SOSi

Security & Compliance Analyst (Data Transformation)

AWSKubernetes
Automatische Übersetzung. Prüfe das Original.

Unternehmensbeschreibung

Gegründet im Jahr 1989 ist SOSi einer der größten privaten, inhabergeführten Technologie- und Dienstleistungsanbieter in der Verteidigungs- und Regierungsbranche. Wir liefern maßgeschneiderte Lösungen, bewährte Führungskompetenz und zuverlässige Ergebnisse zur Unterstützung nationaler Sicherheitsmissionen weltweit.

SOSi sucht einen Security & Compliance Analyst zur Unterstützung der Missionsanforderungen für einen strukturierten Ansatz zur weiteren Entwicklung, Integration und Aufrechterhaltung eines skalierbaren, föderierten Datenökosystems, das die Interoperabilität, Governance und missionsorientierte Analytik für einen DoD-Kunden verbessert.

Stellenbeschreibung **

Diese Position steht unter dem Vorbehalt der Auftragsvergabe.**

Zusätzliche Informationen

Arbeitsumgebung

Normale Bürobedingungen.

Arbeiten bei SOSi

Alle interessierten Personen werden berücksichtigt und aus keinem Grund diskriminiert.

Sicherheitsfreigabe: Top Secret/SCI

Vergütung: USD 67351 - USD 139882 - jährlich

Wesentliche Aufgaben

  1. Überwachung und Validierung von Kubernetes- und Data-Lake-Bereitstellungen auf Einhaltung der RMF-, NIST 800-53- und DoD IL4/IL5-Anforderungen in Zusammenarbeit mit den Cybersicherheitsteams der Behörde.
  1. Pflege von Dashboards zur kontinuierlichen Überwachung und Durchführung von Schwachstellen-Scans der bereitgestellten Infrastruktur und Workloads zur Unterstützung des ATO-Prozesses und der Risikoposition der Behörde.
  1. Erstellung und Aktualisierung der Systemsicherheitsdokumentation – einschließlich SSPs, SARs, POA&Ms – um Änderungen an Architektur, Kontrollen oder Risikobedingungen im Rahmen anderer Arbeitsaufträge abzubilden.
  1. Durchsetzung von Verschlüsselungs-, Protokollierungs- und Identitätszugriffsrichtlinien (IAM, RBAC, Audit-Logging), um die Rückverfolgbarkeit und Verantwortlichkeit über die Kubernetes-basierte Datenschicht hinweg aufrechtzuerhalten.
  1. Einreichung des Security & Compliance Assessment Report mit einer Zusammenfassung der Wirksamkeit der Kontrollen, Ergebnissen und empfohlenen Korrekturmaßnahmen.

Qualifikationen Mindestanforderungen

  1. Aktive TS/SCI-Sicherheitsfreigabe.
  1. Bachelor-Abschluss in Cybersicherheit, Information Assurance, Informatik oder einem verwandten Bereich oder fünf (5) Jahre gleichwertige Erfahrung in Sicherheits- und Compliance-Rollen.
  1. Wissen und Fähigkeit zur Implementierung, Überwachung und Durchsetzung von Sicherheitsrichtlinien, Frameworks und Compliance-Kontrollen in Cloud-basierten und On-Premises-Umgebungen.
  1. Fundierte Kenntnisse in NIST 800-53, FedRAMP, DoD IL-4/5-Sicherheitsrichtlinien und Risikobewertungsmethoden.
  1. Ein ausgeprägtes Verständnis von Identitäts- und Zugriffsmanagement (IAM), Sicherheitsüberwachungstools (Splunk, SIEM-Lösungen), Zero-Trust-Architektur und Frameworks zur Schwachstellenbewertung ist erforderlich.
  1. Nachgewiesene Erfahrung in der Durchführung von Sicherheitsaudits, der Bewertung der Systemkonformität mit DoD-Cybersicherheitsrichtlinien und der Implementierung von Sicherheitskontrollen in Cloud- und Hybridumgebungen.
  1. Erfahrung mit Sicherheitsautomatisierung, Endpunktschutz und Incident-Response-Prozessen ist erforderlich.

Bevorzugte Qualifikationen

Wünschenswerte, aber nicht zwingend erforderliche Zertifizierungen sind Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) oder AWS Certified Security – Specialty.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026