Core One

Security Engineer

AWS
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Treten Sie unserem Team bei Core One bei! Unsere Mission ist es, an der Spitze der Entwicklung analytischer, operativer und technischer Lösungen für die komplexesten nationalen Sicherheitsherausforderungen unserer Nation zu stehen. Um unsere Mission zu erfüllen, schätzt Core One Menschen an erster Stelle! Wir sind bestrebt, Top-Talente zu rekrutieren, zu fördern und zu halten! Wir bieten ein wettbewerbsfähiges Gesamtvergütungspaket, das uns von unseren Mitbewerbern abhebt. Core One ist ein teamorientiertes, dynamisches und wachsendes Unternehmen, das außergewöhnliche Leistungen schätzt!

Core One ist ein Arbeitgeber, der Chancengleichheit fördert. Alle qualifizierten Bewerber erhalten eine Anstellungserwägung, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, Geschlechtsidentität, sexueller Orientierung, nationaler Herkunft oder Status als geschützter Veteran und werden aufgrund einer Behinderung nicht diskriminiert.

Erforderliche Qualifikationen

Erforderliche Freigabe: Aktive TS/SCI mit Polygraph

  1. Aktive TS/SCI mit Polygraph
  1. Bachelor-Abschluss oder höher in Cybersicherheit, IT oder einem verwandten Bereich und 5+ Jahre Erfahrung in der Cybersicherheit in Bundes- oder IC-Umgebungen
  1. ODER Master-Abschluss und 3+ Jahre Erfahrung in der Cybersicherheit in Bundes- oder IC-Umgebungen
  1. Starke Kenntnisse von NIST RMF (800-37), NIST 800-53-Kontrollen und FedRAMP-Anforderungen
  1. Mindestens eine der folgenden Zertifizierungen: CISM oder CISA, CompTIA Security+ (Basis), Certified Authorization Professional (CAP), CCSP (Cloud Security)
  1. Erfahrung mit den folgenden Tools: NIST 800-53, RMF, FedRAMP, ICD 503, ServiceNow GRC, Splunk, AWS GovCloud, Azure

Zusammenfassung

Wir suchen einen Senior Security Engineer zur Unterstützung von Cybersicherheitsoperationen, Compliance und Risikomanagement für FedRAMP-autorisierte Systeme und Systeme der Nachrichtendienstgemeinschaft (IC). Diese Rolle ist verantwortlich für die Sicherstellung, dass Systeme strenge bundesstaatliche Sicherheitsanforderungen erfüllen und gleichzeitig sichere, skalierbare und konforme Cloud- und On-Premises-Lösungen ermöglichen.

Der ideale Kandidat verfügt über tiefgreifende Fachkenntnisse in NIST-Frameworks, FedRAMP-Autorisierungsverfahren, kontinuierlicher Überwachung (ConMon), Cloud-Sicherheit, Incident Response und ATO-Lifecycle-Management sowie die Fähigkeit, in klassifizierten und hochsicheren Umgebungen effektiv zu arbeiten.

Der Senior Security Engineer fungiert als primäre Cybersicherheits-Technische Autorität, die System Engineering, Cloud-Architektur, DevSecOps-Pipelines, Compliance-Initiativen und operative Sicherheitsüberwachung unterstützt.

Hauptverantwortlichkeiten

  1. Leitung und Unterstützung von FedRAMP Moderate/High und IC ATO-Autorisierungsbemühungen, um die Einhaltung der Anforderungen von NIST RMF, NIST 800-53, NIST 800-37, FedRAMP und ICD 503 sicherzustellen.
  1. Durchführung von Risikobewertungen, Sicherheitskontrollbewertungen, Lückenanalysen und Sicherheitsarchitekturüberprüfungen zur Identifizierung und Minderung von Cybersicherheitsrisiken.
  1. Verwaltung des gesamten Risk Management Framework (RMF)-Lebenszyklus, einschließlich Systemkategorisierung, Steuerungsauswahl, Implementierung, Bewertung, Autorisierung und kontinuierlicher Überwachung.
  1. Entwicklung und Pflege von Sicherheitsdokumentationen wie SSPs, SARs, POA&Ms und Artefakten zur Steuerungstransparenz, während gleichzeitig Abhilfemaßnahmen verfolgt werden.
  1. Ausführung von Programmen zur kontinuierlichen Überwachung (ConMon) durch Schwachstellenbewertungen, Compliance-Überprüfungen, Validierung von Sicherheitskontrollen und Berichterstattung.
  1. Leitung von Schwachstellenmanagementaktivitäten mit Tools wie Nessus, ACAS, SCAP und STIG Viewer, Validierung der Behebung und Koordination von Risikominderungsbemühungen.
  1. Unterstützung von Security Operations und Incident Response, einschließlich Bedrohungsüberwachung, Alarmitätsanalyse, Vorfalluntersuchungen, Ursachenanalyse und Koordination mit SOCs und Regierungsinteressenten.
  1. Entwurf und Bewertung von Sicherheitskontrollen für AWS GovCloud, Azure Government und andere staatliche Cloud-Umgebungen, Implementierung von IAM, Verschlüsselung, Protokollierung und Least-Privilege-Zugriffskontrollen.
  1. Integration von Sicherheit in DevSecOps und CI/CD Pipelines durch automatisierte Sicherheitstests, Schwachstellenscans, Compliance-Validierung und Infrastructure-as-Code-Sicherheitspraktiken.
  1. Unterstützung von Audits und Bewertungen, einschließlich 3PAO-Überprüfungen, FedRAMP-Bewertungen, Agentur-ATO-Überprüfungen und IG-Audits, während gleichzeitig Nachweise vorbereitet und mit Auditoren und Gutachtern koordiniert werden.
  1. Verwaltung und Nutzung von Governance-, Compliance-, Überwachungs- und Schwachstellenmanagement-Tools wie ServiceNow GRC, Splunk und Azure.
  1. Zusammenarbeit mit Entwicklern, Ingenieuren, Cloud-Architekten, ISSOs/ISSMs, Compliance-Teams und Regierungsinteressenten, um Cybersicherheitsberatung während der Systementwicklung und des Betriebs bereitzustellen.
  1. Beitrag zu Sicherheits-Governance, Politikentwicklung, Reifegrad von Cybersicherheitsprogrammen und organisatorischer Sicherheitskultur, während gleichzeitig Junior-Mitarbeiter betreut und risikobasierte Entscheidungsfindung gefördert werden.

Gewünschte Qualifikationen

  1. Erfahrung mit Cloud-nativen Sicherheitstools
  1. Kenntnisse der Zero Trust Architecture
  1. Erfahrung mit Cross-Domain-Lösungen
  1. Vertrautheit mit DevSecOps-Pipelines in regulierten Umgebungen

Gehaltsspanne: $150,000 - $200,000

Die oben angegebene Gehaltsspanne ist eine allgemeine Richtlinie für diese Position und Arbeitskategorie und keine Garantie für ein bestimmtes Gehalt oder Angebot. Die endgültige Vergütung wird auf der Grundlage von Faktoren bestimmt, die unter anderem Folgendes umfassen: relevante Erfahrung, Ausbildung, Zertifizierungen, Sicherheitsfreigabestufe, Vertragsanforderungen, geografischer Standort und interne Gehaltsgerechtigkeit, und kann Marktdaten widerspiegeln, die für den vergebenen Vertrag spezifisch sind.

__PRESENT __PRESENT__PRESENT__PRESENT__PRESENT__PRESENT__PRESENT

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026