Roku
PLEXSYS
Information Systems Security Officer
ALLGEMEINE BESCHREIBUNG
Bei PLEXSYS entwickeln wir Live-, Virtual- und Constructive- (LVC) Trainingslösungen für unsere Kunden weltweit. Mit über 200 Mitarbeitern in fünfzehn Bundesstaaten und vier Ländern setzen wir uns täglich dafür ein, Trainingserlebnisse überall zu verbessern.
Warum PLEXSYS?
Bei PLEXSYS werden Sie Teil einer dynamischen und unterstützenden Kultur, die Sie ermutigt, Ihre beruflichen Ziele zu erreichen, Ihr Bestes zu geben und mit anderen enthusiastischen und engagierten Personen zusammenzuarbeiten. Unsere Kernwerte – Integrität, Exzellenz, Teamwork und Agilität – stehen im Mittelpunkt unseres Handelns und leiten unsere Entscheidungen und prägen unsere lebendige Organisationskultur.
PLEXSYS ist ein großartiger Arbeitsplatz, aber das müssen Sie uns nicht glauben. Wir laden Sie ein, sich auf Glassdoor anzusehen, was unsere Teammitglieder über die Arbeit bei PLEXSYS sagen. Entdecken Sie, warum PLEXSYS der perfekte Ort für den nächsten Schritt in Ihrer Karriere sein könnte.
ALLGEMEINE BESCHREIBUNG
Der Information System Security Officer (ISSO) ist verantwortlich für die Gewährleistung der angemessenen operativen Sicherheitshaltung für Informationssysteme und arbeitet daher in enger Zusammenarbeit mit dem ISSM, CPSO und FSO. Der ISSO muss über detaillierte Kenntnisse und Fachkenntnisse verfügen, die für die Verwaltung der Sicherheitsaspekte eines Informationssystems erforderlich sind, und ist für die tägliche Verantwortung für zugewiesene Systeme zuständig. Zu den Aufgaben gehören die Umsetzung der Anforderungen des Risk Management Frameworks, einschließlich des Joint Special Access Program (SAP) Implementation Guide (JSIG), NIST 800-53 oder anderer zugewiesener Sicherheitsanforderungen.
AUFGABEN & VERANTWORTLICHKEITEN
Diese Position berichtet an den Corporate Information Assurance Manager und arbeitet in enger Zusammenarbeit mit dem AFSO und FSO. Der ISSO ist verantwortlich für die Entwicklung und Aktualisierung des Sicherheitspakets, die Verwaltung und Kontrolle von Änderungen am System sowie die Bewertung der Sicherheitsauswirkungen dieser Änderungen.
- Sicherstellen, dass Systeme gemäß den im Sicherheitspaket dargelegten Sicherheitsrichtlinien und -verfahren betrieben, gewartet und stillgelegt werden
- Alle sicherheitsrelevanten Vorfälle dem ISSM melden
- Regelmäßige Überprüfung von Informationssystemen durchführen, um die Einhaltung des Sicherheitspakets sicherzustellen
- Überwachung der Systemwiederherstellungsprozesse, um sicherzustellen, dass Sicherheitsfunktionen und -verfahren ordnungsgemäß wiederhergestellt und funktionsfähig sind
- Sicherstellen, dass Audit-Aufzeichnungen gesammelt, überprüft und dokumentiert werden
Zu den Aufgaben gehören auch physischer und umgebungsbezogener Schutz, Personalsicherheit und Vorfallmanagement
- Leitung des Informationssicherheitsprogramms für den zugewiesenen Standort, einschließlich Implementierung und Validierung der automatisierten Informationssicherheit, um sicherzustellen, dass die vertraglich vereinbarten Sicherheitsanforderungen erfüllt werden
- Aufrechterhaltung und Etablierung der Akkreditierung von Verschlusssacheninformationssystemen
- Einrichtung und Umsetzung von Sicherheitsverfahren und -praktiken zur Unterstützung der Unternehmensziele und der aktuellen DoD-Vorschriften
- Sicherstellen, dass alle Sicherheitsverfahren befolgt werden, wie z. B. Patching, AV-Updates, kontinuierliche Überwachung, Schulungen und Selbstinspektionen
- Entwicklung, Implementierung und Pflege von Notfallplänen für die Sicherheit
- Bereitstellung von Sicherheitsaufklärung und -schulung für lokale Mitarbeiter
- Führung von administrativen Sicherheitsaufzeichnungen und -dokumenten für lokale Mitarbeiter
- Durchführung von Selbstinspektionen, um sicherzustellen, dass die aktuellen Sicherheitsmaßnahmen und -richtlinien wirksam sind
- Durchführung von zufälligen Sicherheitsinspektionen, um sicherzustellen, dass die Vorschriften und Verfahren von den lokalen Mitarbeitern eingehalten werden
- Durchführung von Systemaudits gemäß den Anforderungen des Sicherheitspakets
- Leitung des Informationssicherheitsprogramms für den zugewiesenen Standort, einschließlich Implementierung und Validierung der automatisierten Informationssicherheit, um sicherzustellen, dass die vertraglich vereinbarten Sicherheitsanforderungen erfüllt werden
- Aufrechterhaltung und Etablierung der Akkreditierung von Verschlusssacheninformationssystemen
- Einrichtung und Umsetzung von Sicherheitsverfahren und -praktiken zur Unterstützung der Unternehmensziele und der aktuellen DoD-Vorschriften
- Sicherstellen, dass alle Sicherheitsverfahren befolgt werden, wie z. B. Patching, AV-Updates, kontinuierliche Überwachung, Schulungen und Selbstinspektionen
- Entwicklung, Implementierung und Pflege von Notfallplänen für die Sicherheit
- Bereitstellung von Sicherheitsaufklärung und -schulung für lokale Mitarbeiter
- Führung von administrativen Sicherheitsaufzeichnungen und -dokumenten für lokale Mitarbeiter
- Durchführung von Selbstinspektionen, um sicherzustellen, dass die aktuellen Sicherheitsmaßnahmen und -richtlinien wirksam sind
- Durchführung von zufälligen Sicherheitsinspektionen, um sicherzustellen, dass die Vorschriften und Verfahren von den lokalen Mitarbeitern eingehalten werden
- Durchführung von Systemaudits gemäß den Anforderungen des Sicherheitspakets
- Durchführung von Schwachstellenscans und -analysen
- Wartung von Netzwerken, Systemen und Hardware
- Durchführung von Software-Upgrades an Netzwerken, Systemen und Hardware
- Durchführung von Sicherheitsaufgaben gemäß den Anforderungen des automatisierten Informationssystems und den lokalen Vorschriften
- Verständnis und Befolgung der NISPOM/ODAA/RMF/JAFAN/ICD/NIST/JSIG-Anforderungen für die Akkreditierung und Zertifizierung von Verschlusssachensystemen
- Sonstige Aufgaben nach Bedarf
ANFORDERUNGEN
- Bachelor-Abschluss in einem relevanten Bereich oder vier (4) Jahre Erfahrung in einem relevanten Bereich
- DoD 8570 konform, IAT Level II
- Erfahrung mit Windows basierter Administration von Informationssystemen
- Fähigkeit, innerhalb von Compliance-Standards zu arbeiten; vorherige Erfahrung mit RMF, HIPAA, PCI DSS oder gleichwertigen Compliance-Standards bevorzugt
- Umfangreiche Erfahrung in Netzwerken, Active Directory, zentralisierten Protokollierungslösungen, Schwachstellenscans und Antiviren-Lösungen
- Erfahrung mit Sicherheitsaudits für Informationssysteme
- Starke Kommunikations- und Problemlösungsfähigkeiten
- Fähigkeit, sowohl im Team als auch eigenständig zu arbeiten
- Muss organisiert und detailorientiert sein
- Fähigkeit, eine Top Secret-Freigabe zu erhalten und aufrechtzuerhalten, mit der Möglichkeit, eine Genehmigung für SAP/SCI-Zugang zu erhalten
WÜNSCHENSWERT
- Vorerfahrung mit DoD-Sicherheitsvorschriften und -richtlinien
VORTEILE
Als Mitarbeiter von PLEXSYS können Sie bestimmte Vorteile erwarten, wie z. B. Beförderungen basierend auf Leistung, wettbewerbsfähige Löhne, wertvolle Leistungen und ein großartiges Arbeitsumfeld. Unser Team setzt sich dafür ein, ein Umfeld zu schaffen, das Einzelpersonen befähigt, ihr volles Potenzial auszuschöpfen, indem es Möglichkeiten und die notwendige Unterstützung bietet, um persönliche und berufliche Ziele zu erreichen.
- Medizinische/Seh-/Rezept-/Zahnärztliche Leistungen
- Lebens-, AD&D- und Langzeitinvaliditätsversicherung
- Bezahlte Feiertage, Militärurlaub und bezahlte Freizeit
- 401k Plan mit Anspruch ab dem ersten Arbeitstag
- Übernahme von Studiengebühren für berufsbezogene Kurse für Vollzeitmitarbeiter
- Jährliche Mitgliedschaft bei PriceClub/COSTCO/Sam's Club
PLEXSYS ist ein Arbeitgeber, der Chancengleichheit bietet und seine Personalentscheidungen ohne Rücksicht auf Rasse, Hautfarbe, Religion, Geschlecht (einschließlich Schwangerschaft, Geschlechtsidentität und sexueller Orientierung), nationale Herkunft, Alter, Behinderung, genetische Informationen, geschützten Veteranenstatus oder andere Merkmale trifft, die durch geltendes Bundes-, Landes- oder lokales Recht geschützt sind.
