Esri
ATTAINX INC
Analyste en cybersécurité
Engagement EEO
Titre du poste : Ingénieur en cybersécurité II
Lieu : À distance/Hybride - DHS CISA ; la présence dans les installations gouvernementales peut être requise.
Horaire de travail : Du lundi au vendredi, de 8h00 à 17h00, heure de l'Est ; disponibilité centrale de 9h00 à 15h00, hors jours fériés fédéraux. fédéraux.
AttainX est un employeur qui respecte l'égalité des chances en matière d'emploi et qui s'engage à offrir un lieu de travail exempt de discrimination. Nous offrons des chances égales aux candidats et aux employés sans distinction de race, de couleur, de religion, de sexe, d'origine nationale, d'âge, de handicap, de statut de vétéran protégé ou de tout autre statut protégé par la loi applicable.
Accommodements
Les candidats et les employés qui ont besoin d'un accommodement raisonnable pour le processus de candidature ou pour exercer les fonctions essentielles du poste peuvent contacter les ressources humaines.
Exigences physiques
Ce poste implique principalement un travail sur ordinateur, l'examen de documents techniques et la communication avec les membres de l'équipe et les parties prenantes. Les fonctions essentielles peuvent être exercées avec ou sans accommodement raisonnable.
Environnement de travail
Le travail s'effectue principalement dans un lieu de travail à distance approuvé, avec une connectivité fiable, un espace de travail sécurisé et une protection adéquate de l'équipement gouvernemental et des informations sensibles. La présence dans les installations gouvernementales peut être requise, et le travail à distance est soumis à l'approbation du DHS et de CISA. Les heures de travail générales sont de 8h00 à 17h00, heure de l'Est, du lundi au vendredi, à l'exception des jours fériés fédéraux, avec une disponibilité centrale de 9h00 à 15h00. Le bruit de bureau est généralement modéré. Un travail occasionnel en dehors des heures normales, y compris les week-ends et les jours fériés, peut être requis pour la réponse aux crises ou les problèmes informatiques critiques.
Qualifications et exigences en matière d'éducation
Exigences de sécurité : Doit obtenir et maintenir une détermination favorable d'entrée en fonction ou d'aptitude du DHS/CISA et réaliser l'enquête de sécurité appropriée à la sensibilité du poste et à l'accès requis.
Autorisation de travail : Doit être autorisé à travailler aux États-Unis et satisfaire aux exigences d'accès du personnel et des systèmes du DHS/CISA.
- Un minimum de (3-5) années d'expérience pertinente en cybersécurité ou en ingénierie de sécurité, incluant au moins deux (2) années de support aux opérations de sécurité cloud ou SaaS.
- Expérience de la remédiation des vulnérabilités, de la gestion des correctifs et des changements, de la journalisation de sécurité, de l'alerte et de la coordination de la réponse aux incidents.
- Expérience dans l'application des contrôles NIST SP 800-53 et le maintien des preuves d'autorisation de sécurité, des enregistrements de surveillance continue et des Plans d'action et jalons (POA&M).
- Connaissance de l'intégration de l'identité d'entreprise, de l'accès basé sur les rôles, de la prévention de la perte de données et de la configuration sécurisée de SaaS.
- Expérience dans la création de procédures opérationnelles, de tableaux de bord de sécurité et de documentation technique ; une expérience en administration ou en surveillance de DocuSign est préférée.
- Doit être un citoyen américain capable d'obtenir une autorisation DHS CISA Docusign Public Trust.
AttainX recherche un Ingénieur en cybersécurité II pour sécuriser et maintenir l'environnement DocuSign de CISA, y compris eSignature, Admin, Monitor et les modules associés. L'ingénieur soutient la surveillance continue, la remédiation des vulnérabilités, les activités d'autorisation de sécurité et les changements opérationnels contrôlés.
- Un baccalauréat en cybersécurité, informatique, systèmes d'information, ingénierie ou un domaine connexe est préféré ; une formation, une éducation et une expérience pertinentes équivalentes seront prises en compte.
- Une certification actuelle ISC2 Certified Information Systems Security Professional (CISSP) ou Certified Cloud Security Professional (CCSP) est fortement préférée.
Tâches du poste
- Exploiter et sécuriser les modules DocuSign eSignature, Admin, Monitor et associés ; maintenir l'intégration avec les plateformes d'identité et de collaboration d'entreprise.
- Effectuer la maintenance préventive, corrective et perfective et exécuter la gestion des changements et des correctifs approuvés, y compris les corrections d'urgence et la remédiation des vulnérabilités.
- Surveiller les performances et transmettre les journaux de sécurité via DocuSign Monitor ; maintenir les tableaux de bord, les alertes et les preuves de conformité associées.
- Maintenir la documentation POA&M et le suivi de la remédiation ; soutenir l'alignement du Modèle de référence technique et les plans de prévention de la perte de données.
- Soutenir les flux de travail d'ingestion de données sécurisés, l'activation des fonctionnalités, l'activation des modules et la préparation opérationnelle.
- Coordonner la transition et la préparation du centre d'assistance avec le centre d'opérations technologiques de CISA ; fournir un transfert de connaissances de support de niveau 1.
- Aider à établir les accords de niveau de service, les procédures d'alerte et les avis avec le centre d'opérations technologiques.
- Maintenir les SOP de sécurité et d'administration, les concepts d'opérations, les artefacts de gouvernance et les guides utilisateurs ; soutenir la formation, l'autorisation de sécurité et l'amélioration continue.
Fonctions non essentielles
Autres tâches connexes assignées.
À propos de nous
AttainX, Inc. fournit des solutions technologiques, des produits logiciels et des services professionnels à des clients du gouvernement fédéral. Nos collaborateurs sont essentiels à la réussite des missions de nos clients. Nous soutenons la qualité, la collaboration et le développement des employés par le travail d'équipe et le développement professionnel.
Avantages
Nous sommes fiers d'offrir des programmes de rémunération et d'avantages sociaux compétitifs, y compris des congés payés, une assurance médicale, dentaire et vision, un plan 401(k) avec abondement, le remboursement des frais de scolarité/formation et une couverture d'invalidité de longue et courte durée, sous réserve des conditions du plan et de l'éligibilité.
