Esri
ASEC
Oficial Superior de Seguridad de Sistemas de Información (ISSO)
Descripción
Ubicación: NAWS China Lake (Ridgecrest, CA)
¿Elegible para teletrabajo? No, el trabajo se realizará in situ en NAWS China Lake
Esta descripción describe la naturaleza general y el alcance del puesto. Se pueden asignar funciones adicionales según sea necesario.
ASEC se compromete a proporcionar acceso y adaptaciones razonables en sus servicios, actividades, programas y oportunidades de empleo de acuerdo con la Ley de Estadounidenses con Discapacidades y otras leyes aplicables.
Rango Salarial
El rango salarial anual previsto para este puesto es de $135,000 - $155,000, en consonancia con la experiencia, cualificaciones y conjunto de habilidades del individuo. ASEC se compromete a proporcionar una compensación justa y equitativa. El extremo inferior de este rango salarial tiene en cuenta a un candidato que cumpla o supere todos los requisitos enumerados.
¿No es la oportunidad adecuada para usted? ¡Envíe esta oferta de empleo a un amigo!
ASEC es un Empleador que Ofrece Igualdad de Oportunidades. Reclutamos, contratamos, capacitamos, compensamos y promovemos a los empleados basándonos en cualificaciones, mérito y necesidades comerciales, sin distinción de raza, color, religión, sexo, origen nacional, ascendencia, edad, estado civil, orientación sexual, identidad o expresión de género, discapacidad, condición de veterano, información genética, embarazo o condiciones relacionadas (incluido el amamantamiento), o cualquier otra condición protegida por la ley.
ASEC también cumple con todas las leyes de transparencia salarial aplicables y no discriminará a los empleados o solicitantes por preguntar, discutir o divulgar la compensación.
Requisitos
Requisito de autorización de seguridad: Top Secret
Lo que aportarás
- Se requiere CompTIA Security+. Se requiere título de Grado en Tecnologías de la Información, Ciberseguridad, Informática o un área de estudio relacionada. En ausencia de un título de Grado, los candidatos deben tener diez (10) años de experiencia como oficial de seguridad de sistemas / ingeniero de ciberseguridad, además de una certificación básica aprobada por el DoD como CISM, CISSP, FITSP-M, GCIH, etc., según se define en DoDD 8140-M. Por favor, cargue copias de cualquier certificación de TI relevante que posea.
- 10 años de experiencia en ingeniería, incluyendo al menos 5 años en Aseguramiento de la Información/Ciberseguridad (IA/CS).
- Experiencia demostrada en la implementación del Marco de Gestión de Riesgos (RMF) de acuerdo con DoDI 8510.01.
- Amplia experiencia en la aplicación de controles de seguridad descritos en CNSSI 1253, NIST SP 800-53 y JSIG.
- Capacidad para realizar evaluaciones de vulnerabilidad utilizando ACAS, DISA STIGs y SCAP Compliance Checker con puntos de referencia automatizados.
- Experiencia demostrada en la implementación de configuraciones DISA STIG en sistemas operativos y dispositivos de red.
- Conocimiento profundo de la monitorización continua, auditorías de seguridad, evaluaciones de riesgos y planificación de mitigación para sistemas del DoD.
- Experiencia en la evaluación de tecnologías NIAP/Common Criteria y la Lista de Productos Aprobados (APL) de DISA.
- Experiencia en la preparación de cartas de certificación, MOA y documentación de autorización para interconexiones de sistemas.
- Experiencia en el desarrollo de documentación de adquisición relacionada con IA.
- Familiaridad con la Directiva de la Comunidad de Inteligencia (ICD) 705, DoDD 5205.07 y DOD 5205.07-M Volúmenes 1-4.
- Comodidad en la mentoría y guía de compañeros de equipo más jóvenes.
Igualmente Importante
- Capacidad para establecer relaciones positivas y colaborativas entre equipos y con socios externos.
- Comunicador eficaz con sólidas habilidades verbales y escritas.
- Estilo de trabajo proactivo y autodirigido con capacidad para operar de forma independiente.
- Pensador analítico con probadas capacidades de resolución de problemas.
- Altamente organizado, con capacidad para equilibrar prioridades contrapuestas en un entorno de ritmo rápido.
Requisito de autorización de seguridad
Este puesto requiere ciudadanía estadounidense y una autorización activa de Top Secret del DoD. El candidato seleccionado estará sujeto a una investigación de seguridad gubernamental y debe cumplir los requisitos de elegibilidad para el acceso a información clasificada.
Lo que harás
Como Oficial Superior de Seguridad de Sistemas de Información, proporcionará liderazgo estratégico en ciberseguridad, garantizando la seguridad, el cumplimiento y la integridad operativa de los sistemas críticos de misión del Departamento de Defensa (DoD).
Responsabilidades Clave
- Dirigir el desarrollo, la implementación y la aplicación de políticas, estándares y metodologías de ciberseguridad.
- Dirigir las actividades de gestión de vulnerabilidades utilizando ACAS, DISA STIGs y SCAP Compliance Checker.
- Supervisar la configuración segura de sistemas operativos y dispositivos de red de acuerdo con los requisitos de DISA STIG.
- Gestionar los esfuerzos de monitorización continua, realizar auditorías de seguridad e impulsar estrategias de mitigación de riesgos.
- Proporcionar experiencia como experto en certificaciones NIAP/Common Criteria y cumplimiento de la Lista de Productos Aprobados (APL) de DISA.
- Preparar y revisar la documentación de autorización, cartas de certificación y MOA para interconexiones de sistemas.
- Asesorar al liderazgo del programa, a los propietarios de sistemas y a los ingenieros sobre el cumplimiento de RMF y las mejores prácticas de ciberseguridad.
Quiénes Somos
ASEC ofrece un trabajo significativo y orientado a la misión dentro de una cultura que apoya su crecimiento profesional y personal. Nos asociamos con nuestros clientes gubernamentales para ofrecer soluciones innovadoras en ingeniería, tecnologías de la información, formación y logística. Por encima de todo, estamos comprometidos a hacer lo correcto para el Combatiente, simple y llanamente. Explore lo que hace diferente a ASEC visitando nuestro sitio web.
¿Por qué trabajar en ASEC?
- Empresa 100% propiedad de sus empleados. ¡Obtenga más información sobre nuestro Plan de Propiedad de Acciones para Empleados (ESOP) aquí!
- Paquete integral de beneficios, que incluye 11 días festivos pagados, cobertura médica/dental/visión, opciones HSA/FSA, seguro de invalidez y más.
- 401(k) con aportación de la empresa
- Asistencia para matrícula en educación de grado y posgrado
- Empleador que apoya a los veteranos
- Cultura de empleados próspera
