Sherpa 6

Cybersecurity Engineer - CBP

AWS
Automatische Übersetzung. Prüfe das Original.

Beschreibung

Standort: Ashburn, VA (vor Ort)

Reiseanforderung: Weniger als 10%

Hintergrundüberprüfung/Prüfung/Untersuchung

Der erfolgreiche Abschluss einer Hintergrundüberprüfung/Prüfung/Untersuchung kann als Bedingung für die Einstellung erforderlich sein.

ADA

Sherpa 6 wird angemessene Vorkehrungen in Übereinstimmung mit dem Americans with Disabilities Act 1990 treffen.

EEO/AA

Sherpa 6 diskriminiert nicht aufgrund von Rasse, Hautfarbe, nationaler Herkunft, Geschlecht, Religion, Alter, Behinderung, sexueller Orientierung, Geschlechtsidentität, Veteranenstatus, Körpergröße, Gewicht oder Familienstand bei der Beschäftigung oder der Erbringung von Dienstleistungen und ist eine Einrichtung mit gleichem Zugang/gleicher Chance/positiver Diskriminierung.

Gehaltsspanne

Die vorgeschlagene Gehaltsspanne spiegelt sich über alle Sherpa 6-Standorte, Erfahrungsjahre und Qualifikationsstufen wider. Gehaltsverhandlungen basieren auf einer Reihe von Faktoren, darunter, aber nicht beschränkt auf Ihren geografischen Standort, Ihre Vorerfahrung, relevante Fähigkeiten, Ausbildung und Zertifizierungen.

Anforderungen

Sicherheitsüberprüfung: Muss eine bestehende DHS EOD oder DHS-Eignung besitzen

  1. Aktuelle DHS-Eignung oder die Fähigkeit, eine Eignung zu erlangen und aufrechtzuerhalten.
  1. Bachelor-Abschluss in Cybersicherheit, Informatik, Informationssystemen, Systemtechnik oder einem verwandten technischen Bereich. Gleichwertige, direkt relevante Berufserfahrung kann anstelle des Studienabschlusses ersetzt werden.
  1. 5+ Jahre Erfahrung in Cybersecurity Engineering, Informationssicherheit, Systemtechnik, Schwachstellenmanagement oder einem eng verwandten technischen Bereich.
  1. Nachgewiesene Erfahrung in der Unterstützung missionskritischer Systeme oder Umgebungen mit hoher Verfügbarkeit, Echtzeitkommunikation, operativen Einschränkungen oder anderen anspruchsvollen Leistungsanforderungen.
  1. Nachgewiesene Erfahrung mit Cybersecurity Engineering, Schwachstellenmanagement, Risikobewertung und Sicherheitsarchitektur über komplexe Systeme, Anwendungen, Infrastruktur, Netzwerke oder operative Technologieumgebungen hinweg.
  1. Erfahrung in der Unterstützung von Cybersicherheitsvorfällen, einschließlich Incident-Analyse, Untersuchung, Eindämmung, Behebung, Wiederherstellung und Post-Incident-Aktivitäten.
  1. Erfahrung in der Anwendung von FISMA, NIST-Cybersicherheitsstandards und -richtlinien sowie des Risk Management Framework (RMF) auf staatliche Informationssysteme.
  1. Erfahrung in der Unterstützung von Systemen durch den Sicherheitsbewertungs- und Autorisierungs-/ATO-Lebenszyklus, einschließlich Implementierung von Sicherheitskontrollen, Bewertung, Behebung, Autorisierung und kontinuierlicher Überwachung.
  1. Erfahrung in der Entwicklung und Pflege von System Security Plans (SSPs), Plans of Action and Milestones (POA&Ms), Security Assessment Reports (SARs), Implementierungsbeschreibungen von Kontrollen, Sicherheitsbewertungen, Autorisierungsnachweisen, Systeminventaren, Netzwerkdiagrammen und Datenflussdiagrammen.
  1. Nachgewiesene Fähigkeit zur Analyse technischer Schwachstellen und Sicherheitserkenntnisse, zur Bewertung ihrer operativen und missionsbezogenen Auswirkungen und zur Entwicklung risikobasierter Behebungs- oder Minderungsstrategien.
  1. Erfahrung in der Übersetzung von Missions- und operativen Anforderungen in Cybersicherheitsanforderungen, Sicherheitskontrollen und praktische technische Lösungen.
  1. Erfahrung in der Zusammenarbeit mit Systembesitzern, Ingenieuren, Genehmigungsbeamten, Sicherheitsleitern, Programmmanagern und leitenden Regierungsvertretern zur Lösung von Cybersicherheitsrisiken und zur Unterstützung von Autorisierungsentscheidungen.
  1. Fähigkeit, komplexe Cybersicherheitsrisiken und technische Erkenntnisse sowohl technischen als auch nicht-technischen Zielgruppen klar zu vermitteln.

Der Cybersecurity Engineer unterstützt das Operational Technology Operations Center (OTOC) des U.S. Customs and Border Protection (CBP) sowie den Aufbau, die Integration und den Betrieb des Office of Information and Technology (OIT) ISS OTOC. Diese Position bietet Unterstützung im Bereich Cybersecurity Engineering, Schwachstellenmanagement, Incident Response (IR), Risikobewertung und Risk Management Framework (RMF) für komplexe operative Technologie (OT) und Missionssysteme.

Diese Rolle ist für einen Cybersicherheitsexperten gedacht, der an der Schnittstelle von Missionsanforderungen, OT, Systemtechnik, Software, Infrastruktur und Cybersicherheit agieren kann. Der Ingenieur ist verantwortlich für die Übersetzung von operativen und technischen Anforderungen in praktische Sicherheitsanforderungen, die Identifizierung und Bewertung von Schwachstellen, die Bestimmung von Sicherheits- und Missionsrisiken sowie die Unterstützung von Engineering- und Programmteams bei fundierten Entscheidungen während des gesamten Systemlebenszyklus.

Der erfolgreiche Kandidat verfügt über umfassende Erfahrung im Schwachstellenmanagement, IR und Cybersecurity Engineering, kombiniert mit fundierten Kenntnissen von RMF, Authorization to Operate (ATO)-Prozessen, Cybersicherheitsanforderungen und Umgebungen für operative Technologie.

Aufgaben und Verantwortlichkeiten

Cybersecurity Engineering & Architektur

  1. Bereitstellung von Cybersecurity-Engineering-Unterstützung für die Integration, Bereitstellung, Autorisierung und Wartung komplexer OTOC-Betriebstechnologie und Missionssysteme.
  1. Übersetzung von Missions-, Betriebs- und Systemanforderungen in umsetzbare Cybersicherheitsanforderungen und sichere Systemarchitekturen.
  1. Bewertung von Systemdesigns, Architekturen, Konfigurationen, Schnittstellen und Abhängigkeiten zur Identifizierung von Cybersicherheitsrisiken, Schwachstellen und Angriffsflächen.
  1. Integration von Cybersicherheitsanforderungen in Systemdesign-, Entwicklungs-, Test-, Integrations-, Bereitstellungs- und Wartungsaktivitäten.
  1. Bereitstellung von Cybersecurity-Engineering-Anleitungen für Anwendungen, Datenplattformen, taktische Kommunikationssysteme, Missionsnetzwerke und autorisierte Effektoren.
  1. Zusammenarbeit mit funktionsübergreifenden Engineering-Teams zur Lösung von Cybersicherheitsproblemen unter Beibehaltung von Missionsleistung, Systemverfügbarkeit, Interoperabilität und operativen Anforderungen.

Schwachstellen- & Risikomanagement

  1. Durchführung von Schwachstellenidentifizierung, -analyse, -priorisierung, -behebung und -verfolgung über Anwendungen, Infrastruktur, Netzwerke und operative Technologieumgebungen hinweg.
  1. Bewertung von Schwachstellen im Kontext von Systemarchitektur, Missionsauswirkungen, Bedrohungsexposition und operativem Risiko.
  1. Analyse von Sicherheitserkenntnissen und Übersetzung technischer Schwachstellen in klare, umsetzbare Risikoinformationen für Systembesitzer, Ingenieure und Programmleitung.
  1. Entwicklung und Empfehlung von Strategien zur Risikominderung und Zusammenarbeit mit Engineering-Teams zur Implementierung geeigneter Sicherheitskontrollen und Korrekturmaßnahmen.
  1. Verfolgung von Sicherheitsmängeln und Behebungsaktivitäten bis zur Lösung, um sicherzustellen, dass Risiken angemessen gemindert, akzeptiert oder anderweitig verwaltet werden.

Incident Response & Security Operations

  1. Unterstützung bei der Identifizierung, Analyse, Untersuchung, Eindämmung, Behebung und Wiederherstellung von Cybersicherheitsvorfällen, die Missionssysteme und operative Technologieumgebungen betreffen.
  1. Zusammenarbeit mit Teams für Cybersicherheit, Engineering und Programme zur Bewertung der technischen und operativen Auswirkungen von Sicherheitsvorfällen und zur Implementierung geeigneter Korrekturmaßnahmen.
  1. Unterstützung von Post-Incident-Analysen und Lessons Learned, Einbeziehung der Ergebnisse in Schwachstellenmanagement, Sicherheitskontrollen, Systemarchitektur und Risikominderungsaktivitäten.
  1. Unterstützung von Incident-Response-Übungen, technischen Untersuchungen und Wiederherstellungsaktivitäten nach Bedarf.

RMF & Autorisierung

  1. Unterstützung von Risk Management Framework (RMF)-Aktivitäten während des gesamten Systemlebenszyklus, einschließlich Sicherheitskategorisierung, Implementierung von Kontrollen, Bewertung, Behebung und kontinuierlicher Überwachung.
  1. Unterstützung der Entwicklung, Wartung und Durchführung von Authorization to Operate (ATO)-Aktivitäten und zugehörigen Autorisierungsartefakten.
  1. Entwicklung und Pflege von Cybersicherheitsdokumentationen, einschließlich Risikobewertungen, Sicherheitsplänen, POA&Ms, Kontrollbewertungen, Schwachstellenbewertungen und ATO-Dokumentationen.
  1. Unterstützung von Cybersicherheitsbewertungen, Audits, Inspektionen und technischen Überprüfungen im Zusammenhang mit Systemautorisierung und operativer Bereitstellung.
  1. Unterstützung kontinuierlicher Überwachungs- und fortlaufender Autorisierungsaktivitäten, um sicherzustellen, dass Systeme sicher, konform, operativ einsatzfähig und wartbar bleiben.

Missions- & funktionsübergreifende Cybersicherheitsunterstützung

  1. Fungieren als technischer Cybersicherheitsberater für Systemtechnik-, Software-, Infrastruktur-, Betriebs-, Cybersicherheits- und Programmleitungsteams.
  1. Bereitstellung von Cybersicherheitsexpertise während des gesamten Systemlebenszyklus, von der Anforderungsdefinition und Architektur bis hin zu Integration, Autorisierung, Bereitstellung und Wartung.
  1. Enge Zusammenarbeit mit Engineering- und Programmteams, um Cybersicherheitsaspekte in technische und operative Entscheidungen einzubeziehen.
  1. Kommunikation von Cybersicherheitsrisiken, technischen Erkenntnissen und empfohlenen Vorgehensweisen sowohl an technische als auch an nicht-technische Stakeholder.

Standards, Bedrohungen & Cybersicherheitspraktiken

  1. Bleiben Sie auf dem Laufenden über anwendbare Cybersicherheitsstandards, RMF-Anforderungen, Praktiken im Schwachstellenmanagement, aufkommende Bedrohungen und Cybersicherheitstechnologien, die für Missions- und operative Technologieumgebungen relevant sind.
  1. Anwendung sich entwickelnder Cybersicherheitspraktiken und Bedrohungsinformationen zur Unterstützung risikobasierter Sicherheitsentscheidungen und Systemschutz.

Bevorzugte Qualifikationen

  1. Zertifizierung im Bereich Cybersicherheit wie CISSP, CISM, Security+, GSEC oder gleichwertig. Gleichwertige nachgewiesene Erfahrung im Bereich Cybersicherheit kann anstelle einer Zertifizierung berücksichtigt werden, wo zulässig.
  1. Erfahrung mit staatlichen Sicherheitsautorisierungs-, RMF-, Schwachstellenmanagement- und kontinuierlichen Überwachungsplattformen und -tools.
  1. Kenntnisse von Security Operations und Überwachungstechnologien, einschließlich SIEM, EDR/XDR, IDS/IPS, Threat Intelligence, Security Analytics und Incident Response-Plattformen.
  1. Kenntnisse von Zero-Trust-Architektur und identitätszentrierter Sicherheit, einschließlich Identity and Access Management (IAM), Privileged Access Management (PAM), Endpunktsicherheit, Bedrohungserkennung und Zugriffskontrolle.
  1. Erfahrung in der Unterstützung von Incident-Response-Übungen, Tabletop-Übungen, After-Action-Reviews und Behebungsaktivitäten.
  1. Erfahrung mit Cloud-Sicherheit und hybriden Infrastrukturen, einschließlich AWS, Azure oder anderen staatlich autorisierten Cloud-Umgebungen.
  1. Erfahrung in der Integration von Cybersicherheit in DevSecOps, Softwareentwicklung, CI/CD oder automatisierte Sicherheitstestumgebungen.
  1. Erfahrung in der Bewertung von Risiken für Software, Hardware, Drittanbieter und die Lieferkette im Bereich Cybersicherheit.
  1. Erfahrung in der Unterstützung von FISMA-Berichten, bundesstaatlichen Cybersicherheitsbewertungen, behördlichen Cybersicherheitspolitiken, Governance-Prozessen und Compliance-Aktivitäten.
  1. Erfahrung in der Entwicklung oder Überprüfung von Sicherheitsarchitekturen, Systemgrenzen, Systemverbindungen, Angriffsflächen, Bedrohungsmodellen und Cybersicherheitsanforderungen.

Über Sherpa 6

Bei Sherpa 6 lieben wir es, Probleme zu lösen und die besten Lösungen für unsere Kunden zu liefern. Unser Ansatz für ein Problem ist es, eine benutzerzentrierte und designorientierte Lösung zu finden, die einfach, aber funktional und effektiv ist. Wir sind eine Gruppe enthusiastischer Vordenker, die begeistert davon sind, erstaunliche Lösungen mit modernster Technologie zu entwickeln. Wir stellen Leute ein, die vorausschauend denken, leidenschaftlich bei dem sind, was sie tun, gerne zusammenarbeiten und ständig lernen wollen. Wir genießen, was wir tun, und wir scheuen uns nicht, die zusätzliche Anstrengung zu unternehmen, um die Mission zu erfüllen; nennen Sie uns Sherpas. Als Service-Disabled Veteran Owned Small Business wissen wir, was es bedeutet zu dienen. Wir haben es uns zur Aufgabe gemacht, führend bei Lösungen zu sein, die unsere Krieger schützen und ihnen den Vorteil verschaffen, den sie brauchen, wenn sie in Gefahr geraten.

Leistungen

Wir bieten ein wettbewerbsfähiges Leistungspaket, das die Kosten für die medizinische Versorgung für Sie und Ihre Familie übernimmt; wir bieten auch Zahn-, Augen- und Gesundheits- und Wellnessleistungen sowie einen großzügigen Altersvorsorgeplan. Wir glauben, dass unsere Mitarbeiter ihre Arbeitsbelastung und ihr Privatleben bewältigen können, daher bieten wir eine großzügige PTO-Richtlinie. Dies ermöglicht es unseren Mitarbeitern, ihr Leben nach eigenem Ermessen auszubalancieren.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026