CHAOS Industries

Administrator für Netzwerk-Datenschutz (DLP)

Automatische Übersetzung. Prüfe das Original.

Über die Stelle

CHAOS Industries definiert die moderne Verteidigung neu mit einem Multi-Produkt-Portfolio, das den ultimativen Vorteil bietet – Dominanz im Einsatzgebiet. Die Produkte des Unternehmens werden von Coherent Distributed Networks (CDN™) angetrieben und ermöglichen es Soldaten, kommerziellen Luftfahrtbetreibern und Grenzschutzteams, schneller zu handeln, sich schnell anzupassen und den sich entwickelnden Bedrohungen immer einen Schritt voraus zu sein.

Überblick über die Rolle

CHAOS Industries stellt einen Administrator für Netzwerk-Datenschutz (DLP) ein, der für das Design, die Implementierung und den täglichen Betrieb unseres Data Loss Prevention-Programms in klassifizierten und unklassifizierten Netzwerkumgebungen verantwortlich ist. Dies ist eine praktische technische Rolle im Kern unserer Datensicherheitsstrategie. Sie konfigurieren und optimieren DLP-Richtlinien, überwachen die Exfiltration sensibler Daten, untersuchen Vorfälle und stellen sicher, dass unsere kritischsten Informationen niemals dorthin gelangen, wo sie nicht hingehören. Sie arbeiten eng mit dem ISSM, Netzwerk-Ingenieuren und Programm-Sicherheitsteams zusammen, um die Anforderungen an die Datenhandhabung in einem komplexen Multi-Domain-Unternehmen durchzusetzen.

Sie werden Teil der Cybersecurity Division sein, eingebettet neben ISSOs, Netzwerk-Ingenieuren und Incident Respondern; Sie agieren als Fachexperte, wenn es darum geht, was sich in unseren Netzwerken bewegt und ob es sich bewegen sollte. Daten versuchen zu entweichen; Sie stoppen sie. So einfach ist das und so wichtig ist es.

Vom ersten Tag an sind Sie für die Konfiguration der DLP-Toolsuite verantwortlich, leiten die Optimierungsbemühungen zur Reduzierung von Fehlalarmen, ohne blinde Flecken zu erzeugen, und bauen das Richtlinien-Framework auf, das CUI, klassifizierte und proprietäre Daten in jedem Segment unseres Netzwerks regelt. Diese Rolle hat die volle Verantwortung für den DLP-Lebenszyklus; von der Richtlinie über die Untersuchung bis zum Abschluss.

CHAOS Industries wurde im Jahr 2022 gegründet und hat insgesamt Finanzmittel in Höhe von 1 Milliarde US-Dollar von führenden Investoren erhalten, darunter 8VC, Accel und Valor Equity Partners. Das Unternehmen hat seinen Hauptsitz in Los Angeles und unterhält Niederlassungen in Washington, D.C., San Francisco, San Diego, Seattle und London. Weitere Informationen finden Sie unter chaosinc.com.

Aufgaben

  1. Verwaltung, Konfiguration und Optimierung von Enterprise DLP-Lösungen (z. B. Crowdstrike, Zscaler, Microsoft Purview oder gleichwertig) über Netzwerk-, Endpunkt- und Cloud-Vektoren hinweg, um die unbefugte Übertragung sensibler Daten zu erkennen und zu verhindern.
  1. Entwicklung, Implementierung und Pflege von DLP-Richtlinien für CUI, klassifizierte Informationen, PII, proprietäre Daten und exportkontrollierte technische Daten (ITAR/EAR) gemäß den Programm-Sicherheitsanforderungen und staatlichen Vorschriften.
  1. Kontinuierliche Überwachung von DLP-Alarmen und Dashboards; Triage, Untersuchung und Eskalation von Vorfällen gemäß etablierten Verfahren; Dokumentation von Erkenntnissen und Abhilfemaßnahmen bis zum Abschluss.
  1. Zusammenarbeit mit ISSMs, ISSOs und Netzwerk-Sicherheitsingenieuren, um sicherzustellen, dass DLP-Richtlinien mit den Systemautorisierungsgrenzen, Klassifizierungsanforderungen und SOPs für die Datenhandhabung übereinstimmen.
  1. Durchführung regelmäßiger Überprüfungen von DLP-Richtlinien und Wirksamkeitsbewertungen; Analyse von Fehlalarm- und Fehlalarmraten und Empfehlung von Optimierungsmaßnahmen zur Aufrechterhaltung der operativen Genauigkeit, ohne die Missionsfähigkeit zu beeinträchtigen.
  1. Unterstützung von Aktivitäten zur Reaktion auf Vorfälle, die vermutete Datenexfiltration oder Richtlinienverstöße betreffen; Beweissicherung, Erstellung von Vorfallberichten und Koordination mit Programm-Sicherheits- und Rechtsteams nach Bedarf.
  1. Aufrechterhaltung der DLP-Systemgesundheit, einschließlich Software-Updates, Lizenzierung, Protokollintegration mit SIEM und Koordination mit IT-Infrastrukturteams für Netzwerk-Layer-Inspektion (Proxy, SSL-Inspektion, Mail-Gateway).
  1. Entwicklung und Bereitstellung von Inhalten zur Benutzeraufklärung und Sicherheitshinweisen im Zusammenhang mit Richtlinien zur Datenhandhabung; Unterstützung regelmäßiger Schulungen zu Anforderungen zum Schutz von CUI, PII und proprietären Daten.
  1. Erstellung wiederkehrender Metriken, Trendberichte und Zusammenfassungen der DLP-Programmleistung für die Geschäftsleitung; Unterstützung jährlicher Selbstinspektionen und staatlicher Auditaktivitäten.
  1. Reise bis zu 10% CONUS zur Unterstützung von DLP-Implementierungen, Sicherheitsüberprüfungen und Kundenveranstaltungen vor Ort.

Mindestanforderungen

  1. Bachelor-Abschluss in Cybersicherheit, Informationstechnologie, Informatik oder einem verwandten Bereich. Gleichwertige Kombination aus Ausbildung und Erfahrung wird berücksichtigt.
  1. 5–8 Jahre Erfahrung in Cybersicherheit, Netzwerksicherheit oder Informationssicherheit, davon mindestens 2–3 Jahre praktische Erfahrung in der DLP-Administration oder im Data Protection Engineering.
  1. Nachgewiesene Erfahrung in der Konfiguration, Optimierung und Verwaltung einer Enterprise DLP-Plattform (Forcepoint, Symantec DLP, Microsoft Purview, Trellix oder gleichwertig) in einer Produktionsumgebung.
  1. Praktische Kenntnisse von Datenklassifizierungs-Frameworks, CUI-Kategorien, Anforderungen an die PII-Handhabung und ITAR/EAR-Exportkontrollvorschriften, soweit sie für Netzwerkdatenflüsse gelten.
  1. Vertrautheit mit Netzwerksicherheitsarchitekturen, einschließlich Proxys, Mail-Gateways, SSL/TLS-Inspektion und Tools zur Erfassung/Analyse von Netzwerkpaketen (Wireshark, tcpdump oder gleichwertig).
  1. Erfahrung mit SIEM-Plattformen (Splunk, ArcSight oder gleichwertig) für die DLP-Protokollintegration, die Entwicklung von Korrelationsregeln und die Triage von Alarmen.
  1. Aktive Secret-Freigabe erforderlich zum Zeitpunkt der Einstellung. TS/SCI-Berechtigung bevorzugt.

Bevorzugte Anforderungen

  1. Aktive TS-Freigabe.
  1. Erfahrung in der Administration von DLP in einer DoD-, IC- oder klassifizierten Umgebung mit Multi-Domain/Cross-Domain-Netzwerkarchitekturen.
  1. Kenntnisse von CMMC, NIST SP 800.171/172, NIST SP 800-53 Datenschutz-Kontrollen (AC, AU, SI-Kontrollfamilien) und deren Anwendung auf die Entwicklung von DLP-Richtlinien.
  1. Vertrautheit mit dem Microsoft Purview Compliance Center, Funktionen zur Erkennung von Insider-Bedrohungen und Cloud-basiertem DLP für M365 GCC High-Umgebungen.
  1. Erfahrung mit User and Entity Behavior Analytics (UEBA)-Plattformen oder Tools zur Erkennung von Insider-Bedrohungen (Veriato, ObserveIT oder ähnliches) zur Unterstützung von DLP-Untersuchungen.
  1. Relevante Zertifizierungen: Security+, CISSP, CISM, Certified Data Privacy Solutions Engineer (CDPSE) oder herstellerspezifische DLP-Zertifizierung.

Warum CHAOS?

  • Gesundheitsleistungen: Medizinische, zahnärztliche und augenärztliche Leistungen, die zu 100% von der Firma bezahlt werden.
  • Zusätzliche Leistungen: 401k (+ 50% Firmen-Match bis zu 6% des Gehalts), FSA, HSA, Lebensversicherung und mehr.
  • Unsere Vergünstigungen: Kostenloses tägliches Mittagessen, „No Meeting Fridays“, unbegrenzte PTO, legere Kleiderordnung.
  • Vergütungskomponenten: Wettbewerbsfähige Grundgehälter, großzügige Aktienoptionspläne vor dem Börsengang, Umzugshilfe und (bald!) jährliche Boni.
  • Teamwachstum: 250 Mitarbeiter und mehr in 5 globalen Büros.

Gehaltsspanne: $120,000 - $180,000

Die angegebene Gehaltsspanne spiegelt nur die angestrebte Spanne für die Grundvergütung wider und schließt zusätzliche Verdienste wie Boni, Aktien und Leistungen aus. Wenn Ihre Vergütungsanforderungen außerhalb des Rahmens liegen, ermutigen wir Sie dennoch zur Bewerbung. Die Gehaltsspanne für diese Stelle ist eine Schätzung, die auf einer Reihe von Vergütungsfaktoren basiert, ausschließlich des Grundgehalts. Das tatsächliche Gehaltsangebot kann (aber nicht ausschließlich) auf Berufserfahrung, Ausbildung und/oder Schulung, kritischen Fähigkeiten und/oder geschäftlichen Erwägungen beruhen.

Personalvermittlungsagenturen: CHAOS Industries akzeptiert keine unaufgeforderten Lebensläufe oder Kontaktaufnahmen. Unaufgeforderte Einreichungen werden nicht geprüft oder vergütet.

#LI-onsite

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026