StrideCare
ATTAINX INC
DevSecOps Engineer II
Über die Stelle
Stellenbezeichnung: DevSecOps Engineer II
Standort: Remote/Hybrid - DHS CISA; genehmigt Remote-Arbeitsort innerhalb der 50 Vereinigten Staaten oder des District of Columbia. Die Anwesenheit in einer Regierungseinrichtung kann erforderlich sein.
Arbeitszeit: Montag bis Freitag, 8:00 bis 17:00 Uhr Eastern Time; Kernverfügbarkeit von 9:00 bis 15:00 Uhr, ausgenommen Bundesfeiertage.
Nicht-essentielle Funktionen
Andere damit verbundene, zugewiesene Aufgaben.
EEO-Verpflichtung
AttainX ist ein Arbeitgeber, der Chancengleichheit fördert und sich für einen Arbeitsplatz frei von Diskriminierung einsetzt. Wir bieten Bewerbern und Mitarbeitern gleiche Chancen, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, nationaler Herkunft, Alter, Behinderung, geschütztem Veteranenstatus oder einem anderen gesetzlich geschützten Status.
Unterkünfte
Bewerber und Mitarbeiter, die eine angemessene Unterkunft für den Bewerbungsprozess oder zur Erfüllung wesentlicher Arbeitsaufgaben benötigen, können sich an die Personalabteilung unter [email protected] wenden.
Körperliche Anforderungen
Diese Position umfasst hauptsächlich computergestützte Arbeit, die Prüfung technischer Materialien und die Kommunikation mit Teammitgliedern und Stakeholdern. Wesentliche Funktionen können mit oder ohne angemessene Unterkunft ausgeführt werden.
Arbeitsumfeld
Die Arbeit wird hauptsächlich an einem genehmigten Remote-Arbeitsplatz mit zuverlässiger Konnektivität, einem sicheren Arbeitsbereich und ordnungsgemäßem Schutz von Regierungsgeräten und sensiblen Informationen durchgeführt. Die Anwesenheit in einer Regierungseinrichtung kann erforderlich sein, und Remote-Arbeit unterliegt der Genehmigung durch DHS und CISA. Die allgemeinen Arbeitszeiten sind Montag bis Freitag von 8:00 bis 17:00 Uhr Eastern Time, ausgenommen Bundesfeiertage, mit Kernverfügbarkeit von 9:00 bis 15:00 Uhr. Bürolärm ist im Allgemeinen moderat. Gelegentliche Arbeit außerhalb der normalen Stunden, einschließlich Wochenenden und Feiertagen, kann für Krisenreaktionen oder kritische IT-Probleme erforderlich sein.
Qualifikationen und Bildungsanforderungen: *
Sicherheitsanforderungen: Muss eine positive DHS/CISA Entry on Duty oder Eignungsfeststellung erhalten und aufrechterhalten und die für die Sensibilität der Position und den erforderlichen Zugriff geeignete Hintergrunduntersuchung abschließen.
Arbeitserlaubnis: Muss berechtigt sein, in den Vereinigten Staaten zu arbeiten und die Personal- und Systemzugriffsanforderungen von DHS/CISA erfüllen.
- 3-5 Jahre einschlägige Erfahrung in DevSecOps, Software-Engineering, Infrastrukturautomatisierung oder Sicherheits-Engineering. *
- Ein Bachelor-Abschluss in Informatik, Cybersicherheit, Informationssystemen, Ingenieurwesen oder einem verwandten Bereich. *
- Kenntnisse in CI/CD-Tools wie Jenkins, GitLab oder Azure DevOps, einschließlich Pipeline-Automatisierung, Versionskontrolle, Infrastructure as Code und gesteuerten Bereitstellungen. *
- Erfahrung mit statischen Anwendungssicherheitstests (SAST), dynamischen Anwendungssicherheitstests (DAST), Software Composition Analysis (SCA), Schwachstellenscans und Penetrationstest-Frameworks. *
- Erfahrung in der Programmierung oder Skripterstellung in einer oder mehreren Sprachen wie Python, Perl, Bash, PHP, PowerShell, Java, SQL oder C++. *
- Kenntnisse von Sicherheitsprinzipien, -praktiken und -technologien, einschließlich Verschlüsselung, Authentifizierung, Autorisierung, Netzwerksicherheit und sicherer Handhabung von Anmeldeinformationen und Geheimnissen. *
- Erfahrung mit REST APIs, Connectors, Webhooks, SaaS-Integrationen und Microsoft 365 oder Enterprise Identity Platforms; DocuSign-Integrationserfahrung ist von Vorteil. *
- Erfahrung in der Unterstützung von Lifecycle-Tests, technischer Dokumentation, bundesstaatlichen Sicherheitsanforderungen und der Barrierefreiheitskonformität gemäß Abschnitt 508. *
- Fähigkeit, unabhängig zu arbeiten und mit Architekten, Entwicklern, Sicherheitsingenieuren und Stakeholdern an moderat komplexen Projektaktivitäten zusammenzuarbeiten. *
- Muss ein US-Bürger sein, der eine DHS CISA Public Trust-Freigabe erhalten kann.
Über uns
AttainX sucht einen DevSecOps Engineer II, der Sicherheitspraktiken im gesamten DevOps-Lebenszyklus für die DocuSign-Implementierung und -Integrationen von CISA integriert und die sichere Bereitstellung hochwertiger IT-Infrastruktur gewährleistet. Diese Rolle arbeitet unabhängig und kollaborativ, trägt zu moderat komplexen Projektaktivitäten bei und wendet sichere Automatisierungs-, Infrastructure as Code- und Continuous Integration and Deployment-Praktiken an.
AttainX, Inc. liefert Technologielösungen, Softwareprodukte und professionelle Dienstleistungen für Kunden der Bundesregierung. Unsere Mitarbeiter sind zentral für die Erfüllung der Missionen unserer Kunden. Wir unterstützen Qualität, Zusammenarbeit und Mitarbeiterwachstum durch Teamarbeit und berufliche Weiterentwicklung.
- Eine aktuelle Zertifizierung als Microsoft Certified: DevOps Engineer Expert oder AWS Certified DevOps Engineer - Professional ist sehr wünschenswert. *
Aufgaben: *
- Integration von Sicherheitspraktiken in die Entwicklung, Tests, Bereitstellung und den Betrieb von DocuSign-Integrationen und unterstützender Infrastruktur. *
- Entwurf, Implementierung und Wartung von Sicherheitskontrollen über CI/CD-Pipelines; Automatisierung von SAST, DAST, SCA und anderen Sicherheitsprüfungen zur Identifizierung von Risiken vor der Bereitstellung. *
- Durchführung regelmäßiger Sicherheitsbewertungen, Schwachstellenscans und autorisierter Penetrationstests innerhalb des genehmigten Umfangs; Priorisierung von Erkenntnissen und Koordination der Behebung mit Entwicklungs- und Sicherheitsteams. *
- Implementierung von Infrastructure as Code, automatisierten Tests und gesteuerten Release- und Rollback-Verfahren zur Unterstützung einer sicheren, zuverlässigen Bereitstellung. *
- Konfiguration und Wartung von DocuSign-Konten, -Gruppen, -Vorlagen, -Routing-Regeln, -Administratoreinstellungen, -Richtlinien, -Alarmen und genehmigtem Branding. *
- Erstellung und Wartung von Plugins, Connectors und benutzerdefinierten APIs für die automatisierte Umschlagserstellung, -weiterleitung und -archivierung; Integration von DocuSign mit Microsoft 365, Enterprise Identity Systemen und Vertrags- oder Fallplattformen. *
- Implementierung von Verschlüsselung, sicherer Authentifizierung, Autorisierung, rollenbasierter Zugriffskontrolle, Netzwerk- und Boundary-Schutz sowie sicherer Handhabung von Anmeldeinformationen; Überwachung von Protokollen und Systemen auf Bedrohungen und Eskalation von Erkenntnissen. *
- Entwicklung, Wartung und Durchsetzung von Sicherheitsrichtlinien und -verfahren, die mit den Anforderungen von Federal, DHS und CISA sowie genehmigten Entwicklungs- und Bereitstellungspraktiken übereinstimmen. *
- Durchführung von Entwicklungs- und Operationstests; Dokumentation von Fehlern, Sicherheitserkenntnissen, Behebungsmaßnahmen, Testergebnissen und Bereitschaft zur Bereitstellung. *
- Automatisierung der Dokumentenkonvertierung und Erfassung von Aufzeichnungen unter Beibehaltung NARA-konformer Formate, Metadatenkonsistenz und Entsorgungsanforderungen. *
- Dokumentation von Konfigurationen, Bereitstellungsverfahren, Integrationsarchitektur und Fehlerbehandlung; Unterstützung sicherer Releases und Wissenstransfer an Systemadministratoren. *
- Bleiben Sie auf dem Laufenden über Sicherheitstrends, Tools und Technologien; empfehlen und implementieren Sie proaktiv genehmigte Verbesserungen für die Pipeline-Sicherheit, Automatisierung und Bedrohungsüberwachung.
Leistungen
Wir sind stolz darauf, wettbewerbsfähige Vergütungs- und Leistungspakete anzubieten, einschließlich bezahltem Urlaub, Kranken-, Zahn- und Sehkraftversicherung, einem 401(k)-Plan mit Arbeitgeberzuschuss, Schulungs-/Weiterbildungsvergütung und Langzeit- und Kurzzeitinvaliditätsversicherung, vorbehaltlich der Bedingungen und Anspruchsvoraussetzungen des Plans.
