Sierra Nevada Corporation

Ingeniero Sénior de Seguridad de Sistemas / Administrador Sénior de Aplicaciones Core

PythonJavaPostgreSQLDockerKubernetes
Traducción automática. Consulta el original.

Sobre la oportunidad

El área de negocio de ISR (Inteligencia, Vigilancia y Reconocimiento), Aviación y Seguridad (IAS) es líder en ISR y aviación, siendo un integrador principal de sistemas de aeronaves tripuladas y no tripuladas de alto rendimiento e innovadoras. Sus capacidades integrales de Mando, Control, Informática, Comunicaciones e Inteligencia, Vigilancia y Reconocimiento (C4ISR) abarcan el diseño, la integración, las pruebas, la certificación, el entrenamiento en tierra/vuelo y el soporte logístico completo. IAS adapta las soluciones a los requisitos de coste, rendimiento y cronograma del cliente, diseñando para superar constantemente las expectativas, con un historial inigualable de entregas a tiempo y dentro (o por debajo) del presupuesto.

SNC es un líder global en aeroespacial y seguridad nacional comprometido con impulsar el Sueño Americano. Somos conocidos y respetados por nuestro enfoque en la misión y la ejecución, nuestra agilidad y nuestra innovación disruptiva y rápida. Proporcionamos tecnologías de vanguardia y soluciones transformadoras que apoyan las necesidades de seguridad más críticas de nuestra nación. Si usted está enfocado en la misión, prospera en entornos colaborativos y desea fortalecer a nuestro país con tecnologías de última generación que salvaguardan la libertad, ¡únase a nuestro equipo!

SNC es un empleador que ofrece igualdad de oportunidades y está comprometido con un entorno libre de discriminación. Las decisiones de empleo se toman en función del mérito, sin distinción de raza, color, edad, religión, sexo, origen nacional, discapacidad, estatus como veterano protegido u otras características protegidas por la ley.

SNC ha liderado un cambio reflexivo y disruptivo en la industria aeroespacial y de defensa durante los últimos 60 años y ahora, estamos aplicando esta tenacidad y experiencia a la misión del Centro de Operaciones Aerotransportadas Supervivientes (SAOC) de la Fuerza Aérea de los EE. UU. (USAF). Únase al equipo SAOC liderado por SNC y forme parte de un trabajo emocionante y significativo para modernizar y entregar la próxima generación de aeronaves SAOC, en las que confían el Presidente, el Secretario de Defensa y los Presidentes del Estado Mayor Conjunto para garantizar la continuidad crítica del mando, control y comunicación durante emergencias nacionales. Si le apasiona construir el puesto de mando aerotransportado del futuro, considere a SNC para su próxima misión. Obtenga más información sobre NC3 y SAOC aquí sncorp.com/capabilities/nc3-systems/.

Si le gusta resolver problemas complejos de TI y seguridad utilizando sus profundas habilidades analíticas, ¡esta es la oportunidad para usted!

Como Ingeniero/a Sénior de Seguridad de Sistemas, liderará el diseño y la implementación de nuestra infraestructura de seguridad. Gestionará proyectos de seguridad complejos, proporcionará dirección estratégica para las prácticas de seguridad y asesorará a ingenieros junior.

Responsabilidades

Administración de Aplicaciones — Backend y Frontend

  1. Gestionar el ciclo de vida completo de las aplicaciones críticas de ingeniería y de la plataforma DevOps: instalación, configuración, aplicación de parches, actualizaciones de versión y retirada en entornos RHEL/Linux.
  1. Administrar la infraestructura de servidores de aplicaciones backend incluyendo Apache Tomcat, JBoss/WildFly o servidores de aplicaciones Java EE equivalentes, incluyendo el ajuste de heap, la gestión del pool de conexiones y la configuración de registros.
  1. Gestionar la entrega de aplicaciones frontend incluyendo la configuración del servidor web (Apache HTTPD, Nginx), configuración de proxy inverso, gestión de certificados SSL/TLS e integración de balanceadores de carga.
  1. Desarrollar y mantener líneas base de configuración de aplicaciones: archivos de configuración controlados por versiones, gestión de parámetros específicos del entorno y detección de desviaciones de configuración.
  1. Ejecutar ciclos de actualización y parches de aplicaciones en alineación con los procesos de gestión de cambios del programa, incluyendo pruebas previas al parche, planificación de reversión y validación posterior al parche.
  1. Monitorear la salud, el rendimiento y la disponibilidad de las aplicaciones utilizando herramientas de monitoreo específicas de la plataforma y soluciones de monitoreo empresarial; identificar y resolver proactivamente la degradación del rendimiento antes de que afecte a los usuarios.
  1. Mantener el cumplimiento de las licencias de aplicaciones: realizar un seguimiento de la utilización de licencias, gestionar las configuraciones del servidor de licencias y coordinar las renovaciones y adquisiciones con la gestión del programa.

Administración de Sistemas RHEL / Linux

  1. Administrar entornos Red Hat Enterprise Linux (RHEL) y/o CentOS/Rocky Linux que soportan cargas de trabajo de aplicaciones de ingeniería, incluyendo instalación del sistema, endurecimiento, gestión de usuarios y gestión de paquetes (RPM/YUM/DNF).
  1. Gestionar servicios del sistema Linux, configuraciones de inicio (systemd), gestión del sistema de archivos y puntos de montaje de almacenamiento para directorios de datos y registros de aplicaciones.
  1. Implementar y mantener el endurecimiento RHEL DISA STIG: aplicar controles de seguridad, gestionar reglas de firewall (firewalld/iptables), configurar políticas SELinux y proporcionar evidencia de cumplimiento STIG para paquetes ATO/RMF.
  1. Realizar el ajuste de rendimiento de Linux para cargas de trabajo de aplicaciones: optimización de parámetros del kernel, programación de I/O, ajuste de la pila de red y gestión de memoria.
  1. Desarrollar scripts de shell (Bash) y automatización para tareas administrativas rutinarias: rotación de registros, comprobaciones de salud, ejecución de copias de seguridad, aprovisionamiento de usuarios y validación de configuración.
  1. Gestionar la integración de LDAP/Active Directory para aplicaciones alojadas en Linux: configurar la autenticación Kerberos, módulos PAM y SSSD para la gestión centralizada de identidades.

Administración de JFrog / Artifactory

  1. Instalar, configurar y administrar JFrog Artifactory como repositorio de artefactos empresarial del programa, incluyendo la configuración de repositorios (locales, remotos, virtuales), gestión de usuarios y grupos, objetivos de permisos y federación de acceso.
  1. Gestionar políticas de ciclo de vida de artefactos: reglas de retención, políticas de limpieza, gestión de cuotas de almacenamiento y flujos de trabajo de promoción de artefactos a través de repositorios de desarrollo, staging y producción.
  1. Configurar la integración de Artifactory con tuberías CI/CD: GitLab CI, Jenkins o equivalente, asegurando que los flujos de trabajo de publicación, resolución y promoción de artefactos funcionen de manera fiable a través de la tubería DevSecOps.
  1. Implementar y mantener controles de seguridad de la cadena de suministro de software en Artifactory: integración de Xray para escaneo de vulnerabilidades, cumplimiento de licencias y detección de paquetes maliciosos en dependencias entrantes.
  1. Gestionar configuraciones de alta disponibilidad de Artifactory, procedimientos de copia de seguridad y restauración, y mantenimiento de la base de datos backend (PostgreSQL o equivalente).
  1. Administrar JFrog Distribution o JFrog Pipelines si está dentro del alcance: coordinar la distribución de artefactos a entornos posteriores, incluidos segmentos de red aislados (air-gapped) o clasificados.

Administración de GitLab / GitHub

  1. Administrar instancias autogestionadas de GitLab o GitLab.com, incluyendo instalación y actualizaciones, configuración y gestión de runners, gobernanza de estructura de grupos y proyectos, y control de acceso de usuarios (RBAC).
  1. Configurar y mantener la infraestructura de tuberías CI/CD de GitLab: runners compartidos, runners específicos, escalado de runners y controles de seguridad de tuberías, incluyendo ramas protegidas y reglas de aprobación.
  1. Administrar la configuración de la organización de GitHub Enterprise o GitHub.com: gestión de repositorios, estructuras de equipos y permisos, reglas de protección de ramas, gobernanza de flujos de trabajo de Actions y aplicación de políticas de seguridad.
  1. Implementar el endurecimiento de seguridad de GitLab/GitHub: gestión de registros de auditoría, escaneo de secretos, escaneo de dependencias, integración SAST y configuración del marco de cumplimiento.
  1. Gestionar procedimientos de alta disponibilidad, copia de seguridad y recuperación ante desastres de GitLab/GitHub, incluyendo la gestión de clústeres Gitaly, configuración de almacenamiento de objetos y pruebas de restauración.
  1. Apoyar la migración y consolidación de repositorios entre plataformas o instancias, incluyendo la preservación del historial, mapeo de permisos y migración de tuberías CI/CD.

Administración de la plataforma 3DEXPERIENCE (3DX)

  1. Mantener y administrar la plataforma Dassault Systemes 3DEXPERIENCE (3DX), incluyendo configuración del servidor, gestión de servicios, administración de la base de datos backend y aprovisionamiento de usuarios.
  1. Garantizar la continuidad de los datos y la integridad del modelo de 3DX: gestionar espacios colaborativos, copias de seguridad de la plataforma, procedimientos de restauración de datos y control de versiones para modelos y ensamblajes de ingeniería.
  1. Realizar actualizaciones de la plataforma 3DX, aplicación de hotfixes y gestión de parches en alineación con los procesos de gestión de cambios del programa y las ventanas de mantenimiento de Dassault Systemes.
  1. Configurar roles, máscaras y control de acceso de 3DX: gestionar licencias de usuario, roles de aplicación (CATIA, ENOVIA, SIMULIA, DELMIA) y permisos de espacios colaborativos alineados con los requisitos de autorización del programa.
  1. Administrar puntos de contacto de integración de 3DX: gestionar conexiones entre 3DX y herramientas de ingeniería adyacentes (Cameo, Jama, Teamcenter), incluyendo configuraciones de API, tuberías de intercambio de datos y flujos de trabajo de sincronización.
  1. Monitorear el rendimiento de la plataforma 3DX, la gestión de sesiones y la salud de la base de datos; identificar y resolver cuellos de botella que afecten la productividad del equipo de ingeniería.
  1. Apoyar las actividades de ATO/RMF para 3DX: aplicar DISA STIGs aplicables o controles de seguridad adyacentes a STIG para las capas de aplicación y base de datos, y proporcionar documentación de cumplimiento.

Administración de Cameo Systems Modeler

  1. Configurar y optimizar Cameo Systems Modeler (No Magic / Dassault Systemes) para entornos complejos de modelado de ingeniería de sistemas, incluyendo la administración de Teamwork Cloud (TWC) del lado del servidor y la gestión de despliegue de clientes.
  1. Administrar Cameo Teamwork Cloud: gestionar proyectos, acceso de usuarios, flujos de trabajo de ramificación y fusión, y procedimientos de copia de seguridad y restauración de modelos.
  1. Gestionar la configuración del servidor de licencias de Cameo (Flexera/FlexLM o equivalente), incluyendo la asignación de licencias, monitoreo de uso concurrente y actualizaciones de archivos de licencia.
  1. Configurar la integración de Cameo con 3DX, Jama y otras herramientas de ingeniería: establecer y mantener puentes de datos, adaptadores de sincronización y conexiones API que permitan la trazabilidad entre herramientas.
  1. Apoyar las actualizaciones de versión de Cameo y la migración de repositorios de modelos, incluyendo pruebas de compatibilidad, desarrollo de procedimientos de migración y planificación de reversión.
  1. Proporcionar soporte técnico de Nivel 2/3 para problemas del entorno de modelado Cameo: problemas de configuración de perfiles, conflictos de plugins, problemas de conectividad TWC y fallos de integridad del modelo.

Administración de Jama Connect / TWC Requirements Management

  1. Administrar la plataforma de gestión de requisitos Jama Connect, incluyendo administración del servidor, gestión de la base de datos backend, aprovisionamiento de usuarios y grupos, y configuración de proyectos.
  1. Gestionar actualizaciones, parches y procedimientos de copia de seguridad/restauración de Jama Connect: garantizar la disponibilidad e integridad de los datos de trazabilidad de requisitos en todos los proyectos del programa.
  1. Configurar integraciones de Jama Connect: establecer y mantener conexiones de sincronización con Cameo Systems Modeler, Teamcenter, GitLab/Jira y otras herramientas posteriores para garantizar la trazabilidad integral de los requisitos.
  1. Administrar componentes de Teamcenter Workflow and Configuration (TWC): gestionar plantillas de flujo de trabajo, controles de acceso y procesos de gestión de configuración que apoyen la gestión de la línea base del programa.
  1. Mantener configuraciones de API de Jama y Teamcenter y middleware de integración: solucionar fallos de sincronización, problemas de mapeo de datos y problemas de conectividad entre la gestión de requisitos y las herramientas de ejecución de ingeniería.
  1. Apoyar auditorías de trazabilidad de requisitos del programa: proporcionar evidencia administrativa de integridad de datos, historial de cambios y cumplimiento del control de acceso para actividades de revisión y auditoría.

Solución de problemas de integración e interoperabilidad

  1. Servir como punto de escalada técnica principal para problemas de interoperabilidad entre aplicaciones de ingeniería: diagnosticar y resolver fallos de integración entre 3DX, Cameo, Jama, Teamcenter, GitLab/GitHub y Artifactory.
  1. Desarrollar y mantener documentación de arquitectura de integración: diagramas de flujo de datos, mapas de dependencia de API, documentación de cadena de autenticación y manuales de integración para todas las conexiones entre aplicaciones.
  1. Implementar monitoreo y alertas de integración: configurar comprobaciones de salud, monitoreo de disponibilidad de API y validación de sincronización de datos para detectar fallos de integración antes de que afecten los flujos de trabajo de ingeniería.
  1. Gestionar componentes de middleware y plataforma de integración: colas de mensajes, puertas de enlace API REST/SOAP, proxies de autenticación y servicios de transformación de datos que apoyen el intercambio de datos entre aplicaciones.
  1. Coordinar pruebas de integración tras actualizaciones de aplicaciones o cambios de configuración: desarrollar procedimientos de pruebas de regresión que validen todos los flujos de trabajo entre aplicaciones antes del despliegue en producción.
  1. Mantener manuales de integración y procedimientos de escalada: asegurar que todos los escenarios de fallo de integración tengan rutas de resolución documentadas y contactos de escalada.

Seguridad, Cumplimiento y Gestión de Cambios

  1. Aplicar y mantener el endurecimiento DISA STIG para todas las plataformas administradas: a nivel de SO (RHEL STIG), a nivel de aplicación (STIGs de GitLab, Artifactory, servidor de aplicaciones) y apoyar el desarrollo de paquetes ATO/RMF con evidencia técnica y documentación de control.
  1. Gestionar el ciclo de vida de los certificados SSL/TLS para todas las aplicaciones administradas: emisión, renovación, despliegue y supervisión de caducidad de certificados en todos los puntos finales de la plataforma.
  1. Implementar el control de acceso basado en roles (RBAC) en todas las plataformas administradas: aplicar principios de privilegio mínimo, realizar revisiones periódicas de acceso y corregir los hallazgos relacionados con el control de acceso.
  1. Ejecutar cambios en las aplicaciones mediante procesos formales de gestión de cambios: envío de solicitudes de cambio, participación en revisiones técnicas, planificación de la implementación y validación posterior al cambio.
  1. Mantener la documentación técnica de todas las plataformas administradas: diagramas de arquitectura, líneas base de configuración, manuales de procedimientos (runbooks), procedimientos operativos estándar y registros de cambios.
  1. Proporcionar soporte técnico para auditorías de seguridad, evaluaciones de cumplimiento y gestión de vulnerabilidades: coordinar la corrección de hallazgos en todo el conjunto de aplicaciones administradas.

Cualificaciones necesarias

  1. Grado universitario en Seguridad de Sistemas, Ingeniería de Redes, Tecnologías de la Información o una disciplina de ingeniería relacionada.
  1. 8+ años de experiencia en seguridad informática o un campo relacionado.
  1. Se puede considerar la experiencia relevante como sustituto de las cualificaciones educativas requeridas. En ausencia de un título, se requiere un mínimo de 12 años de experiencia relacionada.
  1. Un título superior relevante puede sustituir la experiencia.
  1. Comprensión experta de los principios y prácticas de ciberseguridad.
  1. Experiencia con marcos y estándares de seguridad como el National Institute of Standards and Technology (NIST) e ISO 27001.
  1. 5+ años de experiencia práctica en administración de aplicaciones en entornos Linux/RHEL, incluyendo instalación, configuración, aplicación de parches y ajuste de rendimiento de aplicaciones en un contexto de producción o de programa oficial.
  1. Experiencia demostrada en producción administrando GitLab y/o GitHub a escala organizacional o empresarial, incluyendo gestión de usuarios/grupos, administración de ejecutores CI/CD, gobernanza de control de acceso y actualizaciones de plataforma.
  1. Experiencia demostrada en producción administrando JFrog Artifactory, incluyendo configuración de repositorios, gestión de permisos, políticas de ciclo de vida de artefactos e integración con tuberías CI/CD.
  1. Experiencia práctica en la administración de al menos dos de las siguientes aplicaciones de ingeniería en un entorno de producción o de programa: 3DEXPERIENCE (3DX), Cameo Systems Modeler / Teamwork Cloud, Jama Connect o Siemens Teamcenter.
  1. Habilidades competentes en administración de sistemas Linux/RHEL: gestión de paquetes RPM/YUM/DNF, gestión de servicios systemd, administración de usuarios y grupos, scripting de shell (Bash) y gestión de sistemas de archivos.
  1. Experiencia en la resolución de problemas complejos de integración entre múltiples aplicaciones: conectividad API, problemas en la cadena de autenticación, fallos de sincronización de datos y problemas de configuración de middleware.
  1. Conocimientos prácticos de gestión de certificados SSL/TLS, reglas de firewall de red y configuración de seguridad en la capa de aplicación en un entorno Linux.
  1. Se requiere una habilitación de seguridad (Security Clearance) de nivel Top Secret de EE. UU. vigente/activa.

Cualificaciones que preferimos

  1. Certificaciones relevantes: Red Hat Certified System Administrator (RHCSA), Red Hat Certified Engineer (RHCE), GitLab Certified Associate, JFrog Certified Professional o equivalente.
  1. Experiencia administrando las cuatro aplicaciones de ingeniería ( 3DEXPERIENCE (3DX), Cameo Systems Modeler/Teamwork Cloud, Jama Connect y Siemens Teamcenter) simultáneamente dentro de un mismo entorno de programa.
  1. Experiencia administrando aplicaciones de ingeniería en un entorno clasificado o aislado (air-gapped), incluyendo la gestión de distribución de software, servidores de licencias y conectividad de integración a través de límites de red.
  1. Experiencia con aplicaciones DISA STIG para Linux (RHEL STIG) y plataformas de aplicaciones, incluyendo categorización de hallazgos (CAT I/II/III), remediación, documentación de falsos positivos y contribución a paquetes ATO.
  1. Experiencia con plataformas de contenedorización y orquestación (Docker, Kubernetes, OpenShift) para el despliegue y gestión de aplicaciones de ingeniería.
  1. Experiencia con JFrog Xray para análisis de composición de software (SCA), escaneo de vulnerabilidades y cumplimiento de licencias integrado en tuberías CI/CD.
  1. Familiaridad con la arquitectura de la plataforma Dassault Systemes 3DX (ENOVIA, CATIA V6, VPM, 3DSpace, 3DDashboard) y configuraciones de despliegue de 3DX multi-inquilino o multi-servidor.
  1. Experiencia administrando Cameo Teamwork Cloud a escala: despliegues multi-servidor, configuración de clústeres, gobernanza de ramificación de modelos y proyectos de migración de TWC a gran escala.
  1. Experiencia con integración de Gestión de Identidad y Acceso (IAM): configuración de LDAP, Active Directory, Kerberos, SAML/SSO para la autenticación de aplicaciones de ingeniería.
  1. Competencia en scripting en Python o Ansible para la automatización de la administración de aplicaciones: gestión de configuración, automatización de comprobaciones de estado y scripting de despliegue.

Funciones esenciales

  1. Capacidad para trabajar principalmente frente a un ordenador durante periodos prolongados.
  1. Capacidad para participar en turnos de guardia para la respuesta a incidentes.
  1. Debe ser capaz de levantar hasta 25 libras ocasionalmente.
  1. Capacidad para trabajar en una oficina o en un entorno híbrido.
  1. Puede requerirse viajar ocasionalmente.

Esta oferta estará abierta para solicitudes durante un mínimo de 5 días y podrá extenderse según las necesidades del negocio.

Rango salarial inicial estimado: $143,487.14 - $197,294.82.

La compensación varía según una amplia gama de factores, tales como las habilidades clave de los candidatos, la experiencia laboral relevante y la educación/formación/certificaciones. El rango estimado divulgado puede ajustarse según cualquier diferencial geográfico aplicable asociado con la ubicación en la que se pueda cubrir el puesto.

AVISO IMPORTANTE

Este puesto requiere una habilitación de seguridad (Security Clearance) de EE. UU. de nivel Top Secret con elegibilidad para SCI vigente/activa. Se requiere la ciudadanía estadounidense, ya que este puesto necesita una habilitación de seguridad activa de EE. UU. para el empleo. Los ciudadanos no estadounidenses pueden no ser elegibles para obtener una habilitación de seguridad. El Departamento de Defensa, a través de su Consolidated Adjudications Facility (DoD CAF), una agencia del gobierno federal, maneja los aspectos adjudicativos del proceso de elegibilidad para la habilitación de seguridad para los solicitantes de la industria. Los factores adjudicativos que afectan el resultado de la determinación de elegibilidad incluyen, entre otros, la lealtad a los EE. UU., la influencia extranjera, la preferencia extranjera, la conducta delictiva, las violaciones de seguridad y el uso de drogas ilegales.

Obtenga más información sobre el proceso de verificación de antecedentes para habilitaciones de seguridad. dcsa.mil/Personnel-Vetting/Background-Investigations-for-Applicants/Investigations-Clearance-Process/

SNC ofrece una paga de incentivos anual basada en el rendimiento que es acorde con el nivel del puesto.

SNC ofrece un generoso paquete de beneficios, que incluye planes médicos, dentales y de visión, 401(k) con una contribución equivalente de SNC del 150% hasta un 6%, seguro de vida, 3 semanas de tiempo libre remunerado, reembolso de matrícula y más sncorp.com/careers/total-rewards/.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores