Sr. Information Security Technical Lead

Sr. Information Security Technical Lead

Vollzeit 75000 - 95000 € / Jahr (geschätzt) Kein Homeoffice möglich
Trend Micro

Auf einen Blick

  • Aufgaben: Leite FedRAMP-Operationen und manage Sicherheitsüberwachungen.
  • Unternehmen: Innovatives Unternehmen im Bereich Informationssicherheit mit einem dynamischen Team.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Hervorragende Karrierechancen in einem wachsenden Bereich.
  • Warum dieser Job: Gestalte die Sicherheit von Cloud-Diensten und arbeite an spannenden Projekten.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in Informationssicherheit und Compliance.

Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.

What you’ll do

  • Lead and Manage Fed RAMP Operations
  • Act as the PH Technical Lead for processing Fed RAMP security cases for Incident Management with Fed RAMP Ops members of the Americas Region.
  • Leverage a team of L1 SOC Analysts responsible for Fed RAMP security alert monitoring.
  • Overseeing security monitoring and compliance efforts
  • Compliance Program Development and Management
  • Develop, implement, and manage the Fed RAMP compliance program, ensuring that all cloud services adhere to stringent Fed RAMP standards.
  • Work directly with Trend Micro Vision One/Cloud One products for Government Saa S offerings and FIPS‑compliant software releases.
  • Lifecycle Management
  • Coordinate and manage all phases of the Fed RAMP lifecycle, including initial assessments, authorizations, continuous monitoring, and reauthorizations.
  • Collaboration and Integration
  • Collaborate extensively with internal teams (IT, security, development) to integrate Fed RAMP requirements into organizational processes and technology stacks.
  • Documentation and Automation
  • Develop and maintain System Security Plans (SSP), policies, procedures, and controls to support Fed RAMP compliance.
  • Automate the Plan of Action & Milestones (POA&M) and other continuous monitoring requirements.
  • Regular Security Assessments
  • Conduct regular security assessments and audits to ensure persistent compliance with Fed RAMP and other relevant standards.
  • Change Monitoring and Compliance Adaptation
  • Monitor changes in Fed RAMP requirements and guidelines, adapting practices to stay compliant with the latest updates.
  • Guidance and Expertise
  • Serve as the primary point of contact for Fed RAMP inquiries and coordination with external auditors and assessors.
  • Provide guidance on Fed RAMP‑related topics to internal teams and conduct security risk assessments.
  • Reporting
  • Prepare and present detailed compliance reports to senior management and stakeholders, highlighting the status of Fed RAMP initiatives and addressing any areas needing attention.

What you need

  • 3+ years in information security or network administration, particularly within an enterprise‑level Security Operations Center (SOC).
  • Strong experience with firewalls, Windows Servers, and PCs; experience with routers and switches is preferred.
  • Minimum of 3 years in security compliance or Governance, Risk, and Compliance (GRC), preferably supporting U. S. public sector security authorizations.
  • In‑depth knowledge of Azure Gov Cloud, Sentinel, Nessus, HCL App Scan, JIRA, SIEM, IDS/IPS, EDR, and network monitoring tools.
  • Solid understanding of Fed RAMP, CMMC, NIST 800‑53, NIST RMF, FISMA, and similar frameworks.
  • Proficient in Windows, mac OS, and Linux operating systems.
  • Capable in risk management and assessment procedures.
  • Skilled in network security and architecture, both wired and wireless.
  • Knowledgeable in enterprise and security architecture.
  • Familiarity with cloud hyperscaler services (e. g., AWS, Azure) and best practices.
  • Excellent analytical, problem‑solving, and project management capabilities.
  • Strong communication and interpersonal skills for effective collaboration with internal teams, auditors, customers, and regulatory bodies.
  • Willingness to participate in frequent international video conferences and handle security incidents during non‑regular hours.
  • What will help
  • Industry certifications such as CISSP, GCIH, GCFA, CEH, or similar are highly desirable.
  • Self‑motivated and fast learner, able to complete tasks with minimal supervision.
  • Experience conducting company‑wide third‑party security risk assessments.
  • Advanced expertise in Fed RAMP requirements.
  • Practical experience in penetration testing, threat hunting, information security management, computer forensics, incident response, or risk management.
  • Experience conducting regular security audits to ensure compliance with established standards and frameworks.
  • #J-18808-Ljbffr

Sr. Information Security Technical Lead Arbeitgeber: Trend Micro

Trend Micro ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, strategische Partnerschaften im Bereich Cybersicherheit zu gestalten und das Wachstum unserer Partner aktiv zu fördern. Mit einem starken Fokus auf technische Führung, kontinuierliche Weiterbildung und einem unterstützenden Teamumfeld schaffen wir eine Kultur, in der Vielfalt und Innovation geschätzt werden. Hier haben Sie die Chance, wertvolle Beziehungen zu C-Level-Partnern aufzubauen und Ihre Karriere in einem dynamischen und zukunftsorientierten Unternehmen voranzutreiben.

Trend Micro

Kontaktdaten:

Trend Micro Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Sr. Information Security Technical Lead erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Trend Micro kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Trend Micro zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Trend Micro.

Wir glauben, dass du diese Fähigkeiten brauchst, um Sr. Information Security Technical Lead mit Bravour zu bestehen

FedRAMP Compliance
Incident Management
Security Monitoring
Compliance Program Development
Lifecycle Management
Collaboration with IT und Sicherheitsteams
System Security Plans (SSP)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Trend Micro vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Trend Micro könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Trend Micro sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Trend Micro auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!