Career Listings
Especialista en Ciberseguridad
Tiempo completo • DTRA
Responsive recruiter
Beneficios:
- 401(k)
- Coincidencia 401(k)
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Reparto en beneficios
- Formación y desarrollo
- Asistencia para la matrícula
- Seguro de visión
Descripción del puesto
SarelaTech busca un Ingeniero RMF/Aseguramiento de la Información para apoyar migraciones y operaciones a gran escala en un contrato de gran relevancia del DOD en Fort Belvoir, VA. El programa I3TS proporciona soporte informático a nivel empresarial para permitir que la Dirección de Gestión de la Información y Tecnología (ITD) de DTRA consolide, modernice e innove continuamente en la entrega de servicios de TI y capacidades de misión a los socios internos y externos de misión de DTRA que operan en ubicaciones de CONUS y OCONUS.
Responsabilidades principales:
SarelaTech busca un Ingeniero RMF/Aseguramiento de la Información para apoyar migraciones y operaciones a gran escala en un contrato de gran relevancia del DOD en Fort Belvoir, VA. El programa I3TS proporciona soporte informático a nivel empresarial para permitir que la Dirección de Gestión de la Información y Tecnología (ITD) de DTRA consolide, modernice e innove continuamente en la entrega de servicios de TI y capacidades de misión a los socios internos y externos de misión de DTRA que operan en ubicaciones de CONUS y OCONUS.
Responsabilidades principales:
- Mantenimiento, monitorización, análisis y respuesta continuos a eventos de Sistemas de Información, red y seguridad.
- Mantener los paquetes RMF de NIPR y SIPR para todos los enclaves dentro del alcance del contrato.
- Documenta las acciones de cumplimiento dentro del sistema automatizado de seguimiento aprobado
- Garantiza que los sistemas sean operados, mantenidos y eliminados de acuerdo con las políticas y prácticas internas de seguridad establecidas en el Plan de Seguridad del Sistema (SSP), los Procedimientos Operativos Estándar (SOP) y las directrices del cliente.
- Garantiza que se mantengan registros de estaciones de trabajo, servidores, software, routers, cortafuegos, switches de red, criptografía y otro hardware/equipo relevante durante todo el ciclo de vida del sistema de información.
- Evalúa los cambios o añadidos propuestos al sistema de información y asesora a la alta dirección del sitio sobre la relevancia de seguridad.
- Participa en auditorías/inspecciones de seguridad internas y externas; realiza evaluaciones de riesgos y monitorización continua.
- Asegurarse de que se hayan tomado la protección adecuada y/o las medidas correctivas cuando se descubra un incidente o vulnerabilidad
- Colaborando con el Oficial de Seguridad de la Instalación (FSO) para desarrollar, implementar y gestionar un Programa formal de Seguridad de la Información / Seguridad de Sistemas de Información.
- Desarrollar, implementar y hacer cumplir Políticas y Procedimientos de Seguridad de la Información.
- Revisar y actualizar la documentación de autorización de IS (Cuerpo de Pruebas) para apoyar las actividades de Evaluación y Autorización (Certificación/Acreditación) de IS.
Requisitos requeridos:
- Grado en Ciencias con 8+ años de experiencia o 12+ años de experiencia en Asuntos Internos sin título.
- Certificación IAT Nivel II o superior vigente, como Seguridad + o CISSP.
- Comprensión del Marco de Gestión de Riesgos (RMF), NIST, CIS y las normas CNSS.
- Familiaridad con tecnologías de red (LAN y WAN) y mejores prácticas dentro de un entorno clasificado, incluyendo la gestión de criptografía y claves
- Cumplimiento STEM, experiencia como SCC y Espectadores STIG, y experiencia en ACAS.
- Experto en Microsoft Windows, Linux y virtualización de sistemas en un entorno de red seguro.
- Debe ser capaz de trabajar en un entorno regulatorio en constante cambio, con plazos a corto, medio y largo plazo para remediar cualquier incumplimiento
- Debe ser capaz de trabajar bien en un entorno de equipo y adaptarse rápidamente al cambio
- Buenas habilidades de redacción y presentación verbal
Titulaciones deseadas:
- Experiencia pasada o actual en ISSM/ISSO
- Security+ o CISSP
- GCIH es un plus
- El conocimiento y la experiencia del DoD SON
- Antecedentes o comprensión de los Planes de Seguridad del Sistema (SSP)
- Experiencia en consolidación de seguridad en scripts/automatización
- Certificación de Microsoft OS (MCSE Win 7 u otro)
- Certificación en Linux (RHCSA, CompTIA Linux, LCFS/LCFE, etc.)
Compensación: 120.000,00 $ - 125.000,00 $ al año
We are an equal opportunity employer. All aspects of employment including the decision to hire, promote, discipline, or discharge, will be based on merit, competence, performance, and business needs. We do not discriminate on any basis or status protected under federal, state, or local law
(si ya tienes un currículum en Indeed)