Roku
SMX
Experto en Ciberseguridad Senior (5693) (TS/SCI) (Ft. Meade, MD)
Sobre la oportunidad
SMX está buscando un Experto en Ciberseguridad Senior para dar soporte a nuestro cliente INSCOM Cyber en Ft. Meade, MD. El candidato seleccionado tendrá experiencia trabajando como ISSO en grandes contratos del Departamento de Defensa y liderando un equipo de otros profesionales de ciberseguridad en apoyo de los objetivos y metas del proyecto y del cliente.
En SMX®, somos un equipo de expertos técnicos y de dominio dedicados a facilitar su misión. Desde iniciativas prioritarias de seguridad nacional para el DoD hasta soluciones altamente seguras y conformes para la atención médica, entendemos que la transformación digital es clave para su éxito futuro.
Compartimos su visión de futuro y nos esforzamos por acelerar su impacto en el mundo. Aportamos tanto tecnología de vanguardia como una visión expansiva de lo que es posible en cada compromiso. Nuestro modelo de entrega y enfoques únicos aprovechan nuestro profundo conocimiento técnico y de dominio, proporcionando información prospectiva y soluciones prácticas para impulsar la aceleración segura de la misión.
Funciones y Responsabilidades Esenciales
- Realizar las funciones de Oficial de Seguridad de Sistemas de Información (ISSO) según se define en la AR 25-2, DA 25-2-14 y los controles de seguridad del NIST SP 800-53 cuando el personal definido por la organización incluya al ISSO.
- Gestiona activamente los registros eMASS de la organización, que incluyen, entre otros:
- Valida los controles de seguridad, incluidos los artefactos asociados.
- Evalúa los resultados de los escaneos de seguridad y los STIG según sea necesario.
- Realiza actualizaciones, seguimiento y resolución de POA&M.
- Lidera las actividades de monitorización continua de la organización.
- Gestiona las actividades diarias y el desarrollo profesional de los Analistas de Ciberseguridad.
- Colabora con el O-ISSM en todas las actividades de evaluación y autorización para garantizar que los sistemas de información mantengan una autoridad para operar (ATO) en todas las redes aplicables del DoD/IC.
- Mantener el estado actualizado de todos los sistemas asignados y comunicar el estado a los líderes del Gobierno.
- Mantener registros completos de las comunicaciones, presentar informes de estado por escrito según sea necesario, realizar revisiones por pares según se indique y asistir a reuniones semanales.
- Corresponder con el cliente del Gobierno y los administradores del sistema para comunicar cualquier riesgo inaceptable identificado y corregir los elementos deficientes de POA&M para cumplir con los estándares del DoD y del IC.
- Coordinar con el Evaluador de Controles de Seguridad (SCA) para realizar un análisis del nivel de riesgo general que el sistema representa para las redes empresariales y para los datos de la misión.
- Crear y mantener políticas y estándares de ciberseguridad.
- Garantizar que los planes, controles, procesos, estándares, políticas y procedimientos de ciberseguridad estén alineados con los estándares de ciberseguridad.
- Garantiza que los escaneos de seguridad y las listas de verificación de STIG se actualicen de acuerdo con la política DA G2.
- Produce informes procesables y basados en riesgos sobre los resultados de la evaluación de seguridad.
- Asiste en la remediación de vulnerabilidades cuando sea necesario.
- Desarrolla y mantiene planes de seguridad y planes de pruebas de seguridad.
- Actualiza y mejora periódicamente los modelos de riesgo; métricas; informes; procesos; y actividades para mantenerse al día con los estándares cambiantes del DoD y del IC.
- Garantiza que la comunidad de usuarios comprenda y cumpla los procedimientos necesarios para mantener la postura de seguridad de los sistemas de información.
- Proporciona orientación en la creación y el mantenimiento de Procedimientos Operativos Estándar (SOP); Tácticas, Técnicas y Procedimientos (TTP); y otra documentación similar.
Habilidades, Experiencia y Educación Requeridas
- Doctorado en un área de Ciencia, Tecnología, Ingeniería o Matemáticas con experiencia como profesional de ciberseguridad O una Maestría en un área de Ciencia, Tecnología, Ingeniería o Matemáticas con experiencia como profesional de ciberseguridad O una Licenciatura en un área de Ciencia, Tecnología, Ingeniería o Matemáticas con experiencia como profesional de ciberseguridad.
- Autorización de seguridad TS activa y elegibilidad para SCI y NATO read-on antes de comenzar a trabajar.
- Cumplir con los requisitos del DoD para un usuario privilegiado en un sistema de información TS/SCI antes de comenzar a trabajar.
- Debe cumplir con la certificación de nivel III del DoD 8570 (es decir, poseer una de las siguientes certificaciones: CASP+ CE, CCNP Security, CISA, CISSP (o Associate), GCED, GCIH, CCSP).
- Experiencia con las actividades de evaluación y acreditación de sistemas de seguridad nacional (NSS).
- Experiencia en la validación de controles de seguridad del sistema.
- Experiencia en la gestión de vulnerabilidades.
- Experiencia con las Guías de Implementación de Seguridad Técnica (STIG) de DISA, la Guía de Requisitos de Seguridad (SRG) de DISA y las guías de seguridad específicas del proveedor.
- Experiencia con RMF y eMASS.
- Experiencia con el seguimiento y la resolución de POA&M.
- Experiencia en la realización de la monitorización continua de los controles de seguridad del sistema.
Habilidades, Experiencia Deseada
- 10 años de experiencia como ISSO en programas de Inteligencia del Ejército.
- 2 años de experiencia con actividades de evaluación y acreditación de inquilinos AC2SP.
Fecha límite de solicitud: Noviembre 30, 2026
#CJPOST
#LI-onsite
El salario propuesto para este puesto es: $140,000—$175,000 USD
SMX es un empleador con igualdad de oportunidades, incluidas personas con discapacidades y veteranos.
El candidato seleccionado puede estar sujeto a una investigación de antecedentes y/o verificación de educación.
SMX no patrocina a un nuevo solicitante para autorización de empleo o soporte relacionado con la inmigración para este puesto (es decir, H1B, F-1 OPT, F-1 STEM OPT, F-1 CPT, J-1, TN, E-2, E-3, L-1 y O-1, o cualquier EAD u otras formas de autorización de trabajo que requieran soporte de inmigración por parte de un empleador).
La determinación del salario de SMX tiene en cuenta una serie de factores, entre ellos, la ubicación geográfica, las categorías laborales de los contratos del Gobierno Federal, la experiencia laboral previa relevante, las habilidades específicas, la educación y las certificaciones. En SMX, uno de nuestros Valores Fundamentales es Invertir en Nuestra Gente, por lo que ofrecemos una combinación competitiva de compensación, oportunidades de aprendizaje y desarrollo, y beneficios. Algunos componentes clave de nuestros sólidos beneficios incluyen seguro médico, licencia remunerada y jubilación.
