Launch Legends
INFORMATION SYSTEMS SOLUTIONS, INC
Ingeniero/a de Ciberseguridad I
Descripción
Information Systems Solutions (ISS) busca un/a Ingeniero/a de Ciberseguridad I para dar soporte al contrato de Servicios de Soporte a la Gestión de Tecnologías de la Información de NIWC PAC. El/la Ingeniero/a de Ciberseguridad III será responsable de apoyar los esfuerzos de acreditación de Evaluación y Autorización (A&A). Este puesto mantiene las operaciones de monitorización de ciberseguridad, realiza triaje para evaluar el alcance y el impacto de los incidentes, identifica vulnerabilidades y recomienda estrategias de remediación. El puesto requiere un conocimiento profundo del Marco de Gestión de Riesgos.
Este puesto es 100% presencial.
Las tareas específicas incluyen, entre otras, las siguientes:
- Probar y aplicar controles de seguridad basados en la categorización de seguridad, la aplicación de superposiciones (privacidad, clasificado, inteligencia, etc.) y la adaptación de controles de seguridad (IA, NOFORN, etc.).
- Realizar reconocimiento activo y pasivo de datos, con la capacidad de evaluar y redactar Planes de Hitos y Acciones (POA&M) que contengan declaraciones de mitigación precisas y verificables, seguimiento de hitos y aplicación al control de seguridad más relevante.
- Desarrollo de documentación completa requerida para A&A, incluyendo el Plan de Seguridad del Sistema (SSP), el Plan de Evaluación de Seguridad (SAP), Informes de Evaluación de Seguridad (SARs), etc.
- Cumplimiento de las tareas programadas de eMASS dentro del ciclo de acreditación, incluyendo Verificación y Validación Independiente (IV&V) trimestral, comprobaciones STIG trimestrales, Revisión de Seguridad Anual (ASR), actualizaciones mensuales de POA&M y re-presentación para ATO, ATC, IATC e IATT según corresponda.
- Mantenimiento de las conexiones de circuito de DISA (CCSDs), herencia de sistemas acreditados y proveedores de servicios en la nube, y el cronograma de flujo de trabajo en las acreditaciones.
¿Por qué trabajar para ISS?
En ISS nos enorgullecemos de proporcionar un entorno centrado en el empleado y familiar ante todo. Al ser una pequeña empresa, nos tomamos el tiempo para conocer a nuestros empleados y tenemos un interés particular en ayudarles a alcanzar sus objetivos profesionales. Trabajamos para programar reuniones sociales periódicas dentro de la empresa para fomentar la camaradería. ISS valora a sus empleados proporcionando un paquete integral de beneficios que incluye un programa de igualación de 401(k) totalmente adquirido, cobertura de deducibles médicos familiares, bonificaciones puntuales y asistencia educativa para avanzar en su carrera.
Requisitos
Nivel de autorización Secreto
Certificaciones
- IAT II (una de las siguientes)
- CySA+
- Security+
- CCNA – Security
- GICSP
- GSEC
- SSCP
Cualificaciones requeridas
- Título de Grado en Ciberseguridad, Tecnologías de la Información, Informática o campo relacionado.
- 1+ años de experiencia relevante; exposición a nivel intermedio a tareas complejas.
Habilidades y competencias
- Identificación y mitigación de riesgos
- Pruebas de seguridad, auditoría y remediación
- Gobernanza de la seguridad de la información
