Arlo Solutions LLC

(603) Information System Security Officer (ISSO) III

Automatische Übersetzung. Prüfe das Original.

Über uns

Arlo Solutions (Arlo) ist ein Beratungsunternehmen für Informationstechnologie, das sich auf die Bereitstellung von Technologielösungen spezialisiert hat. Unser Ruf spiegelt die hohe Qualität des talentierten Arlo Solutions-Teams und der Berater wider, die in Partnerschaft mit unseren Kunden arbeiten. Unsere Mission ist es, die Bedürfnisse unserer Kunden und Berater zu verstehen und zu erfüllen, indem wir qualitativ hochwertige, wertsteigernde Lösungen liefern. Unsere Lösungen sind so konzipiert und verwaltet, dass sie nicht nur Kosten senken, sondern auch Geschäftsprozesse verbessern, die Reaktionszeit beschleunigen, den Service für Endbenutzer verbessern und unseren Kunden einen Wettbewerbsvorteil verschaffen, jetzt und in Zukunft.

Stellenbeschreibung

Der Information System Security Officer (ISSO) III unterstützt das Naval Surface Warfare Center Philadelphia Division (NSWCPD) als Auftragnehmer durch Arlo Solutions und fungiert als wichtiger Cybersicherheitsexperte für das NSWCPD Code 104. Diese Schlüsselposition ist verantwortlich für die Koordination von Cybersicherheitsprozessen und -aktivitäten für zugewiesene Systeme, die Sicherstellung der Einhaltung aller geltenden Richtlinien und die Verwaltung der Implementierung von Sicherheitskontrollen während des gesamten Lebenszyklus des Risk Management Framework (RMF).

Standort: Philadelphia, PA

AAP-Erklärung

Wir sind stolz darauf, ein Affirmative Action und Equal Opportunity Employer zu sein und bewerten daher qualifizierte Kandidaten unter voller Berücksichtigung ohne Rücksicht auf Rasse, Hautfarbe, Religion, Geschlecht, sexuelle Orientierung, Geschlechtsidentität, Familienstand, nationale Herkunft, Alter, Behinderungsstatus, geschützten Veteranenstatus und jeden anderen geschützten Status.

Mindestanforderungen einschließlich Zertifikate

Berechtigung: Active Secret

  1. US-Staatsbürgerschaft erforderlich
  1. Aktive Secret-Sicherheitsfreigabe
  1. Bachelor-Abschluss in Informatik, Informationstechnologie, Kommunikationssystemmanagement oder einem gleichwertigen MINT-Abschluss von einer akkreditierten Hochschule oder Universität
  1. Mindestens 6 Jahre Erfahrung in der Koordination und Implementierung von Sicherheitsänderungen, der Sicherstellung der Einhaltung veröffentlichter Richtlinien, der Durchführung von Cybersicherheits-Schwachstellen- und Risikoanalysen sowie der Unterstützung bei der Reaktion auf Cybervorfälle
  1. Aktuelle IAM-II-Zertifizierung (CAP, CASP+ CE, CISM, CISSP, GSLC, CCISO oder HCISPP)

Verantwortlichkeiten und/oder Erfolgsfaktoren

Cybersicherheitskonformität und Richtlinienimplementierung

  1. Unterstützung der Information System Security Manager (ISSM) bei der Ausführung ihrer Aufgaben und Verantwortlichkeiten
  1. Sicherstellung der Einhaltung aller Cybersicherheitsrichtlinien von NAVSEA, DON und DoD
  1. Sicherstellung, dass relevante Cybersicherheitsrichtlinien und Verfahrensdokumentationen aktuell und zugänglich sind
  1. Koordination von Cybersicherheitsprozessen und -aktivitäten für zugewiesene Systeme
  1. Meldung von Änderungen des System-Sicherheitsstatus an das Security Assessment and Authorization (A&A) Management des ISSM
  1. Aufrechterhaltung und Meldung des Assess Only (AO) und Assessment and Authorization (A&A) Status an Programmmanager, Information System Owners und ISSMs
  1. Überwachung von Sicherheitsplänen für zugewiesene Systeme während ihres gesamten Lebenszyklus
  1. Verwaltung und Pflege von Plan of Actions and Milestones (POA&M), Verfolgung von Schwachstellen bis zur Behebung
  1. Unterstützung bei der Identifizierung von Sicherheitskontroll-Baselines und anwendbaren Overlays
  1. Koordination der Validierung von Sicherheitskontrollen mit Navy Qualified Validators (NQV)
  1. Durchführung von Überprüfungen der Risk Management Framework (RMF) Standard Operating Procedure (SOP)
  1. Beurteilung von Feststellungen aus dem System Security Management des Package Submitting Officer (PSO)
  1. Registrierung und Pflege von Systemen in Enterprise Mission Assurance Support Service (eMASS)
  1. Planung und Koordination von Sicherheitskontrolltests während Risikobewertungen und jährlichen Sicherheitsüberprüfungen
  1. Pflege von Schwachstellendaten in Vulnerability Remediation Asset Manager (VRAM)
  1. Teilnahme an Änderungsmanagement- und Konfigurationsmanagementprozessen
  1. Sicherstellung der Ausführung von Continuous Monitoring-Anforderungen gemäß den Systemstrategien
  1. Überprüfung aller von Continuous Monitoring-Aktivitäten erzeugten Daten und Aktualisierung der eMASS-Datensätze nach Bedarf
  1. Korrelation von Feststellungen aus nicht-RMF-Schwachstellenbewertungen mit RMF-Kontrollen für eine ganzheitliche Risikobewertung

Cybersicherheitsanalyse und Berichterstattung

  1. Durchführung von Analysen von Protokollen, Ereignissen und Berichten aus verschiedenen Datenerfassungstools
  1. Bewertung der Auswirkungen beobachteter Risiken und Meldung über die Cybersicherheits-Programm-Befehlskette
  1. Präsentation von Daten für das Management in umfassender und kohärenter Weise
  1. Erstellung von Berichten und Erstellung von Verfahrensdokumentationen nach Bedarf
  1. Bewertung von Korrekturvorschlägen von Systemadministratoren, Sicherheitsingenieuren und/oder Systembesitzern

Gewünschte Qualifikationen

  1. Erfahrung mit dem DoD Information Assessment and Authorization (A&A) Prozess
  1. Vertrautheit mit der Implementierung des Risk Management Framework (RMF)
  1. Beherrschung von eMASS, VRAM und anderen DoD-Cybersicherheitssystemen
  1. Erfahrung mit NIST Special Publications und DoD/Navy Cybersicherheitsdirektiven
  1. Erfahrung mit Schwachstellenmanagement-Tools (ACAS, HBSS usw.)
  1. Kenntnisse von Security Technical Implementation Guides (STIGs) und Security Requirements Guides (SRGs)

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026