Career Listings
Especialista en Ciberseguridad
Tiempo completo • DTRA
Responsive recruiter
Beneficios:
- 401(k)
- Coincidencia 401(k)
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Reparto en beneficios
- Formación y desarrollo
- Asistencia para la matrícula
- Seguro de visión
Descripción del puesto
SarelaTech busca un Ingeniero RMF/Aseguramiento de la Información para apoyar migraciones y operaciones a gran escala en un contrato de gran relevancia del DOD en Fort Belvoir, VA. El programa I3TS proporciona soporte informático a nivel empresarial para permitir que la Dirección de Gestión de la Información y Tecnología (ITD) de DTRA consolide, modernice e innove continuamente en la entrega de servicios de TI y capacidades de misión a los socios internos y externos de misión de DTRA que operan en ubicaciones de CONUS y OCONUS.
Responsabilidades principales:
SarelaTech busca un Ingeniero RMF/Aseguramiento de la Información para apoyar migraciones y operaciones a gran escala en un contrato de gran relevancia del DOD en Fort Belvoir, VA. El programa I3TS proporciona soporte informático a nivel empresarial para permitir que la Dirección de Gestión de la Información y Tecnología (ITD) de DTRA consolide, modernice e innove continuamente en la entrega de servicios de TI y capacidades de misión a los socios internos y externos de misión de DTRA que operan en ubicaciones de CONUS y OCONUS.
Responsabilidades principales:
- Mantenimiento, monitorización, análisis y respuesta continuos a eventos de Sistemas de Información, red y seguridad.
- Mantener los paquetes RMF de NIPR y SIPR para todos los enclaves dentro del alcance del contrato.
- Documenta las acciones de cumplimiento dentro del sistema automatizado de seguimiento aprobado
- Garantiza que los sistemas sean operados, mantenidos y eliminados de acuerdo con las políticas y prácticas internas de seguridad establecidas en el Plan de Seguridad del Sistema (SSP), los Procedimientos Operativos Estándar (SOP) y las directrices del cliente.
- Garantiza que se mantengan registros de estaciones de trabajo, servidores, software, routers, cortafuegos, switches de red, criptografía y otro hardware/equipo relevante durante todo el ciclo de vida del sistema de información.
- Evalúa los cambios o añadidos propuestos al sistema de información y asesora a la alta dirección del sitio sobre la relevancia de seguridad.
- Participa en auditorías/inspecciones de seguridad internas y externas; realiza evaluaciones de riesgos y monitorización continua.
- Asegurarse de que se hayan tomado la protección adecuada y/o las medidas correctivas cuando se descubra un incidente o vulnerabilidad
- Colaborando con el Oficial de Seguridad de la Instalación (FSO) para desarrollar, implementar y gestionar un Programa formal de Seguridad de la Información / Seguridad de Sistemas de Información.
- Desarrollar, implementar y hacer cumplir Políticas y Procedimientos de Seguridad de la Información.
- Revisar y actualizar la documentación de autorización de IS (Cuerpo de Pruebas) para apoyar las actividades de Evaluación y Autorización (Certificación/Acreditación) de IS.
Requisitos requeridos:
- Grado en Ciencias con 8+ años de experiencia o 12+ años de experiencia en Asuntos Internos sin título.
- Certificación IAT Nivel II o superior vigente, como Seguridad + o CISSP.
- Comprensión del Marco de Gestión de Riesgos (RMF), NIST, CIS y las normas CNSS.
- Familiaridad con tecnologías de red (LAN y WAN) y mejores prácticas dentro de un entorno clasificado, incluyendo la gestión de criptografía y claves
- Cumplimiento STEM, experiencia como SCC y Espectadores STIG, y experiencia en ACAS.
- Experto en Microsoft Windows, Linux y virtualización de sistemas en un entorno de red seguro.
- Debe ser capaz de trabajar en un entorno regulatorio en constante cambio, con plazos a corto, medio y largo plazo para remediar cualquier incumplimiento
- Debe ser capaz de trabajar bien en un entorno de equipo y adaptarse rápidamente al cambio
- Buenas habilidades de redacción y presentación verbal
Titulaciones deseadas:
- Experiencia pasada o actual en ISSM/ISSO
- Security+ o CISSP
- GCIH es un plus
- El conocimiento y la experiencia del DoD SON
- Antecedentes o comprensión de los Planes de Seguridad del Sistema (SSP)
- Experiencia en consolidación de seguridad en scripts/automatización
- Certificación de Microsoft OS (MCSE Win 7 u otro)
- Certificación en Linux (RHCSA, CompTIA Linux, LCFS/LCFE, etc.)
Compensación: 120.000,00 $ - 125.000,00 $ al año
(si ya tienes un currículum en Indeed)