Roku
SOSi
Security & Compliance Analyst (Data Transformation)
Unternehmensbeschreibung
Gegründet im Jahr 1989 ist SOSi einer der größten privaten, inhabergeführten Technologie- und Dienstleistungsanbieter in der Verteidigungs- und Regierungsbranche. Wir liefern maßgeschneiderte Lösungen, bewährte Führungskompetenz und zuverlässige Ergebnisse zur Unterstützung nationaler Sicherheitsmissionen weltweit.
SOSi sucht einen Security & Compliance Analyst zur Unterstützung der Missionsanforderungen für einen strukturierten Ansatz zur weiteren Entwicklung, Integration und Aufrechterhaltung eines skalierbaren, föderierten Datenökosystems, das die Interoperabilität, Governance und missionsorientierte Analytik für einen DoD-Kunden verbessert.
Stellenbeschreibung **
Diese Position steht unter dem Vorbehalt der Auftragsvergabe.**
Zusätzliche Informationen
Arbeitsumgebung
Normale Bürobedingungen.
Arbeiten bei SOSi
Alle interessierten Personen werden berücksichtigt und aus keinem Grund diskriminiert.
Sicherheitsfreigabe: Top Secret/SCI
Vergütung: USD 67351 - USD 139882 - jährlich
Wesentliche Aufgaben
- Überwachung und Validierung von Kubernetes- und Data-Lake-Bereitstellungen auf Einhaltung der RMF-, NIST 800-53- und DoD IL4/IL5-Anforderungen in Zusammenarbeit mit den Cybersicherheitsteams der Behörde.
- Pflege von Dashboards zur kontinuierlichen Überwachung und Durchführung von Schwachstellen-Scans der bereitgestellten Infrastruktur und Workloads zur Unterstützung des ATO-Prozesses und der Risikoposition der Behörde.
- Erstellung und Aktualisierung der Systemsicherheitsdokumentation – einschließlich SSPs, SARs, POA&Ms – um Änderungen an Architektur, Kontrollen oder Risikobedingungen im Rahmen anderer Arbeitsaufträge abzubilden.
- Durchsetzung von Verschlüsselungs-, Protokollierungs- und Identitätszugriffsrichtlinien (IAM, RBAC, Audit-Logging), um die Rückverfolgbarkeit und Verantwortlichkeit über die Kubernetes-basierte Datenschicht hinweg aufrechtzuerhalten.
- Einreichung des Security & Compliance Assessment Report mit einer Zusammenfassung der Wirksamkeit der Kontrollen, Ergebnissen und empfohlenen Korrekturmaßnahmen.
Qualifikationen Mindestanforderungen
- Aktive TS/SCI-Sicherheitsfreigabe.
- Bachelor-Abschluss in Cybersicherheit, Information Assurance, Informatik oder einem verwandten Bereich oder fünf (5) Jahre gleichwertige Erfahrung in Sicherheits- und Compliance-Rollen.
- Wissen und Fähigkeit zur Implementierung, Überwachung und Durchsetzung von Sicherheitsrichtlinien, Frameworks und Compliance-Kontrollen in Cloud-basierten und On-Premises-Umgebungen.
- Fundierte Kenntnisse in NIST 800-53, FedRAMP, DoD IL-4/5-Sicherheitsrichtlinien und Risikobewertungsmethoden.
- Ein ausgeprägtes Verständnis von Identitäts- und Zugriffsmanagement (IAM), Sicherheitsüberwachungstools (Splunk, SIEM-Lösungen), Zero-Trust-Architektur und Frameworks zur Schwachstellenbewertung ist erforderlich.
- Nachgewiesene Erfahrung in der Durchführung von Sicherheitsaudits, der Bewertung der Systemkonformität mit DoD-Cybersicherheitsrichtlinien und der Implementierung von Sicherheitskontrollen in Cloud- und Hybridumgebungen.
- Erfahrung mit Sicherheitsautomatisierung, Endpunktschutz und Incident-Response-Prozessen ist erforderlich.
Bevorzugte Qualifikationen
Wünschenswerte, aber nicht zwingend erforderliche Zertifizierungen sind Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) oder AWS Certified Security – Specialty.
