StrideCare
ATTAINX INC
Ingeniero/a de DevSecOps II
Sobre la oportunidad
Título del puesto: Ingeniero/a de DevSecOps II
Ubicación: Remoto/Híbrido - DHS CISA; aprobado ubicación de trabajo remoto dentro de los 50 Estados Unidos o el Distrito de Columbia. Puede ser necesario asistir a instalaciones gubernamentales.
Horario de trabajo: Lunes a viernes, de 8:00 a. m. a 5:00 p. m., hora del Este; disponibilidad central de 9:00 a. m. a 3:00 p. m., excluyendo días festivos federales.
Funciones no esenciales
Otras tareas relacionadas según se asignen.
Compromiso EEO
AttainX es un empleador que ofrece igualdad de oportunidades de empleo y está comprometido con un lugar de trabajo libre de discriminación. Brindamos igualdad de oportunidades a solicitantes y empleados sin distinción de raza, color, religión, sexo, origen nacional, edad, discapacidad, condición de veterano protegido o cualquier otra condición protegida por la ley aplicable.
Acomodaciones
Los solicitantes y empleados que necesiten una adaptación razonable para el proceso de solicitud o para realizar las funciones esenciales del puesto pueden ponerse en contacto con Recursos Humanos en [email protected].
Demandas físicas
Este puesto implica principalmente trabajo basado en computadora, revisión de materiales técnicos y comunicación con miembros del equipo y partes interesadas. Las funciones esenciales pueden realizarse con o sin adaptación razonable.
Entorno de trabajo
El trabajo se realiza principalmente en una ubicación de trabajo remoto aprobada con conectividad confiable, un espacio de trabajo seguro y protección adecuada del equipo gubernamental e información sensible. Puede ser necesario asistir a instalaciones gubernamentales, y el trabajo remoto está sujeto a la aprobación del DHS y CISA. El horario de trabajo general es de 8:00 a. m. a 5:00 p. m., hora del Este, de lunes a viernes, excluyendo días festivos federales, con disponibilidad central de 9:00 a. m. a 3:00 p. m. El ruido de la oficina es generalmente moderado. Ocasionalmente, puede ser necesario trabajar fuera del horario normal, incluidos fines de semana y días festivos, para respuesta a crisis o problemas críticos de TI.
Requisitos de cualificaciones y educación: *
Requisitos de seguridad: Debe obtener y mantener una determinación favorable de entrada en servicio o aptitud del DHS/CISA y completar la investigación de antecedentes apropiada para la sensibilidad del puesto y el acceso requerido.
Autorización de trabajo: Debe estar autorizado/a para trabajar en los Estados Unidos y cumplir con los requisitos de acceso al personal y a los sistemas del DHS/CISA.
- 3-5 años de experiencia relacionada en DevSecOps, ingeniería de software, automatización de infraestructura o ingeniería de seguridad. *
- Un título de grado en informática, ciberseguridad, sistemas de información, ingeniería o un campo relacionado. *
- Dominio de herramientas de CI/CD como Jenkins, GitLab o Azure DevOps, incluyendo automatización de pipelines, control de versiones, Infraestructura como Código y despliegues controlados. *
- Experiencia con pruebas de seguridad de aplicaciones estáticas (SAST), pruebas de seguridad de aplicaciones dinámicas (DAST), análisis de composición de software (SCA), escaneo de vulnerabilidades y marcos de pruebas de penetración. *
- Experiencia en programación o scripting en uno o más lenguajes como Python, Perl, Bash, PHP, PowerShell, Java, SQL o C++. *
- Conocimiento de principios, prácticas y tecnologías de seguridad, incluyendo cifrado, autenticación, autorización, seguridad de red y manejo seguro de credenciales y secretos. *
- Experiencia con REST APIs, conectores, webhooks, integraciones SaaS y plataformas de identidad empresarial o Microsoft 365; se prefiere experiencia en integración con DocuSign. *
- Experiencia en soporte de pruebas de ciclo de vida, documentación técnica, requisitos de seguridad federales y cumplimiento de accesibilidad de la Sección 508. *
- Capacidad para trabajar de forma independiente y colaborar con arquitectos, desarrolladores, ingenieros de seguridad y partes interesadas en actividades de proyectos de complejidad moderada. *
- Debe ser ciudadano/a estadounidense capaz de obtener una autorización de Confianza Pública del DHS CISA.
Sobre nosotros
AttainX está buscando un/a Ingeniero/a de DevSecOps II para integrar prácticas de seguridad en todo el ciclo de vida de DevOps para la implementación e integraciones de DocuSign de CISA, asegurando la implementación segura de infraestructura de TI de alta calidad. Este rol trabaja de forma independiente y colaborativa, contribuye a actividades de proyectos de complejidad moderada y aplica automatización segura, Infraestructura como Código y prácticas de integración y despliegue continuos.
AttainX, Inc. ofrece soluciones tecnológicas, productos de software y servicios profesionales a clientes del Gobierno Federal. Nuestra gente es fundamental para lograr las misiones de nuestros clientes. Apoyamos la calidad, la colaboración y el crecimiento de los empleados a través del trabajo en equipo y el desarrollo profesional.
- Se prefiere encarecidamente una certificación actual de Microsoft Certified: DevOps Engineer Expert o AWS Certified DevOps Engineer - Professional. *
Funciones del puesto: *
- Integrar prácticas de seguridad en el desarrollo, pruebas, despliegue y operación de integraciones de DocuSign e infraestructura de soporte. *
- Diseñar, implementar y mantener controles de seguridad en pipelines de CI/CD; automatizar SAST, DAST, SCA y otras verificaciones de seguridad para identificar riesgos antes del despliegue. *
- Realizar evaluaciones de seguridad regulares, escaneo de vulnerabilidades y pruebas de penetración autorizadas dentro del alcance aprobado; priorizar hallazgos y coordinar la remediación con los equipos de desarrollo y seguridad. *
- Implementar Infraestructura como Código, pruebas automatizadas y procedimientos de liberación y reversión controlados para soportar una entrega segura y confiable. *
- Configurar y mantener cuentas, grupos, plantillas, reglas de enrutamiento, configuraciones administrativas, políticas, alertas y marca aprobada de DocuSign. *
- Construir y mantener plugins, conectores y APIs personalizados para la creación automatizada de sobres, enrutamiento y archivo; integrar DocuSign con Microsoft 365, sistemas de identidad empresarial y plataformas de contratos o casos. *
- Implementar cifrado, autenticación segura, autorización, acceso basado en roles, protección de red y de límites, y manejo seguro de credenciales; monitorear registros y sistemas para detectar amenazas y escalar hallazgos. *
- Desarrollar, mantener y aplicar políticas y procedimientos de seguridad alineados con los requisitos Federales, del DHS y de CISA y las prácticas de desarrollo y despliegue aprobadas. *
- Ejecutar pruebas de desarrollo y operacionales; documentar defectos, hallazgos de seguridad, remediación, resultados de pruebas y preparación para el despliegue. *
- Automatizar la conversión de documentos y la captura de registros, preservando formatos compatibles con NARA, consistencia de metadatos y requisitos de disposición. *
- Documentar configuraciones, procedimientos de despliegue, arquitectura de integración y manejo de excepciones; soportar liberaciones seguras y transferencia de conocimiento a administradores de sistemas. *
- Mantenerse al día con las tendencias, herramientas y tecnologías de seguridad; recomendar e implementar proactivamente mejoras aprobadas en la seguridad de pipelines, automatización y monitoreo de amenazas.
Beneficios
Estamos orgullosos de ofrecer paquetes competitivos de compensación y beneficios, que incluyen vacaciones pagadas, seguro médico, dental y de visión, un plan 401(k) con contrapartida, reembolso de matrícula/capacitación y cobertura de discapacidad a largo y corto plazo, sujeta a los términos y elegibilidad del plan.
