Nominal
A1FED Inc
Ingénieur Systèmes Senior en Services d'Identité (Développeur Systèmes)
À propos du poste
Lieu : Lieux DHA dans et autour de San Antonio, TX
Prérequis
Accréditation requise : Public Trust (ADP/IT-II) ; Enquête de Niveau 3 (NACLC)
Exigences en matière d'éducation et de certification (conformément aux matrices de qualification DoD 8140)
- Microsoft Certified : Cyber Security Architect Expert ou Azure Solutions Architect Expert
- L'un des suivants...
- Formation académique : Licence en informatique, cybersécurité ou discipline connexe.
- OU Baseline : FITSP-D ou GCSA ou GISF ou SSCP ou GLSC ou CISSP
L'Ingénieur Systèmes IdM est un professionnel technique de haut niveau responsable de la conception, du développement et du support des solutions de gestion des identités et des accès au sein de l'entreprise DHA. Ce rôle comprend le support d'ingénierie pour Active Directory, l'Infrastructure à Clé Publique (PKI), la Gestion des Accès à Privilèges (PAM), la Gestion des Clés Cryptographiques et d'autres services d'identité axés sur la sécurité. L'ingénieur s'assure que les systèmes sont conformes aux directives du DoD, aux DISA STIGs et aux normes architecturales de la DHA.
Responsabilités clés
- Concevoir, documenter et mettre en œuvre des solutions standardisées, conformes et prospectives pour la gestion des identités, des accès et des identifiants, y compris la PKI, la PAM et la gestion des clés cryptographiques.
- Concevoir et maintenir les architectures des services d'annuaire, y compris Active Directory Domain Services (ADDS), Active Directory Lightweight Directory Services (ADLDS) et DNS sécurisé, intégrés aux dernières bases de référence de serveurs DHA et aux DISA STIGs.
- Mettre à jour et maintenir le document d'architecture et de conception mJAD et les packages d'ingénierie associés.
- Concevoir et supporter l'infrastructure PKI de la DHA conformément à la directive DoDI 8520.02, y compris la migration des AC, les middlewares (par exemple, ActivIdentity) et les suites de validation (par exemple, Axway).
- Maintenir les suites de validation de certificats PKI et supporter l'émission de certificats sur les systèmes LAN/WLAN et Med-COI.
- Concevoir des solutions de gestion d'identité pour gérer les utilisateurs, les groupes et les actifs dans des environnements hybrides sur site et cloud, en appliquant des accès basés sur des politiques aux systèmes, à SaaS et aux partenaires de ressources.
- Développer des architectures d'identité et d'authentification conformes à la conception de référence d'entreprise ICAM du DoD et à la directive DoDI 8520.03.
- Fournir l'automatisation de l'identité, l'alerte, le reporting et les politiques d'application pour répondre aux exigences opérationnelles et de sécurité du MHS.
- Concevoir des solutions PKE permettant l'utilisation de certificats X.509 dans les applications MHS, en assurant l'intégration avec la PKI pour l'authentification, la confidentialité, l'intégrité des données et la non-répudiation.
- Fournir un support d'ingénierie pour les applications basées sur des certificats telles qu'ActivClient et Axway Desktop Validator.
- Rechercher, concevoir et tester des solutions logicielles au niveau système et embarquées, y compris des plateformes de distribution réseau et des compilateurs.
- Appliquer l'informatique, l'ingénierie et l'analyse mathématique pour développer des architectures logicielles évolutives et sécurisées pour les systèmes MHS.
Outils et technologies préférés
- Microsoft Active Directory, ADLDS, DNS
- PKI du DoD / Assurance Interne Moyenne (IMA)
- ActivIdentity ActivClient, Suites de validation Axway
- Architecture de référence ICAM du DoD
- PowerShell, LDAP, utilitaires de certificats X.509
- Système de ticketing Remedy
- Systèmes d'exploitation serveur Microsoft
- DISA STIGs du DoD, DoDI 8520.02 / 03
