Roku
True Zero Technologies
Junior Cyber Security Analyst (R-00168)
Über die Stelle
True Zero Technologies, ein Unternehmen im Besitz von Veteranen, wurde auf dem Grundsatz gegründet, dass die zielgerichtete Befähigung von Menschen und Technologie in einer Organisation direkt mit der Qualität ihrer Ergebnisse verbunden ist.
True Zero erkennt an, dass diese Ergebnisse bei unseren Mitarbeitern beginnen und enden, und genau das haben wir aufgebaut: eine Gemeinschaft von gleichgesinnten, engagierten und leidenschaftlichen Einzelpersonen und Innovatoren, die sich einem gemeinsamen Ziel verschrieben haben, unseren Kunden erstklassige Dienstleistungen zu liefern.
Im Jahr 2023 wurde True Zero als „Best Places to Work“ in zwei Kategorien („Prosperous and Thriving“ ($5MM – $50MM Bruttoumsatz) und „Mid-Atlantic Region“ (DC, DE, MD, NC, VA, WV)) ausgezeichnet und im Jahr 2022 als eines der Top 5000 am schnellsten wachsenden Unternehmen des Inc. Magazine anerkannt.
Qualifikationsanforderungen
Der Junior Cyber Security Assurance Analyst ist verantwortlich für die Unterstützung von System-Sicherheitsbewertungen von Cloud-basierten, NIST-regulierten Systemen. Arbeitet mit technischen und funktionalen Teams zusammen, um Sicherheitsdokumentationen und Artefakte zu definieren, zu dokumentieren und bereitzustellen, die die Einhaltung der erforderlichen Sicherheitskontrollen nachweisen. Unterstützt die Behebung und Verfolgung identifizierter Mängel und arbeitet mit dem Sicherheitsteam zusammen, um kontinuierliche Diagnose- und Überwachungsprogramme nach Bedarf zu unterstützen. Unterstützt den Sicherheits-Workstream im Rahmen des System-Release-/Änderungsmanagementprozesses. Überprüft geplante Systemänderungen, hilft bei der Identifizierung und Dokumentation von Sicherheitsauswirkungen, koordiniert Sicherheits-Scans, Tests, Berichte sowie die Produktionsbereitschaft und Aktivitäten zur Nachbetreuung.
Erfolgreiche Kandidaten arbeiten eng mit US-Bundesregierungs-Kunden zusammen, darunter Information System Security Officers (ISSO), System Owner, das Cyber-Sicherheitsteam und andere Gruppen nach Bedarf bei Release-bezogenen Aktivitäten. Aktualisiert etablierte Arbeitspläne für Sicherheits-Release-Aktivitäten.
- Implementiert, verwaltet und nutzt Cybersicherheits-Tools, -Systeme und -Anwendungen; entwickelt Richtlinien, Standards und Leitlinien, um sichere unternehmensweite Abläufe, Leistung und Ausfallsicherheit zu gewährleisten.
- Stellt Sicherheitssysteme, Firewalls auf Anwendungsebene und traditionelle Firewalls, Schwachstellenmanagement- und Forensik-Dienstprogramme sowie andere von der Informationssicherheitsstelle bereitgestellte und verwaltete Infrastrukturen bereit und sichert diese.
- Entwickelt Pläne zum Schutz von Informationen vor unbefugtem Zugriff, Änderung und Zerstörung und stellt die Geschäftskontinuität der Organisation sicher.
- Überwacht, recherchiert und reagiert auf Cyber-bezogene Ereignisse und Vorfälle wie die Erkennung von Schadsoftware, Eindringversuche, Systemkonfiguration und Probleme bei der Patch-Verwaltung.
- Führt Risikoanalysen, Audits durch und validiert, dass Systemfunktionalität und Sicherheitskontrollen gemäß Richtlinien und Industriestandards ordnungsgemäß implementiert sind.
- Führt Cybersicherheits-Schulungen und -Aufklärung im gesamten Unternehmen durch.
Positionsanforderungen
- BA- oder BS-Abschluss oder mindestens 4 Jahre Erfahrung in einem verwandten Bereich
- Mindestens 1+ Jahre Unterstützung ODER Durchführung von Sicherheitsbewertungen für Bundessysteme
- Mindestens 1+ Jahre Entwicklung formaler Sicherheitsdokumentation
- Mindestens 1+ Jahre Bewertung und Behebung von Sicherheitsfeststellungen
- Mindestens 1+ Jahre Erfahrung mit dem SDLC
- Mindestens 1+ Jahre Erfahrung mit Release Management oder Change Management
- Umfassende Kenntnisse der NIST SP 800-Serien-Sicherheitsrichtlinien
- Aktive Freigabe oder die Fähigkeit und Bereitschaft, eine Freigabe zu beantragen, kann erforderlich sein
- Genehmigt, in den Vereinigten Staaten zu arbeiten
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten
- Fähigkeit, gut in einem Teamumfeld zu arbeiten
Wir suchen aktiv nach talentierten Sicherheits- und Technologiepraktikern, die bereit sind, den Unterschied bei True Zero zu erleben. Als Mitglied des True Zero-Teams genießen Sie:
- Wettbewerbsfähiges Gehalt, zweimal im Monat ausgezahlt
- Beste medizinische Versorgung
- 100% der medizinischen Prämien werden von True Zero übernommen
- Unternehmensweite Anreizprogramme für Neugeschäft
- Beitragsanreize (z. B. White Papers, Blogbeiträge, interne Webinare usw.)
- 3 Wochen PTO Beginnend + 11 bezahlte Feiertage jährlich
- 401k Programm mit 100% Unternehmens-Match auf die ersten 4%
- Monatliche Erstattung von Handy- und Internetkosten zu Hause
- Vaterschafts-/Mutterschaftsurlaub
- Investition in Schulungen und Zertifizierungen, um Ihre technischen Fähigkeiten zu erweitern und zu vertiefen
