Analista de Políticas de Ciberseguridad DLA

Career Listings

Analista de Políticas de Ciberseguridad

Tiempo completo • DLA
Responsive recruiter
Replies within 24 hours
Beneficios:
  • 401(k)
  • Coincidencia 401(k)
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Reparto en beneficios
  • Formación y desarrollo
  • Asistencia para la matrícula
  • Seguro de visión
SarelaTech busca un Analista de Políticas de Ciberseguridad para apoyar al Proveedor de Servicios de Ciberseguridad Empresarial (CSSP) de la Agencia de Logística de Defensa (DLA). El candidato seleccionado aportará experiencia técnica en el desarrollo, revisión, implementación y mantenimiento de políticas, procedimientos y gobernanza de ciberseguridad que apoyan la defensa cibernética empresarial y las operaciones de respuesta a incidentes.

Trabajando estrechamente con los actores gubernamentales, ingenieros de ciberseguridad, personal de cumplimiento y equipos de respuesta a incidentes, el Analista de Políticas de Ciberseguridad garantizará que las políticas, procedimientos operativos y documentación de ciberseguridad permanezcan alineados con los requisitos del Departamento de Defensa (DoD), la Agencia de Logística de Defensa (DLA), el Marco de Gestión de Riesgos (RMF) y los requisitos de Defensa Cibernética. Este puesto también apoya las evaluaciones CSSP, la elaboración de informes de cumplimiento, los ejercicios de ciberseguridad, la preparación para auditorías y el desarrollo y la impartición de formación en ciberseguridad.

Responsabilidades principales
  • Desarrollar, revisar, mantener y actualizar políticas de ciberseguridad, procedimientos operativos estándar (SOPs), tácticas, técnicas y procedimientos (TTPs) y orientación operativa que apoyan las operaciones y las actividades de respuesta a incidentes del Proveedor de Servicios de Ciberseguridad Empresarial (CSSP) de la DLA.
  • Asegurarse de que las políticas y documentación de ciberseguridad cumplan con el DoD, DLA, NIST, RMF y las directivas, estándares y requisitos regulatorios aplicables en ciberseguridad.
  • Apoyar las evaluaciones, inspecciones, auditorías y actividades de cumplimiento del CSSP preparando documentación, haciendo seguimiento de métricas, compilando los artefactos requeridos y coordinando con los actores gubernamentales.
  • Asistir a los programas DLA en el desarrollo y mantenimiento de la documentación del Marco de Gestión de Riesgos (RMF) y de los paquetes de cumplimiento de ciberseguridad.
  • Planificar, coordinar y apoyar ejercicios de ciberseguridad sobre mesa; desarrollar Informes Post-Acción (AARs), lecciones aprendidas y recomendaciones de mejora de procesos.
  • Desarrollar y ofrecer formación, presentaciones e informes en ciberseguridad sobre políticas, procedimientos y requisitos de cumplimiento en respuesta a incidentes para el personal gubernamental.
  • Preparar documentación técnica, informes ejecutivos, informes de cumplimiento, actas de reuniones y actualizaciones de estado para apoyar la gobernanza de ciberseguridad y la preparación operativa.
  • Colaborar con operaciones de ciberseguridad, equipos de respuesta a incidentes, ingenieros y líderes gubernamentales para implementar actualizaciones de políticas y mejorar los procesos de ciberseguridad empresarial.
Cualificaciones requeridas

  • Autorización de seguridad Top Secret con elegibilidad para SCI
  • Licenciatura en Ciberseguridad, Tecnologías de la Información, Informática, Aseguramiento de la Información o disciplina técnica relacionada.
  • Siete (7) o más años de experiencia apoyando políticas de ciberseguridad, gobernanza, cumplimiento, operaciones de seguridad o programas de respuesta a incidentes dentro de un entorno del Departamento de Defensa o federal.
  • Experiencia en el desarrollo y mantenimiento de políticas de ciberseguridad, SOPs, TTPs, documentación técnica o procedimientos operativos.
  • Conocimiento de las políticas de ciberseguridad del DoD, el Marco de Gestión de Riesgos (RMF), la guía del NIST y los requisitos de cumplimiento en ciberseguridad.
  • Experiencia apoyando actividades de cumplimiento normativo, inspecciones, auditorías o programas de evaluación en ciberseguridad.
  • Sólidas habilidades técnicas de redacción, documentación, análisis y presentación.
  • Capacidad para comunicarse eficazmente con equipos técnicos, liderazgo en ciberseguridad y partes interesadas del gobierno.
Titulaciones deseadas

  • Experiencia apoyando a la Agencia de Logística de Defensa (DLA), DISA u otras organizaciones del Departamento de Defensa.
  • Experiencia apoyando operaciones o evaluaciones de Proveedores de Servicios de Ciberseguridad (CSSP).
  • Conocimiento de NIST SP 800-53, NIST SP 800-61, DoDI 8500.01, DoDI 8510.01 (RMF), DISA STIGs y estándares relacionados con ciberseguridad.
  • Experiencia preparando documentación del RMF, incluyendo Planes de Seguridad del Sistema (SSP), Informes de Evaluación de Seguridad (SAR), Planes de Acción y Hitos (POA&Ms) y otros artefactos de autorización.
  • Experiencia en la planificación o apoyo a ejercicios de ciberseguridad y en el desarrollo de Informes Post-Acción (AARs).
  • Experiencia desarrollando y impartiendo formación, informes o materiales de concienciación en ciberseguridad.
  • Certificaciones profesionales en ciberseguridad como Security+, CySA+, CASP+, CISSP, CISM, GSLC o equivalentes.
Habilidades preferidas

  • Política y gobernanza de ciberseguridad
  • Política y procedimientos de respuesta a incidentes
  • Marco de Gestión de Riesgos (RMF)
  • Soporte para el cumplimiento y auditoría en ciberseguridad
  • Apoyo a las operaciones y evaluación del CSSP
  • Desarrollo SOP y TTP
  • Redacción técnica y documentación
  • Informes y sesiones de prensa ejecutivas
  • Normas de ciberseguridad del NIST y del Departamento de Defensa
  • Microsoft Office Suite (Word, Excel, PowerPoint, Visio)
  • SharePoint y plataformas de colaboración




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad