Roku
Neros Technologies
Cyber Security Engineer
Über uns
Neros ist ein Rüstungstechnologieunternehmen, das die amerikanische Drohnenindustrie neu aufbaut. Wir entwickeln und fertigen Hochleistungs-Unmanned-Systeme, die im Kampf erprobt, mit Startup-Geschwindigkeit iteriert und in massivem Maßstab gebaut werden. Unsere Teamkultur ist schnell, praxisorientiert und darauf fixiert, die Lücke zwischen Design und Einsatz zu schließen.
Da Drohnen den Charakter der Kriegsführung verändern, liefert Neros die Systeme, die der Westen benötigt, um auf dem modernen Schlachtfeld zu konkurrieren und die Gegner der Demokratie abzuschrecken. Wir stellen Ingenieure, Betreiber und Macher ein, die schnell handeln, extreme Verantwortung übernehmen und Fähigkeiten innerhalb von Monaten statt Jahren in die Hände von Kämpfern bringen wollen.
Was Sie tun werden
Treten Sie Neros als Senior Cybersecurity Engineer bei und übernehmen Sie die Verantwortung für das Sicherheitsprogramm, das unsere Verteidigungstechnologieplattformen schützt. Sie werden unsere Cybersicherheitsfähigkeiten von Grund auf aufbauen und weiterentwickeln – Erkennungs- und Reaktionssysteme entwerfen, Sicherheitskontrollen in Cloud- und Endpunktumgebungen entwickeln und die Einhaltung von NIST-, ISO- und CIS-Frameworks sicherstellen. Dies ist eine wirkungsvolle, praxisorientierte Rolle in einem schnelllebigen Defense-Tech-Startup für einen Sicherheitsexperten, der sowohl als Architekt als auch als Betreiber erfolgreich ist.
Aufgaben
- Aufbau und Operationalisierung des unternehmensweiten Cybersicherheitsprogramms, einschließlich Sicherheitsarchitektur, Erkennung und Reaktion, Governance und Automatisierung
- Entwicklung und Verwaltung des Sicherheitstechnologie-Stacks, einschließlich Microsoft Defender XDR, Endpoint Protection Platforms, SIEM/MDR-Lösungen und Azure/M365-Sicherheitskontrollen
- Leitung von Incident-Response-Operationen – Eindämmung, Untersuchung, Behebung – und Koordination mit Führungskräften und Stakeholdern bezüglich Erkenntnissen und Risikoposition
- Durchführung von Sicherheitsaudits, Schwachstellenbewertungen und Penetrationstests zur Identifizierung und Behebung von Schwachstellen in Infrastruktur, Anwendungen und Cloud-Umgebungen
- Entwicklung und Durchsetzung von Sicherheitspolicen, -verfahren und Compliance-Programmen, die auf NIST 800-171 und ITAR-Kontrollen abgestimmt sind.
- Automatisierung von Sicherheitsworkflows und Erstellung von Erkennungslogik zur Verbesserung der Alert-Genauigkeit, der operativen Effizienz und der Abdeckung der gesamten Umgebung
- Einrichtung von Change-Control-Prozessen, Sicherheits-Baselines und Schulungsprogrammen zur Sicherheitsaufklärung
Mindestanforderungen
Sie sollten Folgendes mitbringen
- 8+ Jahre progressive Erfahrung in der Cybersicherheitstechnik mit nachgewiesener Fähigkeit, Sicherheitsprogramme aufzubauen und zu betreiben – nicht nur bestehende zu pflegen
- Tiefgreifende praktische Expertise im Microsoft-Sicherheitsökosystem, einschließlich Defender XDR (Endpoint, M365, Identity, Cloud Apps), Entra ID Protection und Azure/M365-Sicherheitskontrollen
- Nachgewiesene Erfahrung in der Bereitstellung und Verwaltung von MDR/SIEM-Lösungen für 24/7-Bedrohungsüberwachung und SOC-Operationen (z. B. Rapid7, Secureworks Taegis XDR oder gleichwertig)
- Umfassende Erfahrung in der Reaktion auf Vorfälle – Eindämmung, Untersuchung, Behebung, forensische Sicherung und Kommunikation mit Stakeholdern
- Praktische Kenntnisse von Compliance-Frameworks, einschließlich NIST 800-171, NIST CSF, CIS Benchmarks und PCI DSS, mit praktischer Erfahrung in der Durchführung von Audits und Kontrollbewertungen
- Erfahrung in der Durchführung von Schwachstellenbewertungen und Penetrationstests für Infrastruktur, Anwendungen und Cloud-Umgebungen
- Kenntnisse von Endpoint Protection Platforms, Microsoft Security Baseline Configuration und Change Control Programmen
- Nachgewiesene Fähigkeit zur Automatisierung von Sicherheitsworkflows mithilfe von KI-gestützten Tools, XDR-Automatisierung oder Skripting
- Starke Kommunikationsfähigkeiten – Fähigkeit, Sicherheitsrisiken und technische Erkenntnisse für nicht-technische Führungskräfte und funktionsübergreifende Teams zu übersetzen
- Relevante Zertifizierungen bevorzugt: MCSA, CISSP (in Bearbeitung akzeptabel), CompTIA Security+/CySA+ oder gleichwertig
Nice to have
- Erfahrung im Aufbau eines Cybersicherheitsprogramms von Grund auf bei einem Startup oder einem frühen Unternehmen
- Vertrautheit mit ISO-Standards, insbesondere 27001
- Vertrautheit mit Netzwerksegmentierungstools (z. B. Illumio) und der Administration von Next-Generation-Firewalls (Palo Alto, Zscaler)
- Erfahrung mit Security Awareness Plattformen (KnowBe4 oder gleichwertig) und Phishing-Simulationsprogrammen
- Hintergrund in Systemadministration (Active Directory, Citrix, SCCM, Intune), der ein tiefes Verständnis der zu sichernden Umgebungen vermittelt
- Erfahrung mit Tenable.ot oder OT-Sicherheit in Operational Technology-Umgebungen
- CISSP, SANS GIAC oder fortgeschrittene Microsoft-Sicherheitszertifizierungen
- Berechtigung oder Bereitschaft zur Erlangung einer Sicherheitsfreigabe für potenzielle zukünftige klassifizierte Arbeiten
Gehaltsspanne USA $98,000 - $137,500 USD
Die Gehaltsspanne für diese Rolle ist eine Schätzung, die auf einer breiten Palette von Vergütungsfaktoren basiert und nur das Grundgehalt umfasst. Das tatsächliche Gehalt kann variieren, basierend auf (aber nicht beschränkt auf) Arbeitserfahrung, Ausbildung und/oder Schulung, kritischen Fähigkeiten und/oder geschäftlichen Erwägungen. Hochgradig wettbewerbsfähige Aktienoptionen sind Teil des Gesamtvergütungspakets von Neros.
Wir sind ein Arbeitgeber, der Chancengleichheit bietet. Wir begrüßen alle Bewerber, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, sexueller Orientierung, Geschlechtsidentität, nationaler Herkunft, Veteranen- oder Behindertenstatus.
