Nominal
Dark Wolf Solutions
Experto de Nivel Medio en DevSecOps / Ingeniero de Seguridad en la Nube (ISSE)
Sobre la oportunidad
Dark Wolf busca un Experto de Nivel Medio en DevSecOps / Ingeniero de Seguridad de Sistemas de Información (ISSE) para unirse a un equipo colaborativo y dinámico en un entorno de misión innovador y de ritmo rápido. Este puesto trabajará mano a mano con el equipo del cliente, así como con contratistas externos de desarrollo de software satélite. El candidato seleccionado tendrá una sólida comprensión de los principios de seguridad de la información, así como experiencia en desarrollo de software, ingeniería de seguridad, gestión de riesgos y cumplimiento. El especialista debe ser capaz de analizar problemas técnicos complejos y desarrollar soluciones técnicas efectivas. Este rol puede ser apoyado en una capacidad híbrida en Colorado Springs, CO o Herndon, VA.
Las responsabilidades incluyen, entre otras
- Realizar evaluaciones técnicas del diseño de sistemas de información, aplicaciones contenerizadas y arquitecturas en la nube (AWS o GCP), y aspectos de seguridad de la información y acreditación.
- Realizar evaluaciones de vulnerabilidad utilizando software automatizado, canalizaciones y herramientas de escaneo de contenedores, incluyendo SonarQube, Snyk, NeuVector y OWASP ZAP.
- Revisar solicitudes de instalación de software y realizar evaluaciones de riesgo técnico sobre la implementación de software, específicamente dentro de entornos agrupados de Kubernetes.
- Coordinar y rastrear solicitudes de acción de seguridad e informar el estado a los gerentes senior, utilizando flujos de trabajo de GitOps y herramientas de automatización como ArgoCD y GitLab CI/CD.
- Analizar, modificar cuando sea necesario y mantener la certificación del cliente para aprobaciones de seguridad de campo (ATO continuo) mediante la implementación de los STIG de DISA a través de Playbooks de Ansible automatizados y Dockerfiles endurecidos.
- Realizar y analizar continuamente los requisitos de auditoría, implementando y monitoreando pilas de registro, métricas y rastreo a través de Grafana, Loki, Prometheus, Tempo y Alloy.
- Aplicar arquitecturas de red de confianza cero y gestión de tráfico dentro de entornos contenerizados utilizando Istio o service meshes similares.
CALIFICACIONES REQUERIDAS
- Más de 5 años de experiencia en seguridad de TI, garantía de la información o ingeniería de DevSecOps.
- Experiencia en desarrollo de software seguro con competencia en un lenguaje de scripting o programación (por ejemplo, Python, Golang) con énfasis en la automatización y un conocimiento fundamental de cómo interactuar con REST APIs.
- Experiencia y disfrute trabajando directamente con los clientes para mejorar la postura de ciberseguridad.
- Experiencia en la redacción y mantenimiento de documentación de seguridad de sistemas y configuraciones de endurecimiento para entornos de nube modernos.
- Experiencia en la generación de la documentación de seguridad adecuada para recibir la autorización apropiada del personal de seguridad del cliente, y en la corrección de deficiencias de seguridad a medida que se identifican a través de revisiones patrocinadas por el cliente.
- Sólida comprensión de la Administración de Kubernetes y un profundo conocimiento fundamental de la contenerización (Docker y tecnologías similares).
- Comprensión del entorno cibernético y las amenazas de nuestros adversarios cibernéticos, específicamente en lo que respecta a las vulnerabilidades de la nube y la cadena de suministro.
- Posee sólidas habilidades técnicas y capacidad analítica.
- Título de Grado en Ciencias de la Computación, Ciberseguridad o un campo técnico relacionado.
- Certificación IAT Nivel 2 (por ejemplo, Security+).
- Ciudadanía estadounidense y autorización TS/SCI activa.
CALIFICACIONES DESEADAS
- Experiencia previa como ISSE / ISSM en un entorno DoD o federal.
- Certificaciones técnicas relevantes como Administrador Certificado de Kubernetes (CKA), Especialista Certificado en Seguridad de Kubernetes (CKS), o certificaciones profesionales específicas de la nube de DevOps/Seguridad.
El rango salarial estimado para este puesto es $130,000.00 - $140.000.00, en función de la experiencia y la entrevista técnica.
Este puesto será híbrido presencial con base en Herndon, VA o Colorado Springs, Colorado.
Buscamos estrictamente empleados directos a tiempo completo W2. No trabajamos con agencias de personal de terceros, C2C o contratistas independientes 1099 para este puesto.
Estamos orgullosos de ser un empleador EEO/AA: Minorías/Mujeres/Veteranos/Discapacitados y otras categorías protegidas.
En cumplimiento de la ley federal, todas las personas contratadas deberán verificar su identidad, confirmar la ciudadanía estadounidense y completar la verificación de elegibilidad de empleo requerida al momento de la contratación.
