Analista de Seguridad de Sistemas Santa Rita, Guam

Analista de Seguridad de Sistemas

Tiempo completo • Santa Rita, Guam
Resumen del puesto
El Analista de Seguridad de Sistemas / Ingeniero de Seguridad de Sistemas de Información (ISSE) proporciona apoyo en ingeniería de ciberseguridad a la Oficina de Información de Sistemas de Instalaciones Navales (NAVFAC) de las Marianas. El puesto se centra en proteger la confidencialidad, integridad y disponibilidad de los Sistemas de Control Relacionados con Instalaciones (FRCS), redes y datos a lo largo del ciclo de vida completo del Marco de Gestión de Riesgos (RMF), la gestión de vulnerabilidades, la monitorización continua, el desarrollo de políticas y la respuesta a incidentes. El personal se considera Esencial de Emergencia / Esencial para la Misión y puede estar obligado a apoyar la rotación de guardia del Equipo de Respuesta a Emergencias Cibernéticas (CERT) del MAR (con flexibilidad de horario para permanecer dentro de 40 horas/semana).

Responsabilidades clave
  • Impulsar la ejecución completa del ciclo de vida del RMF (Pasos 1–6) de acuerdo con las directrices del Departamento de la Marina (DoN) y del Escalón II de NAVFAC; verificar inventarios y artefactos del sistema para garantizar su cumplimiento, integridad y calidad; formatear y subir paquetes a eMASS.
  • Alcanzar, mantener y rastrear las Autoridades para Operar (ATOs) para el FRCS; facilitar revisiones anuales de seguridad y redactar/presentar Memorandos para Registro (MFRs) para cambios de referencia.
  • Desarrollar, redactar y mantener políticas de seguridad, procedimientos operativos estándar (SOPs) y planes de implementación asignados a las familias de controles NIST SP 800-53, adaptados al entorno FRCS.
  • Desarrollar y ejecutar una Estrategia integral de Gestión de Vulnerabilidades; realizar evaluaciones de vulnerabilidad y cumplimiento utilizando herramientas DoN aprobadas (ACAS, SCAP, Evaluate STIG); validaciones manuales completas de STIG/SRG (.ckl/.cklb); generar informes de Security Center y eMASSter; Sube los resultados a la VRAM.
  • Mantener la Monitorización Continua a Nivel de Sistema (SLCM): realizar escaneos rutinarios, auditar el análisis de registros, impulsar remediaciones/mitigaciones y proporcionar actualizaciones trimestrales precisas del Plan de Acción y Hitos (POA&M).
  • Ofrecer soporte de validación y pruebas in situ para RMF Step 4, coordinándose con los propietarios del sistema y validadores independientes.
  • Servir como representante técnico / Oficial de Gestión de Configuración (CM) en la Junta de Control de Configuración (CCB); proporcionar análisis de impacto en seguridad y evaluaciones de riesgos para los cambios propuestos en la línea base del FRCS.
  • Ejecutar operaciones de respuesta a incidentes como miembro del MAR CERT, incluyendo la participación en rotaciones de guardia.
  • Priorizar y coordinar el soporte técnico en entornos FRCS; entregar informes quincenales sobre el estado del RMF al ISSM y mantener registros de estado de proyectos en Maximo y/o eProjects; preparar Informes Mensuales de Estado (MSR).

Cualificaciones requeridas
  • Ciudadanía estadounidense.
  • Autorización de seguridad Top Secret activa.
  • DoDM 8140.03 cualificación fundamental para el Puesto de Trabajo 461 (Analista de Seguridad de Sistemas) a nivel de competencia Intermedio (o Avanzado).
    • Certificaciones de nivel intermedio (una requerida): CCSP, Cloud+, GICSP, GISF, GSEC o Security+.
    • También se aceptan certificaciones de nivel avanzado (por ejemplo, CISSP, CySA+, etc.).
  • Mínimo de 5 años de experiencia en RMF y 1 año de experiencia especializada en Sistemas de Control Relacionados con Instalaciones (FRCS) realizando tareas de ingeniería RMF y ciberseguridad (se prefiere encarecidamente).
  • Demostró capacidad para trabajar de forma independiente con supervisión mínima.
  • Excelentes habilidades de comunicación escrita y verbal en inglés; capacidad demostrada para redactar informes técnicos, políticas de seguridad y procedimientos, y para interactuar eficazmente con los propietarios de sistemas, ISSM y otros empleados gubernamentales.
  • Capacidad física para realizar las tareas, incluyendo estar de pie o caminar durante mucho tiempo sobre superficies irregulares, agacharse, escalar escaleras y levantar equipos informáticos de hasta 25 libras.
  • Mantener la validez de la certificación y completar anualmente las horas requeridas de Desarrollo Profesional Continuo (DPC).
Preferido / Muy deseado
  • Experiencia previa apoyando entornos NAVFAC, DoN o DoD FRCS.
  • Experiencia práctica con eMASS, ACAS/Nessus, VRAM, Security Center, STIG Viewer y Maximo/eProjects.
  • Familiaridad con las Reglas de Negocio RMF del Escalón II de NAVFAC.




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad