Roku
Dark Wolf Solutions
Cybersecurity Systems Engineer
Über die Stelle
Dark Wolf sucht einen Cybersecurity Systems Engineer, der ein kollaboratives, dynamisches Team in einem schnelllebigen, innovativen Missionsumfeld verstärkt.
Diese Position wird eng mit dem Kundenteam sowie externen Satelliten-Softwareentwicklungsauftragnehmern zusammenarbeiten. Der erfolgreiche Kandidat verfügt über ein fundiertes Verständnis der Informationssicherheitsprinzipien sowie Erfahrung in der Softwareentwicklung, im Security Engineering, im Risikomanagement und in der Compliance.
Diese Position ist entweder in Herndon, VA oder Colorado Springs, CO angesiedelt.
Die geschätzte Gehaltsspanne für diese Position beträgt $160,000.00 - $175.000.00, abhängig von Erfahrung und technischem Interview.
Diese Position wird hybrid vor Ort in Herndon, VA oder Colorado Springs, Colorado, ausgeübt.
Wir suchen ausschließlich nach direkten Vollzeit-W2-Mitarbeitern. Wir arbeiten nicht mit drittseitigen Personalvermittlungsagenturen, C2C oder 1099-Freiberuflern für diese Rolle zusammen.
Wir sind stolz darauf, ein EEO/AA-Arbeitgeber zu sein, der Minderheiten/Frauen/Veteranen/Behinderte und andere geschützte Kategorien fördert.
Gemäß Bundesgesetz müssen alle eingestellten Personen bei der Einstellung ihre Identität überprüfen, die US-Staatsbürgerschaft bestätigen und die erforderliche Überprüfung der Beschäftigungsberechtigung abschließen.
Zu den Verantwortlichkeiten gehören
- Durchführung technischer Bewertungen von Informationssystemdesigns, containerisierten Anwendungen und Cloud-Architekturen, um sicherzustellen, dass Sicherheits- und Betriebsanforderungen direkt in die System-/Unternehmensarchitektur einfließen.
- Durchführung von Schwachstellenbewertungen und architektonischen Risikoanalysen mithilfe automatisierter Software- und Container-Scanning-Tools, wobei Sicherheitskontrollen auf Systemmodelle zurückgeführt werden.
- Überprüfung von Anfragen zur Softwareinstallation und Durchführung technischer Risikobewertungen für die Softwareimplementierung, Validierung von Änderungen anhand der etablierten Unternehmensbasislinie.
- Koordination und Verfolgung von Sicherheitsaktionsanfragen und Meldung des Status an leitende Manager unter Verwendung von Model-Based Systems Engineering (MBSE) zur Visualisierung von Auswirkungen auf den gesamten Systemlebenszyklus.
- Analyse, gegebenenfalls Modifizierung und Pflege der Zertifizierung des Kunden für Sicherheitsgenehmigungen durch Übersetzung komplexer Compliance-Anforderungen in Architekturmodelle unter Verwendung von Frameworks wie DODAF, UAF oder TOGAF.
- Kontinuierliche Durchführung und Analyse von Audit-Anforderungen, um sicherzustellen, dass die physische Implementierung der DevSecOps Pipeline mit dem digitalen Zwilling und den maßgeblichen Systemdesigns übereinstimmt.
- Entwicklung und Pflege von Systemmodellen und Architekturdiagrammen unter Verwendung branchenüblicher Tools wie Cameo Enterprise Architecture und Sparx Systems Enterprise Architect.
ERFORDERLICHE QUALIFIKATIONEN
- 7+ Jahre Erfahrung in IT-Sicherheit, System-Engineering oder Unternehmensarchitektur in einer DevSecOps Umgebung
- Hintergrund in sicherer Softwareentwicklung mit einem starken Verständnis dafür, wie automatisierte CI/CD Pipelines in eine breitere Unternehmenssystemarchitektur integriert werden
- Erfahrung und Freude an der direkten Zusammenarbeit mit Kunden, um technische Missionen zu planen und die Cybersicherheitsposition durch rigoroses Engineering-Design zu verbessern
- Erfahrung in der Erstellung und Pflege von Systemsicherheitsdokumentationen, Architekturansichten und MBSE-Artefakten
- Erfahrung in der Erstellung geeigneter Sicherheitsdokumentationen und Architekturmodelle, um die ordnungsgemäße Akkreditierung durch Kundensicherheitspersonal zu erhalten, und Korrektur von Designmängeln, sobald diese durch vom Kunden gesponserte Überprüfungen identifiziert werden
- Starke technische Kompetenz in MBSE-Methoden und praktische Erfahrung mit Modellierungswerkzeugen wie Cameo und Sparx
- Tiefes Verständnis von Architektur-Frameworks, insbesondere DODAF, UAF oder TOGAF, zur Modellierung komplexer, sicherer Informationssysteme
- Besitzt starke technische Fähigkeiten und analytische Fähigkeiten
- Bachelor-Abschluss in Systems Engineering, Informatik, Cybersicherheit oder einem verwandten technischen Bereich
- IAT Lvl 2 Zertifizierung (z. B. Security+)
- US-Staatsbürgerschaft und aktive TS/SCI-Freigabe
GEWÜNSCHTE QUALIFIKATIONEN
- Vorerfahrung als ISSE / ISSM oder Lead Systems Architect in einer DoD- oder Bundesbehörde
- INCOSE Certified Systems Engineering Professional (CSEP) oder OMG Certified Systems Modeling Professional (OCSMP) Zertifizierungen.
