ASEC

Oficial Superior de Seguridad de Sistemas de Información (ISSO)

Traducción automática. Consulta el original.

Descripción

Ubicación: NAWS China Lake (Ridgecrest, CA)

¿Elegible para teletrabajo? No, el trabajo se realizará in situ en NAWS China Lake

Esta descripción describe la naturaleza general y el alcance del puesto. Se pueden asignar funciones adicionales según sea necesario.

ASEC se compromete a proporcionar acceso y adaptaciones razonables en sus servicios, actividades, programas y oportunidades de empleo de acuerdo con la Ley de Estadounidenses con Discapacidades y otras leyes aplicables.

Rango Salarial

El rango salarial anual previsto para este puesto es de $135,000 - $155,000, en consonancia con la experiencia, cualificaciones y conjunto de habilidades del individuo. ASEC se compromete a proporcionar una compensación justa y equitativa. El extremo inferior de este rango salarial tiene en cuenta a un candidato que cumpla o supere todos los requisitos enumerados.

¿No es la oportunidad adecuada para usted? ¡Envíe esta oferta de empleo a un amigo!

ASEC es un Empleador que Ofrece Igualdad de Oportunidades. Reclutamos, contratamos, capacitamos, compensamos y promovemos a los empleados basándonos en cualificaciones, mérito y necesidades comerciales, sin distinción de raza, color, religión, sexo, origen nacional, ascendencia, edad, estado civil, orientación sexual, identidad o expresión de género, discapacidad, condición de veterano, información genética, embarazo o condiciones relacionadas (incluido el amamantamiento), o cualquier otra condición protegida por la ley.

ASEC también cumple con todas las leyes de transparencia salarial aplicables y no discriminará a los empleados o solicitantes por preguntar, discutir o divulgar la compensación.

Requisitos

Requisito de autorización de seguridad: Top Secret

Lo que aportarás

  1. Se requiere CompTIA Security+. Se requiere título de Grado en Tecnologías de la Información, Ciberseguridad, Informática o un área de estudio relacionada. En ausencia de un título de Grado, los candidatos deben tener diez (10) años de experiencia como oficial de seguridad de sistemas / ingeniero de ciberseguridad, además de una certificación básica aprobada por el DoD como CISM, CISSP, FITSP-M, GCIH, etc., según se define en DoDD 8140-M. Por favor, cargue copias de cualquier certificación de TI relevante que posea.
  1. 10 años de experiencia en ingeniería, incluyendo al menos 5 años en Aseguramiento de la Información/Ciberseguridad (IA/CS).
  1. Experiencia demostrada en la implementación del Marco de Gestión de Riesgos (RMF) de acuerdo con DoDI 8510.01.
  1. Amplia experiencia en la aplicación de controles de seguridad descritos en CNSSI 1253, NIST SP 800-53 y JSIG.
  1. Capacidad para realizar evaluaciones de vulnerabilidad utilizando ACAS, DISA STIGs y SCAP Compliance Checker con puntos de referencia automatizados.
  1. Experiencia demostrada en la implementación de configuraciones DISA STIG en sistemas operativos y dispositivos de red.
  1. Conocimiento profundo de la monitorización continua, auditorías de seguridad, evaluaciones de riesgos y planificación de mitigación para sistemas del DoD.
  1. Experiencia en la evaluación de tecnologías NIAP/Common Criteria y la Lista de Productos Aprobados (APL) de DISA.
  1. Experiencia en la preparación de cartas de certificación, MOA y documentación de autorización para interconexiones de sistemas.
  1. Experiencia en el desarrollo de documentación de adquisición relacionada con IA.
  1. Familiaridad con la Directiva de la Comunidad de Inteligencia (ICD) 705, DoDD 5205.07 y DOD 5205.07-M Volúmenes 1-4.
  1. Comodidad en la mentoría y guía de compañeros de equipo más jóvenes.

Igualmente Importante

  1. Capacidad para establecer relaciones positivas y colaborativas entre equipos y con socios externos.
  1. Comunicador eficaz con sólidas habilidades verbales y escritas.
  1. Estilo de trabajo proactivo y autodirigido con capacidad para operar de forma independiente.
  1. Pensador analítico con probadas capacidades de resolución de problemas.
  1. Altamente organizado, con capacidad para equilibrar prioridades contrapuestas en un entorno de ritmo rápido.

Requisito de autorización de seguridad

Este puesto requiere ciudadanía estadounidense y una autorización activa de Top Secret del DoD. El candidato seleccionado estará sujeto a una investigación de seguridad gubernamental y debe cumplir los requisitos de elegibilidad para el acceso a información clasificada.

Lo que harás

Como Oficial Superior de Seguridad de Sistemas de Información, proporcionará liderazgo estratégico en ciberseguridad, garantizando la seguridad, el cumplimiento y la integridad operativa de los sistemas críticos de misión del Departamento de Defensa (DoD).

Responsabilidades Clave

  1. Dirigir el desarrollo, la implementación y la aplicación de políticas, estándares y metodologías de ciberseguridad.
  1. Dirigir las actividades de gestión de vulnerabilidades utilizando ACAS, DISA STIGs y SCAP Compliance Checker.
  1. Supervisar la configuración segura de sistemas operativos y dispositivos de red de acuerdo con los requisitos de DISA STIG.
  1. Gestionar los esfuerzos de monitorización continua, realizar auditorías de seguridad e impulsar estrategias de mitigación de riesgos.
  1. Proporcionar experiencia como experto en certificaciones NIAP/Common Criteria y cumplimiento de la Lista de Productos Aprobados (APL) de DISA.
  1. Preparar y revisar la documentación de autorización, cartas de certificación y MOA para interconexiones de sistemas.
  1. Asesorar al liderazgo del programa, a los propietarios de sistemas y a los ingenieros sobre el cumplimiento de RMF y las mejores prácticas de ciberseguridad.

Quiénes Somos

ASEC ofrece un trabajo significativo y orientado a la misión dentro de una cultura que apoya su crecimiento profesional y personal. Nos asociamos con nuestros clientes gubernamentales para ofrecer soluciones innovadoras en ingeniería, tecnologías de la información, formación y logística. Por encima de todo, estamos comprometidos a hacer lo correcto para el Combatiente, simple y llanamente. Explore lo que hace diferente a ASEC visitando nuestro sitio web.

¿Por qué trabajar en ASEC?

  • Empresa 100% propiedad de sus empleados. ¡Obtenga más información sobre nuestro Plan de Propiedad de Acciones para Empleados (ESOP) aquí!
  • Paquete integral de beneficios, que incluye 11 días festivos pagados, cobertura médica/dental/visión, opciones HSA/FSA, seguro de invalidez y más.
  • 401(k) con aportación de la empresa
  • Asistencia para matrícula en educación de grado y posgrado
  • Empleador que apoya a los veteranos
  • Cultura de empleados próspera

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores