Esri
ATTAINX INC
Cybersecurity Analyst
EEO-Verpflichtung
Berufsbezeichnung: Cyber Security Engineer II
Standort: Remote/Hybrid – DHS CISA Anwesenheit in Regierungsgebäuden kann erforderlich sein.
Arbeitszeit: Montag bis Freitag, 08:00 bis 17:00 Uhr Eastern Time Kernarbeitszeit von 09:00 bis 15:00 Uhr, ausgenommen gesetzliche Feiertage.
AttainX ist ein Arbeitgeber, der Chancengleichheit fördert und sich für einen Arbeitsplatz frei von Diskriminierung einsetzt. Wir bieten Bewerbern und Mitarbeitern Chancengleichheit, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, nationaler Herkunft, Alter, Behinderung, geschütztem Veteranenstatus oder einem anderen gesetzlich geschützten Status.
Unterkünfte
Bewerber und Mitarbeiter, die eine angemessene Unterkunft für den Bewerbungsprozess oder zur Erfüllung wesentlicher Arbeitsaufgaben benötigen, können sich an die Personalabteilung wenden.
Körperliche Anforderungen
Diese Position umfasst hauptsächlich computergestützte Arbeit, die Prüfung technischer Materialien und die Kommunikation mit Teammitgliedern und Stakeholdern. Wesentliche Funktionen können mit oder ohne angemessene Unterkunft ausgeführt werden.
Arbeitsumgebung
Die Arbeit wird hauptsächlich an einem genehmigten Remote-Arbeitsplatz mit zuverlässiger Konnektivität, einem sicheren Arbeitsbereich und ordnungsgemäßer Sicherung von Regierungsgeräten und sensiblen Informationen durchgeführt. Die Anwesenheit in Regierungsgebäuden kann erforderlich sein, und Remote-Arbeit unterliegt der Genehmigung durch DHS und CISA. Die allgemeinen Arbeitszeiten sind Montag bis Freitag von 8:00 bis 17:00 Uhr Eastern Time, ausgenommen Bundesfeiertage, mit Kernverfügbarkeit von 9:00 bis 15:00 Uhr. Die Bürolärmkulisse ist im Allgemeinen moderat. Gelegentliche Arbeit außerhalb der normalen Stunden, einschließlich Wochenenden und Feiertagen, kann für Krisenreaktionen oder kritische IT-Probleme erforderlich sein.
Qualifikationen und Bildungsanforderungen
Sicherheitsanforderungen: Ein positives DHS/CISA Entry on Duty oder Eignungsurteil muss erlangt und aufrechterhalten werden, und die für die Sensitivität der Position und den erforderlichen Zugriff geeignete Hintergrunduntersuchung muss abgeschlossen werden.
Arbeitserlaubnis: Sie müssen berechtigt sein, in den Vereinigten Staaten zu arbeiten und die Personal- und Systemzugriffsanforderungen von DHS/CISA erfüllen.
- Mindestens (3-5) Jahre einschlägige Erfahrung im Bereich Cybersicherheit oder Security Engineering, davon mindestens zwei (2) Jahre in der Unterstützung von Cloud- oder SaaS-Sicherheitsoperationen.
- Erfahrung mit der Behebung von Schwachstellen, Patch- und Änderungsmanagement, Sicherheitsprotokollierung, Alarmierung und Koordination der Reaktion auf Vorfälle.
- Erfahrung in der Anwendung von NIST SP 800-53-Kontrollen und der Pflege von Nachweisen zur Sicherheitsautorisierung, Aufzeichnungen zur kontinuierlichen Überwachung und Plänen für Aktionen und Meilensteine (POA&Ms).
- Kenntnisse der unternehmensweiten Identitätsintegration, rollenbasierter Zugriffskontrolle, Data Loss Prevention und sicherer SaaS-Konfiguration.
- Erfahrung in der Erstellung von Betriebsabläufen, Sicherheits-Dashboards und technischer Dokumentation; Erfahrung in der DocuSign-Administration oder -Überwachung ist bevorzugt.
- Sie müssen US-Bürger sein und eine DHS CISA Docusign Public Trust Freigabe erhalten können.
AttainX sucht einen Cyber Security Engineer II zur Sicherung und Aufrechterhaltung der DocuSign-Umgebung von CISA, einschließlich eSignature, Admin, Monitor und verwandter Module. Der Ingenieur unterstützt kontinuierliche Überwachung, Behebung von Schwachstellen, Aktivitäten zur Sicherheitsautorisierung und kontrollierte operative Änderungen.
- Ein Bachelor-Abschluss in Cybersicherheit, Informatik, Informationssystemen, Ingenieurwesen oder einem verwandten Bereich wird bevorzugt; gleichwertige Bildung, Ausbildung und relevante Erfahrung werden berücksichtigt.
- Eine aktuelle ISC2 Certified Information Systems Security Professional (CISSP) oder Certified Cloud Security Professional (CCSP) Zertifizierung ist sehr wünschenswert.
Aufgaben
- Betrieb und Sicherung der DocuSign eSignature, Admin, Monitor und verwandter Module; Aufrechterhaltung der Integration mit unternehmensweiten Identitäts- und Kollaborationsplattformen.
- Durchführung von präventiver, korrigierender und perfektiver Wartung sowie Ausführung von genehmigtem Änderungs- und Patch-Management, einschließlich Notfallkorrekturen und Behebung von Schwachstellen.
- Überwachung der Leistung und Weiterleitung von Sicherheitsprotokollen über DocuSign Monitor; Pflege von Dashboards, Alarmen und unterstützenden Compliance-Nachweisen.
- Pflege der POA&M-Dokumentation und Nachverfolgung der Behebung; Unterstützung der Ausrichtung am Technical Reference Model und von Data Loss Prevention-Plänen.
- Unterstützung von sicheren Datenaufnahme-Workflows, Aktivierung von Funktionen, Modulaktivierung und operativer Bereitschaft.
- Koordination von Cutover und Helpdesk-Bereitschaft mit dem Technology Operations Center von CISA; Bereitstellung von Wissenstransfer für Tier 1-Support.
- Mitwirkung bei der Festlegung von Service Level Agreements, Alarmierungsverfahren und Hinweisen mit dem Technology Operations Center.
- Pflege von SOPs für Sicherheit und Administration, Konzepten für den Betrieb, Governance-Artefakten und Benutzerrichtlinien; Unterstützung von Schulungen, Sicherheitsautorisierungen und kontinuierlicher Verbesserung.
Nicht-essentielle Funktionen
Weitere damit verbundene Aufgaben nach Bedarf.
Über uns
AttainX, Inc. liefert Technologielösungen, Softwareprodukte und professionelle Dienstleistungen für Kunden der Bundesregierung. Unsere Mitarbeiter sind zentral für die Erfüllung der Aufträge unserer Kunden. Wir unterstützen Qualität, Zusammenarbeit und Mitarbeiterwachstum durch Teamarbeit und berufliche Weiterentwicklung.
Leistungen
Wir sind stolz darauf, wettbewerbsfähige Vergütungs- und Leistungspakete anzubieten, einschließlich bezahltem Urlaub, Kranken-, Zahn- und Sehkraftversicherung, einem passenden 401(k)-Plan, Erstattung von Studien-/Schulungsgebühren und Leistungen bei langfristiger und kurzfristiger Arbeitsunfähigkeit, vorbehaltlich der Bedingungen und Förderfähigkeit des Plans.
