Resumen del puesto
Buscamos un especialista en ciberseguridad con experiencia para apoyar a nuestro cliente. El candidato seleccionado supervisará programas de ciberseguridad para entornos clasificados y no clasificados, realizará revisiones de cumplimiento y evaluaciones de seguridad, apoyará la implementación de políticas de ciberseguridad, identificará vulnerabilidades y brechas de cumplimiento, y recomendará mejoras que refuercen la postura de ciberseguridad de NRLFO.
Responsabilidades clave
- Apoyar la implementación y gestión de programas de ciberseguridad clasificados y no clasificados en las oficinas asignadas.
- Asegurar que las actividades de ciberseguridad cumplan con los requisitos aplicables del DOE/NNSA, los requisitos federales y las directrices locales del Programa de Gestión de Riesgos de Ciberseguridad.
- Desarrollar, mantener e implementar políticas, procedimientos y planes a largo plazo de ciberseguridad alineados con los objetivos organizativos y de misión.
- Interpretar y aplicar los estándares, directivas y requisitos nacionales de ciberseguridad.
- Asesorar y formar al personal en políticas, procedimientos, estándares y prácticas operativas seguras de ciberseguridad.
- Planificar, programar y liderar revisiones de cumplimiento de ciberseguridad y encuestas formales de seguridad en los sitios y instalaciones de contratistas del NRLFO.
- Evalúa los programas de seguridad de la información revisando políticas, procedimientos, planes de seguridad del sistema, controles técnicos y documentación de apoyo en ciberseguridad.
- Identifica vulnerabilidades, hallazgos de seguridad, deficiencias de cumplimiento normativo y riesgos de ciberseguridad.
- Documentar los resultados de la evaluación y auditoría y preparar informes formales que contengan hallazgos, mejoras recomendadas y acciones correctivas.
- Liderar o recomendar iniciativas de mejora de procesos de ciberseguridad y TI.
- Desarrollar soluciones prácticas que refuercen la seguridad sin afectar innecesariamente la productividad del usuario.
- Aportar aportaciones de ciberseguridad a iniciativas de desarrollo de software o mejora de TI.
- Mantener la documentación requerida del programa de ciberseguridad, el seguimiento de tareas, los informes de estado y los registros listos para auditoría.
- Preparar informes semanales de estado identificando actividades completadas, tareas pendientes, riesgos y mejoras recomendadas.
Cualificaciones requeridas
- Título de grado de una universidad o colegio acreditado en un campo relevante y al menos cuatro años de experiencia directamente relevante; O Máster en un campo relacionado y al menos dos años de experiencia relevante.
- Al menos un año de experiencia especializada en ciberseguridad al nivel GS-12 o equivalente, demostrando la capacidad de liderar auditorías de ciberseguridad, revisiones de cumplimiento, evaluaciones de vulnerabilidades o análisis de riesgos e identificar vulnerabilidades en sistemas informáticos.
- Conocimiento exhaustivo de las leyes, regulaciones, normas y directivas federales de ciberseguridad, incluyendo órdenes relevantes del DOE, políticas de la NNSA, instrucciones del DoD y directivas de la Comunidad de Inteligencia.
- Sólido conocimiento de cumplimiento en ciberseguridad, gestión de riesgos, controles de seguridad, identificación de vulnerabilidades y documentación de seguridad.
- Excelentes habilidades de comunicación oral y escrita, con la capacidad de presentar información y recomendaciones complejas de ciberseguridad de forma clara a la alta dirección.
- Capacidad para trabajar de forma independiente, establecer prioridades, gestionar requisitos cambiantes, cumplir plazos y operar profesionalmente en un entorno de misión de alta visibilidad.
Cualificaciones Preferidas
- Certificación profesional en ciberseguridad como CISSP, CISM o certificaciones similares.
- Familiaridad con conceptos de diseño de software, infraestructura de TI y múltiples disciplinas técnicas.
- Experiencia en el desarrollo e implementación de políticas y procedimientos de ciberseguridad o TI.
- Experiencia preparando planes de seguridad, procedimientos operativos (SOP), directivas organizativas o documentación similar de ciberseguridad.
- Experiencia demostrada resolviendo problemas complejos de ciberseguridad e implementando mejoras en procesos.
- Fuerte implicación con los grupos de interés, colaboración y habilidades interpersonales.
- Capacidad para gestionar múltiples proyectos y prioridades hasta la finalización
Magnus Management Group LLC es una empresa de Pequeña Propiedad de Mujeres (WOSB) certificada en ISO 9001, ISO 27001, ISO 20000, ISO56002 y CMMI Nivel 3 (SVC) + SSD, y ágil con la certificación Servicios de Ciberseguridad Altamente Adaptativa (HACS), según la evaluación de expertos en ciberseguridad (SMEs) de la Administración General de Servicios de EE. UU. (GSA). Nuestra experiencia e inversiones en la calidad y certificación de nuestra experiencia han perfeccionado nuestras soluciones de apoyo a la misión, tecnología de la información, gestión de la información, consultoría de gestión y ciberseguridad al apoyar entornos altamente complejos de Tecnología de la Información (TI).