El Analista de Explotación actúa como experto en la materia (SME) en operaciones ciberespaciales, responsable de desarrollar y supervisar planes detallados de Pruebas y Evaluación Operacional (OT&E) cibernéticos ejecutados por los equipos rojos de OPTEVFOR y otras organizaciones de apoyo. El puesto apoya las evaluaciones de supervivencia cibernética identificando puntos de acceso al sistema, componentes críticos y técnicas adversariales para desarrollar objetivos de prueba ejecutables.
El Analista de Explotación identifica las lagunas de capacidad cibernética, evalúa los requisitos de pruebas cibernéticas para los sistemas bajo prueba e investiga y coordina con organizaciones del Departamento de Defensa, el ámbito académico, socios del sector privado y contratistas de defensa para identificar capacidades y herramientas cibernéticas adecuadas. Los requisitos de prueba propuestos se envían al Gobierno para su revisión y aprobación. Todas las funciones se desempeñan bajo la supervisión del Oficial de Futuras Operaciones OPTEVFOR 01D. El personal en este puesto puede apoyar múltiples programas simultáneamente según el alcance de la planificación y los calendarios de ejecución.
El Analista de Explotación también apoya el desarrollo y mantenimiento de plantillas de planificación de supervivencia cibernética de OPTEVFOR, documentación y planes de estudio, y actúa como instructor en cursos asociados. Se requiere la participación en grupos de trabajo OT&E, intercambios técnicos y reuniones. Todo el personal debe firmar el Código de Conducta del Equipo Rojo de OPTEVFOR.
Requisito de autorización de seguridad:
Elegibilidad para Información Compartimentada Altamente Secreta / Sensible (TS/SCI).
Cualificaciones
Elegibilidad para Información Compartimentada Altamente Secreta / Sensible (TS/SCI).
Cualificaciones
- Licenciatura en Informática, Ciberseguridad o una disciplina técnica relacionada
O un mínimo de cinco (5) años de experiencia apoyando la planificación o análisis de explotación de operaciones defensivas o ofensivas en el ciberespacio del Departamento de Defensa - Demostración de competencia en la descomposición de sistemas informáticos complejos y arquitecturas de redes en apoyo al análisis de explotación
- Dominio de aplicaciones de Microsoft Office, incluyendo Visio, Project, Excel y PowerPoint
- Capacidad probada para aplicar procesos de aseguramiento de calidad y control de calidad (QA/QC) a productos analíticos antes de la entrega gubernamental
- Excelentes habilidades de comunicación escrita y verbal, incluyendo experiencia en la presentación de altos cargos (O-6 / GS-15 o superiores)
Responsabilidades clave:
Apoyo al Cuartel General (HQ)
- Servir como analista de explotación OPTEVFOR 01D apoyando políticas de supervivencia cibernética y supervisión de procesos para divisiones de guerra
- Adquirir competencia y cumplir con los OPTEVFOR ciber OT&E CONOPS, PROS ESTÁNDAR, políticas y directrices
- Apoyar el sostenimiento, actualizaciones e instrucción del Curso de Planificación de Pruebas de Supervivencia Cibernética de OPTEVFOR
- Asiste a reuniones requeridas por OPTEVFOR en apoyo a las actividades de OT&E
- Identificar y comunicar riesgos, problemas y desafíos al Oficial de Operaciones Futuras de 01D de manera oportuna
- Participar en el desarrollo y mantenimiento de SOPs 01D y documentación de planificación de pruebas cibernéticas de OPTEVFOR, incluyendo la participación en el proceso de la Junta de Control de Configuración (CCB)
Planificación previa a la prueba
- Apoyar el desarrollo de la estrategia global de OT&E cibernética y el alcance de pruebas para los programas de adquisición
- Revisar y evaluar los Planes Maestros de Prueba y Evaluación (TEMP), los Marcos Integrados de Evaluación (IEF), los planes de prueba y los documentos de planificación relacionados para garantizar el cumplimiento de la política de OPTEVFOR y la adecuación de las estrategias de pruebas cibernéticas
- Adjudicar comentarios de las partes interesadas relacionados con la documentación de planificación cibernética OT&E
- Apoyar equipos integrados de producto (IPT) específicos y no específicos de programas para programas, ejercicios de mesa cibernéticos, reuniones de intercambio técnico y otros eventos de planificación según se asigne
Planificación de pruebas
- Desarrollar planes de pruebas de supervivencia cibernética de acuerdo con los procedimientos de OT&E cibernéticos de OPTEVFOR y las plantillas aprobadas
- Coordinarse con las divisiones de guerra y los operadores de equipos rojos para asegurar:
- Los objetivos de la prueba son completos y ejecutables
- Los requisitos de recogida de datos están claramente definidos
- Las capacidades cibernéticas se identifican, financian e integran antes de la aprobación del plan de pruebas
- Participar en visitas de planificación de pruebas y encuestas de sitio que apoyan eventos cibernéticos OT&E
Ejecución de pruebas
- Preparación de la ejecución de pruebas, incluyendo:
- Participación en visitas de coordinación previas a la prueba en el sitio y entrega de informes internos en el sitio
- Realización de informes previos a la ejecución para la dirección de OPTEVFOR 01D
- Preparación y entrega de las bibliotecas de datos necesarias a los sitios de prueba
- Verificación de que todos los requisitos de desconflicto se cumplen de acuerdo con las directrices del JFHQ-DoDIN y del Mando de Operaciones de Defensa Cibernética de la Marina
- Liderar la ejecución de eventos OT&E cibernéticos asignados, incluyendo evaluaciones cooperativas de penetración de vulnerabilidades y evaluaciones adversariales
- Coordinar la ejecución con los OTDs, el personal de los sitios, los expertos de la oficina de programas y los equipos rojos de apoyo
- Garantizar que las pruebas se realicen de forma segura y en cumplimiento con las políticas de OPTEVFOR y el Departamento de Defensa
- Seguir todos los procedimientos de desconflicto JFHQ-DoDIN
- Verificar la exactitud y completitud de los datos recogidos
- Realizar lavado en caliente diario y presentar informes resumentes diarios a la dirección de OTD y OPTEVFOR 01D
- Asegurarse de que todos los objetivos de las pruebas se ejecuten y documenten completamente
Actividades posteriores a la prueba
- Apoyar procesos posteriores a la prueba para garantizar la trazabilidad entre los objetivos de prueba, los datos recogidos y los entregables
- Coordina con el OTD para programar las reuniones posteriores a la prueba
- Participa en foros posteriores a la prueba, incluyendo:
- Subidas de datos y paneles de puntuación
- Junta de Revisión OPTEVFOR 01D
- Grupo de Trabajo de Evaluación de Cuestiones Operativas Críticas (COI) (CEWG)
- Junta de Revisión de Evaluación del Sistema (SERB)
- Ejecutivo SERB (E-SERB)
- Liderar el desarrollo de los productos finales de informes de prueba, asegurando la precisión técnica y el cumplimiento de los procedimientos y plantillas de OPTEVFOR Cyber OT&E, incluyendo:
- Redacción de resúmenes de análisis de datos y adjuntos de resultados
- Revisión de hojas azules/doradas preparadas por los operadores del equipo rojo
Conocimientos, Habilidades, Capacidades y Tareas del DCWF (KSATs)
Conocimiento
- Arquitecturas de sistemas informáticos y componentes físicos (CPUs, NICs, almacenamiento, periféricos)
- Direccionamiento de red, enrutamiento y protocolos (IP, CIDR, TCP/UDP, SMTP)
- Dispositivos y configuraciones de red comunes (routers, switches, hubs)
- Conceptos de sistemas operativos (Linux, Unix)
- Medios y tecnologías de comunicaciones (cableado, inalámbrico, satélite)
- Métodos y técnicas de ciberataque (por ejemplo, DDoS, suplantación, fuerza bruta)
- Conceptos del ciclo de vida de actividades maliciosas (footprinting, escaneo, enumeración)
- Protocolos de Internet y enrutamiento y comportamientos de aplicaciones
Habilidades y capacidades
- Desarrollar estrategias integrales de explotación que identifiquen vulnerabilidades técnicas y operativas
- Identificar, describir y evaluar vulnerabilidades del sistema y de la red
- Analizar sistemas complejos para determinar superficies de ataque explotables
- Colaborar eficazmente entre el Gobierno, los contratistas y los equipos de interés
- Comunica información técnica compleja de forma clara a través de medios escritos, verbales y visuales
- Aplicar el rigor de QA/QC a productos analíticos que apoyan la toma de decisiones a nivel senior
GCA es una pequeña empresa propiedad de veteranos minoritarios que brinda soluciones a los requisitos de los clientes en todos los ámbitos de las industrias de inteligencia y tecnología de la información, que incluyen análisis de imágenes/inteligencia, ingeniería y administración de sistemas relacionados, operaciones y mantenimiento, redes y servicios de VTC.
GCA está comprometida con un mañana más seguro. Los desafíos que enfrenta nuestra Nación y el Mundo se vuelven cada vez más complejos y requieren el más alto nivel de dedicación, integridad y servicio. Estos valores fundamentales son la columna vertebral sobre la que GCA se basa para proporcionar a nuestros clientes un servicio excepcional dentro de la dinámica comunidad de inteligencia y el sector de la tecnología de la información en constante cambio.
(si ya tienes un currículum en Indeed)
O aplicar aquí.
Tiempo libre remunerado que incluye 10 días festivos federales y 15 días adicionales.
Licencia por duelo y licencia parental
Retiro de efectivo de PTO
Pagada por la empresa STD y LTD
Seguros de vida y AD&D
Programa de recomendación de empleados
Cobertura médica, de medicamentos recetados, dental y de la vista
Ahorros 401k y contribución de la empresa
