Auf einen Blick
- Aufgaben: Sichere IT-Systeme planen, implementieren und warten, um nationale Sicherheitsmissionen zu unterstützen.
- Unternehmen: SOSi, ein führendes Unternehmen in der Verteidigungs- und Regierungsdienstleistungsbranche.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit Möglichkeiten für Karrierewachstum und Weiterbildung.
- Warum dieser Job: Gestalte die Sicherheit von Informationssystemen und schütze wichtige Daten für nationale Missionen.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in der IT-Sicherheit und Kenntnisse in Cybersecurity-Richtlinien.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Founded in 1989, SOSi ist eines der größten privaten, von Gründern geführten Technologie- und Dienstleistungsintegratoren in der Verteidigungs- und Regierungsdienstleistungsbranche. Wir liefern maßgeschneiderte Lösungen, getestete Führung und vertrauenswürdige Ergebnisse, um nationale Sicherheitsmissionen weltweit zu ermöglichen.
Überblick
SOSi sucht derzeit einen erfahrenen Informationssystem-Sicherheitsbeauftragten für unser Team in Ramstein AB, Deutschland. Der Kandidat ist verantwortlich für die Planung, Implementierung und Wartung von Sicherheitsmaßnahmen zum Schutz von Informationstechnologienetzwerken und -systemen. Er arbeitet mit Kunden, Partnern, Interessengruppen und Teammitgliedern zusammen, um DoD-Sicherheitsverfahren zu entwickeln und umzusetzen.
Verantwortlichkeiten
- Analysiert und definiert Sicherheitsanforderungen.
- Implementiert und setzt alle AF-Cybersicherheitsrichtlinien, -verfahren und -maßnahmen durch.
- Unterstützt den Systembewertungs- und Genehmigungsprozess (A&A), einschließlich der Bewertung und Anleitung zur Qualität und Vollständigkeit der A&A-Aktivitäten, Aufgaben und resultierenden Artefakte, die von den geltenden DoD- und DAF-Richtlinien vorgeschrieben sind.
- Stellt sicher, dass alle Benutzer über die erforderlichen Sicherheitsfreigaben und das Need-to-Know verfügen, die jährliche Cybersicherheitsschulung abschließen und sich ihrer Verantwortlichkeiten bewusst sind, bevor ihnen gemäß DAFMAN 17-1304 Zugang zu IT gewährt wird.
- Pflegt alle autorisierten Benutzerzugriffssteuerungsdokumentationen gemäß dem anwendbaren AF Records Information Management System.
- Stellt sicher, dass Software, Hardware und Firmware den entsprechenden Sicherheitskonfigurationsrichtlinien entsprechen (z. B. Sicherheitsleitfäden zur technischen Umsetzung / Sicherheitsanforderungsleitfäden).
- Stellt sicher, dass die richtigen Konfigurationsmanagementverfahren vor der Implementierung und abhängig von der erforderlichen Genehmigung befolgt werden, und koordiniert Änderungen oder Modifikationen mit dem ISSM oder Security Control Assessor (SCA) auf Enklavenebene.
- Leitet Schutz- oder Korrekturmaßnahmen in Abstimmung mit dem ISSM ein, wenn ein Sicherheitsvorfall oder eine Schwachstelle entdeckt wird.
- Empfiehlt Richtlinien und Verfahren, um die Zuverlässigkeit und Zugänglichkeit von Informationssystemen sicherzustellen und unbefugten Zugriff auf Systeme, Netzwerke und Daten zu verhindern und abzuwehren.
- Durchführt Risiko- und Schwachstellenbewertungen geplanter und installierter Informationssysteme, um Schwachstellen, Risiken und Schutzbedürfnisse zu identifizieren.
- Fördert das Bewusstsein für Sicherheitsfragen bei der Geschäftsführung und stellt sicher, dass solide Sicherheitsprinzipien in den Visionen und Zielen der Organisationen widergespiegelt werden.
- Führt Sicherheitsbewertungen, Audits und Überprüfungen von Systemen durch.
- Empfiehlt Notfallpläne für die Systemsicherheit und Verfahren zur Wiederherstellung nach Katastrophen.
- Empfiehlt und implementiert Programme, um sicherzustellen, dass Systeme, Netzwerk- und Datennutzer sich der Sicherheitsrichtlinien und -verfahren bewusst sind, diese verstehen und einhalten.
- Teilnimmt am Design von Netzwerken und Systemen, um die Implementierung geeigneter Sicherheitsrichtlinien für Systeme sicherzustellen.
- Erleichtert das Sammeln, Analysieren und Bewahren von Beweisen, die bei der Verfolgung von Computerkriminalität verwendet werden.
- Bewertet Sicherheitsereignisse, um Auswirkungen zu bestimmen, und setzt Korrekturmaßnahmen um.
- Stellt die strenge Anwendung von Informationssicherheits-/Cybersicherheitsrichtlinien, -prinzipien und -praktiken bei der Bereitstellung aller IT-Dienste sicher.
- Berichtet Sicherheitsvorfälle oder Schwachstellen an den systemlevel ISSM gemäß AFI 17-203, Cyber Incident Handling.
- Führt ISSO-Aufgaben aus, wie sie in DoDI 8500.01, AFI 17-101, AFI 17-1301 und AF 17-1303 für zugewiesene Netzwerk-Enklaven beschrieben sind.
- Hält sich über relevante DOD/NIST RMF-Publikationen, einschließlich NIST 800-53, 800-60, 800-37, DODI 8540.01 CDS-Richtlinie und DOD-Richtlinie 5144.02, informiert.
Qualifikationen
Diese Position erfordert mindestens acht Jahre Erfahrung, von denen mindestens sechs Jahre spezialisierte Erfahrung in der Definition von Computersicherheitsanforderungen für hochrangige Anwendungen, der Bewertung genehmigter Sicherheitsproduktfähigkeiten und der Lösung von Computersicherheitsproblemen sein müssen. Umfassende Kenntnisse und Fähigkeiten im Risk Management Framework (RMF) und eMASS oder XACTA-Erfahrung. Umfassende Kenntnisse und Fähigkeiten mit dem Assured Compliance Assessment Solution (ACAS) Vulnerability Scanner. Umfassende Kenntnisse und Fähigkeiten mit den Sicherheitsleitfäden zur technischen Umsetzung (STIG) und Automatisierungstools wie SCAP, STIG Viewer, eMASSter, die häufig für die Automatisierung verwendet werden. Ein stark technischer Hintergrund, ideale Kandidaten sollten mit Virtualisierungstechnologien, grundlegenden Netzwerken und branchenüblichen Best Practices vertraut sein. Expertenwissen und -fähigkeiten in Bezug auf Cybersicherheits-Best Practices. Expertenwissen und Verständnis der Bundes- und DoD-Cybersicherheitsvorschriften und -richtlinien. Eine gültige DoD Secret Clearance ist erforderlich. Ein Bachelor-Abschluss und drei (3) Jahre aktuelle spezialisierte Erfahrung; oder ein Associate Degree und sieben (7) Jahre aktuelle spezialisierte Erfahrung; oder kein Abschluss und 11 Jahre aktuelle spezialisierte Erfahrung. DoD 8570.01M Information Assurance Technician (IAT) Level III Basiskzertifizierung erforderlich.
Bevorzugte Qualifikationen
- Ein Bachelor-Abschluss in Informatik/Systemen, Informationssystemen/-technologie, Ingenieurwesen/Ingenieurtechnologie, Softwareengineering/-programmierung, Management, Naturwissenschaften, Sozialwissenschaften, Mathematik oder Wirtschaft/Finanzen.
- Bildungs- und Erfahrungsanforderungen können ersetzt werden durch: Ein Master-Abschluss (in den oben genannten Fächern) und acht Jahre allgemeine Erfahrung, von denen mindestens sechs Jahre spezialisierte Erfahrung sein müssen. Kein Abschluss und dreizehn Jahre allgemeine Erfahrung, von denen mindestens elf Jahre spezialisierte Erfahrung sein müssen.
- Aktuelle ISSO- oder ISSM-Erfahrung.
- Starke Vertrautheit mit Koalitions- und multinationalen Informationsaustauschsystemen.
- Kenntnisse der Prinzipien, Methoden und Techniken, die in der Netzwerksicherheit verwendet werden.
- Kenntnisse in Scanning-, Endpoint-Sicherheits- und Firewall-Technologien.
- Umfassende Kenntnisse von Desktop-Betriebssystemen und Anwendungen.
- Erfahrung in der Implementierung und Wartung von Sicherheitskontrollen.
- Verständnis der Sicherheitskontrollen und Kontrollfamilien des National Institute of Standards and Technology (NIST) 800 53.
- Technisch kompetent, solide Entscheidungsfindung und kritisches Denken, starke Kundenorientierung, selbstmotiviert, Lernbereitschaft, effektive und professionelle zwischenmenschliche Fähigkeiten, Stolz auf die Arbeit, starker Teamplayer.
- Vertrautheit (administrative und konfigurationsbezogene Erfahrung) mit HBSS-Systemen, McAfee ePO, Server, ACAS und Richtlinienadministratoraufgaben und -fähigkeiten.
- Konfigurieren, Durchführen und Interpretieren von Netzwerk-Schwachstellenscans.
Zusätzliche Informationen
Die Arbeitsbedingungen sind normal für ein Büro. Schnelles, fristgerechtes Umfeld. Kann Zeiträume mit nicht traditionellen Arbeitszeiten, einschließlich aufeinanderfolgender Nächte oder Wochenenden, erfordern (falls zutreffend).
Arbeiten bei SOSi
Alle interessierten Personen erhalten eine Berücksichtigung und werden aus keinem Grund diskriminiert.
Information System Security Engineer Arbeitgeber: SOSi
SOSi ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Ramstein AB, Deutschland, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf individuelle Entwicklung und Weiterbildungsmöglichkeiten fördert das Unternehmen eine Kultur des Wachstums und der Zusammenarbeit, während es gleichzeitig bedeutende Beiträge zur nationalen Sicherheit leistet. Die Mitarbeiter profitieren von flexiblen Arbeitszeiten und einer Vielzahl von Vorteilen, die das Engagement für ihre berufliche und persönliche Zufriedenheit unterstreichen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Information System Security Engineer erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SOSi kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SOSi zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SOSi.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information System Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei SOSi vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SOSi könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SOSi sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird SOSi auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!