Responsable de Seguridad de Sistemas de Información ISSO SCIF EITACIES

Eitacies Inc

Responsable de Seguridad de Sistemas de Información ISSO SCIF

Tiempo completo • EITACIES
Replies within 24 hours

Oficial de Seguridad de Sistemas de Información (ISSO) - SCIF
Ubicación de la oficina:
Puesto presencial - Reston, VA
Autorización requerida: TS/SCI activo con Polígrafo de Alcance Completo
Número de puestos: 1

Búsqueda de un Oficial de Seguridad de Sistemas de Información (ISSO) para que actúe como autoridad de autorización de seguridad para sistemas de información clasificados que operan en un entorno SCIF. Esta es una función de seguridad de sistemas centrada en la autorización, la aplicación de controles y la supervisión del cumplimiento. Este papel es responsable de garantizar que los sistemas estén autorizados, sean monitorizados continuamente y cumplan con el Marco de Gestión de Riesgos (RMF) del NIST y con las directivas aplicables de la Comunidad de Inteligencia (ICD 503, ICD 704, ICD 705).

Responsabilidades clave
Autorización del Sistema y Gobernanza del RMF
  • Posee el ciclo de vida de la Autorización para Operar (ATO) para sistemas clasificados
  • Desarrollar y mantener Planes de Seguridad del Sistema (SSP) y documentación del RMF
  • Liderar evaluaciones de seguridad, decisiones de autorización y actividades de reautorización
  • Asegurar la alineación con los requisitos de control NIST 800-53
Monitorización continua y gestión de riesgos
  • Operar programas de monitorización continua (ConMon) para sistemas dentro del alcance
  • Rastrear y gestionar vulnerabilidades, controlar brechas y actividades de remediación
  • Garantizar la resolución oportuna de los hallazgos que afecten al estado de la autorización del sistema
Gobernanza de la Seguridad e Independencia del Control
  • Hacer cumplir la segregación de funciones entre la administración del sistema y la autorización de seguridad
  • Validar que los cambios del sistema sean revisados, aprobados y documentados correctamente
  • Mantener la supervisión del acceso privilegiado y de las modificaciones de sistemas relevantes para la seguridad
Ingeniería y colaboración en plataformas
  • Colaborar con los equipos de infraestructura, plataforma y aplicaciones de la Agencia en el diseño y operación de sistemas seguros
  • Proporcionar requisitos de seguridad durante el despliegue del sistema y las actividades de cambio
  • Apoyar la remediación de los hallazgos de auditoría y deficiencias de control
Cualificaciones requeridas
  • 5-8 años de experiencia en ISSO, ISSM o roles equivalentes en seguridad de sistemas
  • TS/SCI activo con Polígrafo de Alcance Completo
  • Finalización de un programa de formación IC ISSO (o equivalente)
  • Amplia experiencia con la gestión del ciclo de vida de RMF de NIST y ATO
  • Experiencia desarrollando y manteniendo SSP y paquetes de autorización de seguridad
  • Conocimiento práctico del ICD 503, ICD 704, ICD 705
  • Experiencia operando en entornos clasificados o SCIF
  • Sólido conocimiento de los procesos de control y evaluación de seguridad del NIST 800-53
  • Capacidad para trabajar de forma independiente en un entorno altamente regulado
  • Sólidas habilidades para la documentación, comunicación y preparación para auditorías
Experiencia preferida
  • Experiencia previa en soporte de entornos de sistemas clasificados IC o DoD
  • Experiencia con monitorización continua (ConMon) y automatización de control
  • Experiencia en entornos de infraestructura clasificada en la nube, híbridos o locales
  • Experiencia apoyando evaluaciones de seguridad, renovaciones de ATO y remediación de auditorías
  • Familiaridad con herramientas de seguridad empresarial y gestión de vulnerabilidades
Educación
Se prefiere un grado en Ciberseguridad, Sistemas de Información, Informática o un campo relacionado; Considerando experiencia equivalente.

Certificaciones y licencias
TS/SCI con Polígrafo de Alcance Completo
Compensación: 85,00 $ - 105,00 $ la hora




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad