Resumen del puesto
El Analista de Seguridad de Sistemas / Ingeniero de Seguridad de Sistemas de Información (ISSE) proporciona apoyo en ingeniería de ciberseguridad a la Oficina de Información de Sistemas de Instalaciones Navales (NAVFAC) de las Marianas. El puesto se centra en proteger la confidencialidad, integridad y disponibilidad de los Sistemas de Control Relacionados con Instalaciones (FRCS), redes y datos a lo largo del ciclo de vida completo del Marco de Gestión de Riesgos (RMF), la gestión de vulnerabilidades, la monitorización continua, el desarrollo de políticas y la respuesta a incidentes. El personal se considera Esencial de Emergencia / Esencial para la Misión y puede estar obligado a apoyar la rotación de guardia del Equipo de Respuesta a Emergencias Cibernéticas (CERT) del MAR (con flexibilidad de horario para permanecer dentro de 40 horas/semana).
Responsabilidades clave
- Impulsar la ejecución completa del ciclo de vida del RMF (Pasos 1–6) de acuerdo con las directrices del Departamento de la Marina (DoN) y del Escalón II de NAVFAC; verificar inventarios y artefactos del sistema para garantizar su cumplimiento, integridad y calidad; formatear y subir paquetes a eMASS.
- Alcanzar, mantener y rastrear las Autoridades para Operar (ATOs) para el FRCS; facilitar revisiones anuales de seguridad y redactar/presentar Memorandos para Registro (MFRs) para cambios de referencia.
- Desarrollar, redactar y mantener políticas de seguridad, procedimientos operativos estándar (SOPs) y planes de implementación asignados a las familias de controles NIST SP 800-53, adaptados al entorno FRCS.
- Desarrollar y ejecutar una Estrategia integral de Gestión de Vulnerabilidades; realizar evaluaciones de vulnerabilidad y cumplimiento utilizando herramientas DoN aprobadas (ACAS, SCAP, Evaluate STIG); validaciones manuales completas de STIG/SRG (.ckl/.cklb); generar informes de Security Center y eMASSter; Sube los resultados a la VRAM.
- Mantener la Monitorización Continua a Nivel de Sistema (SLCM): realizar escaneos rutinarios, auditar el análisis de registros, impulsar remediaciones/mitigaciones y proporcionar actualizaciones trimestrales precisas del Plan de Acción y Hitos (POA&M).
- Ofrecer soporte de validación y pruebas in situ para RMF Step 4, coordinándose con los propietarios del sistema y validadores independientes.
- Servir como representante técnico / Oficial de Gestión de Configuración (CM) en la Junta de Control de Configuración (CCB); proporcionar análisis de impacto en seguridad y evaluaciones de riesgos para los cambios propuestos en la línea base del FRCS.
- Ejecutar operaciones de respuesta a incidentes como miembro del MAR CERT, incluyendo la participación en rotaciones de guardia.
- Priorizar y coordinar el soporte técnico en entornos FRCS; entregar informes quincenales sobre el estado del RMF al ISSM y mantener registros de estado de proyectos en Maximo y/o eProjects; preparar Informes Mensuales de Estado (MSR).
Cualificaciones requeridas
- Ciudadanía estadounidense.
- Autorización de seguridad Top Secret activa.
- DoDM 8140.03 cualificación fundamental para el Puesto de Trabajo 461 (Analista de Seguridad de Sistemas) a nivel de competencia Intermedio (o Avanzado).
- Certificaciones de nivel intermedio (una requerida): CCSP, Cloud+, GICSP, GISF, GSEC o Security+.
- También se aceptan certificaciones de nivel avanzado (por ejemplo, CISSP, CySA+, etc.).
- Mínimo de 5 años de experiencia en RMF y 1 año de experiencia especializada en Sistemas de Control Relacionados con Instalaciones (FRCS) realizando tareas de ingeniería RMF y ciberseguridad (se prefiere encarecidamente).
- Demostró capacidad para trabajar de forma independiente con supervisión mínima.
- Excelentes habilidades de comunicación escrita y verbal en inglés; capacidad demostrada para redactar informes técnicos, políticas de seguridad y procedimientos, y para interactuar eficazmente con los propietarios de sistemas, ISSM y otros empleados gubernamentales.
- Capacidad física para realizar las tareas, incluyendo estar de pie o caminar durante mucho tiempo sobre superficies irregulares, agacharse, escalar escaleras y levantar equipos informáticos de hasta 25 libras.
- Mantener la validez de la certificación y completar anualmente las horas requeridas de Desarrollo Profesional Continuo (DPC).
Preferido / Muy deseado
- Experiencia previa apoyando entornos NAVFAC, DoN o DoD FRCS.
- Experiencia práctica con eMASS, ACAS/Nessus, VRAM, Security Center, STIG Viewer y Maximo/eProjects.
- Familiaridad con las Reglas de Negocio RMF del Escalón II de NAVFAC.
Acerca de GBTI
GBTI Solutions, Inc. (GBTI) está revolucionando la forma en que funciona la TI, aprovechando la tecnología innovadora y de vanguardia para ofrecer soluciones comerciales rentables, de alta calidad y eficientes en tiempo a clientes gubernamentales, comerciales y sin fines de lucro en tres continentes. Desde nuestra fundación en 2005, hemos entregado soluciones personalizadas diseñadas para satisfacer las necesidades y requisitos de cada cliente. Nuestros productos innovadores, GEMS e ION, ofrecen una nueva perspectiva sobre los recursos humanos y los activos físicos. GBTI trabaja para comprender realmente estas necesidades para que podamos resolver de manera efectiva sus desafíos técnicos y comerciales, al tiempo que brindamos valor agregado a través de un enfoque de solución integral. Entregamos nuestras soluciones y productos a través de cuatro prácticas principales centradas en el desarrollo de software, la gestión de datos, la transformación inteligente y la investigación y el desarrollo (R&D): Actualmente, el Laboratorio de Innovación de GBTI está trabajando con tecnologías de vanguardia como Inteligencia Artificial, Aprendizaje Automático, Adquisición Rápida y Blockchain para investigación y desarrollo.
Declaración de objetivos
GBTI está revolucionando la forma en que funciona la TI, aprovechando la tecnología innovadora y de vanguardia para ofrecer soluciones empresariales rentables, de alta calidad y eficientes en el tiempo.
Paralograr esta misión, GBTI ha adoptado los siguientes valores fundamentales:
Declaración de objetivos
GBTI está revolucionando la forma en que funciona la TI, aprovechando la tecnología innovadora y de vanguardia para ofrecer soluciones empresariales rentables, de alta calidad y eficientes en el tiempo.
Paralograr esta misión, GBTI ha adoptado los siguientes valores fundamentales:
- Calidad : todo lo que hacemos debe cumplir con estándares de calidad altos y medibles y requisitos aplicables.
- Capacidad de respuesta : debemos escuchar a nuestros clientes y responder rápidamente a sus necesidades específicas y cambiantes. Debemos responder a los problemas muy rápidamente y proporcionar soluciones oportunas.
- Cuidado – Debemos preocuparnos por nuestros clientes. Debemos preocuparnos por nuestra gente. Debemos preocuparnos los unos por los otros. Debemos preocuparnos por la empresa que lleva los sueños de nuestra gente.
- Crecimiento : debemos ayudar a nuestros clientes, a nuestra gente y a nuestra empresa a crecer continuamente en valor y capacidad.
- Diversión : debemos crear un entorno de trabajo de tal manera que los clientes se diviertan trabajando con nosotros y nuestra gente se divierta trabajando entre sí.
- Mejora : debemos monitorear, medir, analizar y evaluar nuestras operaciones y desempeño continuamente para lograr una mejora continua de nuestras operaciones y rendimiento
Al igualque en cualquier empresa, GBTI a menudo se enfrenta a situaciones desafiantes y debe tomar decisiones críticas. Este conjunto de valores fundamentales son nuestros principios rectores a la hora de tomar decisiones difíciles. Este conjunto de valores fundamentales es también la base de nuestra estrategia empresarial, nuestro proceso de contratación, nuestros métodos de solución, nuestros enfoques de gestión y nuestras relaciones con nuestros clientes y con nuestra gente.
(si ya tienes un currículum en Indeed)
