichen Best Practices vertraut sein.
  • Expertenwissen und -fähigkeiten in Bezug auf Cybersicherheitsbest Practices.
  • Expertenwissen und Verständnis der Bundes- und DoD-Cybersicherheitsvorschriften und -richtlinien.

Minimale Ausbildung

  • Ein Bachelor-Abschluss und drei (3) Jahre aktuelle spezialisierte Erfahrung; oder ein Associate Degree und sieben (7) Jahre aktuelle spezialisierte Erfahrung; oder kein Abschluss und 11 Jahre aktuelle spezialisierte Erfahrung.

Bevorzugte Qualifikationen

  • Ein Bachelor-Abschluss in Informatik/Systemen, Informationssystemen/-technologie, Ingenieurwesen/Ingenieurtechnologie, Softwareengineering/Programmierung, Management, Naturwissenschaften, Sozialwissenschaften, Mathematik oder Wirtschaft/Finanzen.
  • Die Bildungs- und Erfahrungsanforderungen können ersetzt werden durch:
  • Ein Master-Abschluss (in den oben genannten Fächern) und acht Jahre allgemeine Erfahrung, von denen mindestens sechs Jahre spezialisierte Erfahrung sein müssen.
  • Kein Abschluss und dreizehn Jahre allgemeine Erfahrung, von denen mindestens elf Jahre spezialisierte Erfahrung sein müssen.
  • Aktuelle ISSO- oder ISSM-Erfahrung.
  • Starke Vertrautheit mit Koalitions- und multinationalen Informationsaustauschsystemen.
  • Kenntnisse über die Prinzipien, Methoden und Techniken, die in der Netzwerksicherheit verwendet werden.
  • Kenntnisse über Scanning-, Endpoint-Sicherheits- und Firewall-Technologien.
  • Umfassende Kenntnisse über Desktop-Betriebssysteme und Anwendungen.
  • Erfahrung in der Implementierung und Wartung von Sicherheitskontrollen.
  • Verständnis der Sicherheitskontrollen und Kontrollfamilien des National Institute of Standards and Technology (NIST) 800 53.
  • Technisch kompetent, solide Entscheidungsfindung und kritisches Denken, starke Kundenorientierung, selbstmotiviert, Lernbereitschaft, effektive und professionelle zwischenmenschliche Fähigkeiten, Stolz auf die Arbeit, starker Teamplayer.
  • Vertrautheit (administrative und konfigurationsbezogene Erfahrung) mit HBSS-Systemen, McAfee ePO, Server, ACAS und Richtlinienadministratoraufgaben und -fähigkeiten.
  • Konfigurieren, durchführen und interpretieren von Netzwerk-Schwachstellenscans.

Zusätzliche Informationen

Arbeitsumfeld

  • Die Arbeitsbedingungen sind normal für ein Büro.
  • Zusätzlich zum Grundgehalt werden HOLA und COLA hinzugefügt.
  • Schnelles, fristgerechtes Arbeitsumfeld.
  • Kann Phasen unkonventioneller Arbeitszeiten erfordern, einschließlich aufeinanderfolgender Nächte oder Wochenenden (falls zutreffend).

Arbeiten bei SOSi

Alle interessierten Personen erhalten eine Berücksichtigung und werden aus keinem Grund diskriminiert. SOSi ist ein Arbeitgeber für Chancengleichheit und ein Arbeitgeber für positive Maßnahmen. Alle interessierten Personen erhalten eine Berücksichtigung und werden nicht aufgrund von Rasse, Hautfarbe, Religion, Geschlecht, nationaler Herkunft, Behinderung, Alter, sexueller Orientierung, Geschlechtsidentität, genetischen Informationen oder geschützten Veteranenstatus diskriminiert. SOSi ergreift positive Maßnahmen zur Unterstützung seiner Politik zur Förderung der Vielfalt und Inklusion von Personen, die Minderheiten, Frauen, geschützte Veteranen und Personen mit Behinderungen sind.

Information Systems Security Officer Arbeitgeber: SOS International LLC

SOSi ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu arbeiten, während sie wichtige Anforderungen der US-Armee in Europa und Afrika erfüllen. Mit einem starken Fokus auf berufliche Weiterentwicklung und einer Kultur der Zusammenarbeit fördert SOSi das Wachstum seiner Mitarbeiter durch Schulungen und spannende Projekte. Zudem profitieren die Angestellten von flexiblen Arbeitszeiten und der Möglichkeit, in verschiedenen internationalen Standorten tätig zu sein, was die Arbeit nicht nur herausfordernd, sondern auch bereichernd macht.

SOS International LLC

Kontaktdaten:

SOS International LLC Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Systems Security Officer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SOS International LLC kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SOS International LLC zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SOS International LLC.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Systems Security Officer mit Bravour zu bestehen

Sicherheitsanforderungen analysieren und definieren
Durchsetzung von Cyber-Sicherheitsrichtlinien
Risikomanagement-Rahmen (RMF) Kenntnisse
Erfahrung mit eMASS oder XACTA
Kenntnisse im Umgang mit ACAS Vulnerability Scanner
Implementierung und Automatisierung von STIG
Vertrautheit mit Virtualisierungstechnologien

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei SOS International LLC vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SOS International LLC könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SOS International LLC sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird SOS International LLC auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!