Auf einen Blick
- Aufgaben: Schütze IT-Netzwerke und Systeme durch Planung und Umsetzung von Sicherheitsmaßnahmen.
- Unternehmen: SOSi, ein führendes Unternehmen in der Verteidigungs- und Regierungsdienstleistungsbranche.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und berufliche Entwicklungsmöglichkeiten.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit Möglichkeiten zur beruflichen Weiterentwicklung.
- Warum dieser Job: Gestalte die nationale Sicherheit mit und arbeite an spannenden IT-Sicherheitsprojekten.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in der IT-Sicherheit und Kenntnisse in Cybersecurity-Richtlinien.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Founded in 1989, SOSi is among the largest private, founder-owned technology and services integrators in the defense and government services industry.
We deliver tailored solutions, tested leadership, and trusted results to enable national security missions worldwide.
- Overview
- SOSi is currently seeking an experienced
Information Systems Security Officer for our team in Ramstein AB, Germany.
The candidate will be responsible for planning, implementation, and maintenance of security measures to protect information technology networks and systems.
Works with customers, partners, stakeholders, and team members to develop and implement Do D security procedures.
Responsibilities
- Analyzes and defines security requirements.
- Implements and enforces all AF cyber security policies, procedures, and countermeasures.
- Supports the system assess and authorize (A&A) effort, to include assessing and guiding the quality and completeness of A&A activities, tasks and resulting artifacts mandated by governing Do D and DAF policies.
- Ensures all users have the requisite security clearances and need-to-know, complete annual cyber security training, and are aware of their responsibilities before being granted access to IT according to DAFMAN
- Maintains all authorized user access control documentation IAW the applicable AF Records Information Management System.
- Ensures software, hardware, and firmware comply with appropriate security configuration guidelines (e. g., security technical implementation guides /security requirement guides).
- Ensures proper configuration management procedures are followed prior to implementation and contingent upon necessary approval, and coordinates changes or modifications with the enclave-level ISSM or Security Control Assessor (SCA).
- Initiates protective or corrective measures, in coordination with the ISSM, when a security incident or vulnerability is discovered.
- Recommends policies and procedures to ensure information systems reliability and accessibility and to prevent and defend against unauthorized access to systems, networks, and data.
- Conducts risk and vulnerability assessments of planned and installed information systems to identify vulnerabilities, risks, and protection needs.
- Promotes awareness of security issues among management and ensuring sound security principles are reflected in organizations' visions and goals.
- Conducts systems security evaluations, audits, and reviews.
- Recommends systems security contingency plans and disaster recovery procedures.
- Recommends and implements programs to ensure that systems, network, and data users are aware of, understand, and adhere to systems security policies and procedures.
- Participates in network and systems design to ensure implementation of appropriate systems security policies.
- Facilitates the gathering, analysis, and preservation of evidence used in the prosecution of computer crimes.
- Assesses security events to determine impact and implements corrective actions.
- Ensures the rigorous application of information security/cybersecurity policies, principles, and practices in the delivery of all IT services.
- Reports security incidents or vulnerabilities to the system-level ISSM according to AFI 17-203, Cyber Incident Handling.
- Will execute ISSO duties as outlined in Do DI
, and AF for assigned network enclaves.
- Maintain familiarity with relevant DOD/NIST RMF publications, including NIST 800-53, 800-60, 800-37, DODI
- CDS Policy, and DOD Directive
Qualifications
- This position requires a minimum of eight years’ experience, of which at least six years must be specialized experience in defining computer security requirements for high-level applications, evaluation of approved security product capabilities and resolution of computer security problems.
- Extensive knowledge and proficiency with the Risk Management Framework (RMF) and e MASS or XACTA experience.
- Extensive knowledge and proficiency with the Assured Compliance Assessment Solution (ACAS) Vulnerability Scanner.
- Extensive knowledge and proficiency with the Security Technical Implementation Guide (STIG) implementation and automation tools such as SCAP, STIG Viewer, e MASSter which are often leveraged for automation.
- A strong technical background, ideal candidates must have familiarity in virtualization technologies, basic networking and industry best practices.
- Expert knowledge and proficiency with Cybersecurity best practices.
- Expert knowledge and understanding of Federal and Do D Cybersecurity regulations and policies.
- In scope Do D Secret clearance is required.
- A Bachelor’s Degree and three (3) years of recent specialized experience; or Associates Degree and seven (7) years of recent specialized experience; or No degree and 11 years or recent specialized experience.
- Do D
M Information Assurance Technician (IAT) level III baseline certification required.
- Preferred Qualifications
- A Bachelor’s degree in computer science/systems, information systems/technology, engineering/engineering technology, software engineering/programming, management, natural sciences, social sciences, mathematics or business/finance.
• Education and experience requirements may be substituted with
- A Master’s Degree (in subjects described above) and eight years general experience, of which at least six years must be specialized experience.
- No degree and thirteen years of general experience of which at least eleven years must be specialized experience.
- Recent ISSO or ISSM experience.
- Strong familiarity with Coalition and Multi-National information sharing systems.
- Knowledge of the principles, methods, and techniques used in network security.
- Knowledge of scanning, endpoint security, and firewall technologies.
- Comprehensive knowledge of desktop operating systems and applications.
- Experience implementing and maintaining security controls.
- Understanding of National Institute of Standards and Technology (NIST) 800 53 security controls and control families.
- Technically competent, solid decision making and critical thinking, strong customer focus, self-motivated, desire to learn, effective and professional interpersonal skills, pride in work, strong team player.
- Familiarity (administrative and configuration level experience) with HBSS systems, Mc Afee e PO, server, ACAS and policy Administrator tasks and skills.
- Configure, conduct, and interpret network vulnerability scans.
- Additional Information
- Working conditions are normal for an office environment.
- Fast paced, deadline-oriented environment.
- May require periods of non-traditional working hours including consecutive nights or weekends (if applicable)
- Working at SOSi
- All interested individuals will receive consideration and will not be discriminated against for any reason.
- #J-18808-Ljbffr
Information System Security Engineer Arbeitgeber: SOSi
SOSi ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur eine wettbewerbsfähige Vergütung bietet, sondern auch ein unterstützendes Arbeitsumfeld, das auf Teamarbeit und Vertrauen basiert. Mit einer starken Fokussierung auf die persönliche und berufliche Weiterentwicklung haben unsere Mitarbeiter die Möglichkeit, in einem dynamischen und herausfordernden Umfeld zu wachsen, während sie an bedeutenden nationalen Sicherheitsmissionen weltweit teilnehmen. Darüber hinaus profitieren unsere Mitarbeiter von den Vorteilen eines familiengeführten Unternehmens, das seit 1989 in der Verteidigungs- und Regierungsdienstleistungsbranche tätig ist.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Information System Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SOSi kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SOSi zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SOSi.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information System Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei SOSi vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SOSi könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SOSi sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird SOSi auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!