True Zero Technologies

Analista Junior de Ciberseguridad (R-00168)

Traducción automática. Consulta el original.

Sobre la oportunidad

True Zero Technologies, una pequeña empresa propiedad de veteranos, se fundó con el principio de que la habilitación intencionada de personas y tecnología en una organización se relaciona directamente con la calidad de sus resultados.

True Zero reconoce que dichos resultados comienzan y terminan con nuestra gente, y eso es lo que hemos construido, una comunidad de personas e innovadores con ideas afines, impulsados y apasionados que están alineados en un objetivo común de ofrecer servicios de primer nivel a nuestros clientes.

En 2023, True Zero fue reconocida como "Mejores lugares para trabajar" en dos categorías ("Próspero y en auge" ($5MM – $50MM en ingresos brutos) y "Región del Atlántico Medio" (DC, DE, MD, NC, VA, WV)) y en 2022, fue reconocida como una de las 5000 empresas de más rápido crecimiento de la revista Inc.

Requisitos de Cualificación

El Analista Junior de Aseguramiento de Ciberseguridad será responsable de brindar soporte para las evaluaciones de seguridad de sistemas en sistemas basados en la nube y regulados por NIST. Trabaja con equipos técnicos y funcionales para definir, documentar y entregar documentación y artefactos de seguridad que demuestren el cumplimiento de los controles de seguridad requeridos. Admite la remediación y el seguimiento de las deficiencias identificadas y trabaja con el equipo de seguridad para respaldar los programas continuos de diagnóstico y monitoreo según sea necesario. Admite el flujo de trabajo de seguridad dentro del proceso de gestión de cambios/liberación del sistema. Revisa los cambios planificados del sistema, ayuda a identificar y documentar los impactos de seguridad, ayuda a coordinar el escaneo, las pruebas, la generación de informes de seguridad, así como las actividades de preparación para la producción y soporte postimplementación.

Los candidatos seleccionados trabajarán en estrecha colaboración con clientes del Gobierno Federal de EE. UU., incluidos los Oficiales de Seguridad de Sistemas de Información (ISSO), el Propietario del Sistema, el equipo de Ciberseguridad y otros grupos según sea necesario en actividades relacionadas con la liberación. Actualiza los planes de trabajo establecidos para las actividades de liberación de seguridad.

  1. Implementar, administrar y utilizar herramientas, sistemas y aplicaciones de ciberseguridad; desarrollar políticas, estándares y directrices para garantizar operaciones, rendimiento y resiliencia seguros en toda la empresa.
  1. Desplegar y asegurar sistemas de seguridad, aplicaciones de capa de aplicación y firewalls tradicionales, gestión de vulnerabilidades y utilidades forenses, y otra infraestructura desplegada y mantenida por la Oficina de Seguridad de la Información.
  1. Desarrollar planes para proteger la información contra el acceso no autorizado, la modificación y la destrucción, y garantizar la continuidad de las operaciones de la organización.
  1. Monitorear, investigar y responder a eventos e incidentes relacionados con el ciberespacio, como la detección de código malicioso, la intrusión, la detección, la configuración del sistema y los problemas de gestión de parches.
  1. Realizar evaluaciones de riesgos, auditorías y validar que la funcionalidad del sistema y los controles de seguridad se implementan adecuadamente de acuerdo con las políticas y las mejores prácticas de la industria.
  1. Realizar capacitación y divulgación de ciberseguridad en toda la organización.

Requisitos del Puesto

  1. BA o BS, o al menos 4 años de experiencia en un campo relacionado
  1. Mínimo 1+ años de apoyo O realización de evaluaciones de seguridad de sistemas federales
  1. Mínimo 1+ años desarrollando documentación formal de seguridad
  1. Mínimo 1+ años evaluando y remediando hallazgos de seguridad
  1. Mínimo 1+ años de exposición al SDLC
  1. Mínimo 1+ años de experiencia con Gestión de Liberaciones o Gestión de Cambios
  1. Conocimiento exhaustivo de las directrices de seguridad de la serie NIST SP 800
  1. Se puede requerir una autorización activa, o la capacidad y voluntad de solicitar una autorización
  1. Aprobado para trabajar en los Estados Unidos
  1. Excelentes habilidades de comunicación escrita y oral
  1. Capacidad para trabajar bien en un entorno de equipo

Estamos buscando activamente profesionales talentosos de seguridad y tecnología que estén listos para experimentar la diferencia de True Zero. Como miembro del equipo de True Zero, disfrutará de:

  • Salario competitivo, pagado dos veces al mes
  • Cobertura médica de primera clase
  • 100% de las primas médicas cubiertas por True Zero
  • Programas de incentivos de nueva contratación en toda la empresa
  • Incentivos de contribución (es decir, artículos técnicos, publicaciones de blog, seminarios web internos, etc.)
  • 3 semanas de PTO iniciales + 11 días festivos pagados anualmente
  • Programa 401k con una contrapartida de la empresa del 100% en los primeros 4%
  • Reembolso mensual de los costos del teléfono móvil e Internet doméstico
  • Permiso de paternidad/maternidad
  • Inversión en capacitación y certificaciones para ampliar y profundizar sus habilidades técnicas

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores