INFORMATION SYSTEMS SOLUTIONS, INC

Ingeniero/a de Ciberseguridad I

Traducción automática. Consulta el original.

Descripción

Information Systems Solutions (ISS) busca un/a Ingeniero/a de Ciberseguridad I para dar soporte al contrato de Servicios de Soporte a la Gestión de Tecnologías de la Información de NIWC PAC. El/la Ingeniero/a de Ciberseguridad III será responsable de apoyar los esfuerzos de acreditación de Evaluación y Autorización (A&A). Este puesto mantiene las operaciones de monitorización de ciberseguridad, realiza triaje para evaluar el alcance y el impacto de los incidentes, identifica vulnerabilidades y recomienda estrategias de remediación. El puesto requiere un conocimiento profundo del Marco de Gestión de Riesgos.

Este puesto es 100% presencial.

Las tareas específicas incluyen, entre otras, las siguientes:

  1. Probar y aplicar controles de seguridad basados en la categorización de seguridad, la aplicación de superposiciones (privacidad, clasificado, inteligencia, etc.) y la adaptación de controles de seguridad (IA, NOFORN, etc.).
  1. Realizar reconocimiento activo y pasivo de datos, con la capacidad de evaluar y redactar Planes de Hitos y Acciones (POA&M) que contengan declaraciones de mitigación precisas y verificables, seguimiento de hitos y aplicación al control de seguridad más relevante.
  1. Desarrollo de documentación completa requerida para A&A, incluyendo el Plan de Seguridad del Sistema (SSP), el Plan de Evaluación de Seguridad (SAP), Informes de Evaluación de Seguridad (SARs), etc.
  1. Cumplimiento de las tareas programadas de eMASS dentro del ciclo de acreditación, incluyendo Verificación y Validación Independiente (IV&V) trimestral, comprobaciones STIG trimestrales, Revisión de Seguridad Anual (ASR), actualizaciones mensuales de POA&M y re-presentación para ATO, ATC, IATC e IATT según corresponda.
  1. Mantenimiento de las conexiones de circuito de DISA (CCSDs), herencia de sistemas acreditados y proveedores de servicios en la nube, y el cronograma de flujo de trabajo en las acreditaciones.

¿Por qué trabajar para ISS?

En ISS nos enorgullecemos de proporcionar un entorno centrado en el empleado y familiar ante todo. Al ser una pequeña empresa, nos tomamos el tiempo para conocer a nuestros empleados y tenemos un interés particular en ayudarles a alcanzar sus objetivos profesionales. Trabajamos para programar reuniones sociales periódicas dentro de la empresa para fomentar la camaradería. ISS valora a sus empleados proporcionando un paquete integral de beneficios que incluye un programa de igualación de 401(k) totalmente adquirido, cobertura de deducibles médicos familiares, bonificaciones puntuales y asistencia educativa para avanzar en su carrera.

Requisitos

Nivel de autorización Secreto

Certificaciones

  1. IAT II (una de las siguientes)
  1. CySA+
  1. Security+
  1. CCNA – Security
  1. GICSP
  1. GSEC
  1. SSCP

Cualificaciones requeridas

  1. Título de Grado en Ciberseguridad, Tecnologías de la Información, Informática o campo relacionado.
  1. 1+ años de experiencia relevante; exposición a nivel intermedio a tareas complejas.

Habilidades y competencias

  1. Identificación y mitigación de riesgos
  1. Pruebas de seguridad, auditoría y remediación
  1. Gobernanza de la seguridad de la información

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores