Launch Legends
Barbaricum
Spécialiste en assurance de l'information - I (Analyste en sécurité de l'information)
À propos du poste
Barbaricum est un entrepreneur gouvernemental en pleine croissance fournissant un support de pointe aux clients fédéraux, avec un accent particulier sur les ensembles de missions de défense et de sécurité nationale. Nous mettons à profit plus de 17 années de support aux parties prenantes du gouvernement fédéral, avec des capacités établies et croissantes dans les disciplines de renseignement, d'analyse, d'ingénierie, de support de mission et de communication. Fondée en 2008, notre mission est de transformer la façon dont nos clients abordent des ensembles de problèmes complexes et en constante évolution en apportant les dernières technologies et le plus haut calibre de talents.
Basé au siège social dans le quartier historique de Dupont Circle à Washington, DC, Barbaricum a également une présence d'entreprise à Tampa, FL, Bedford, IN et Dayton, OH, avec des membres d'équipe à travers les États-Unis et dans le monde. En tant que leader dans notre domaine, nous nous associons à des entreprises du secteur privé, des institutions académiques et des associations industrielles dans le but de renforcer continuellement notre expertise et nos capacités au profit de nos employés et des clients que nous soutenons. À travers tout cela, nous avons bâti une culture d'entreprise dynamique, diverse en expertise et en perspectives, axée sur la collaboration et l'innovation. Nos équipes sont à la pointe des défis les plus complexes et les plus gratifiants de la Nation. Rejoignez notre équipe.
Barbaricum recherche un Spécialiste en assurance de l'information I (Analyste en sécurité de l'information) pour soutenir la conformité en cybersécurité, la gestion des risques et les activités d'évaluation des contrôles de sécurité pour les systèmes du ministère de la Défense (DoD). Le candidat sélectionné aidera à évaluer les contrôles de sécurité, à soutenir les efforts d'évaluation et d'autorisation de sécurité (SA&A) et à maintenir la conformité avec les cadres de cybersécurité et les exigences réglementaires applicables.
Le Spécialiste en assurance de l'information soutiendra la surveillance continue et les activités d'autorisation en cours, collaborera avec les équipes techniques pour renforcer la sécurité des systèmes et aidera à assurer la conformité avec le Risk Management Framework (RMF), les normes NIST et les politiques de cybersécurité du DoD. Le candidat retenu contribuera à la protection et à la préparation opérationnelle des systèmes d'information et de l'infrastructure critiques pour la mission.
Responsabilités
- Soutenir la conformité en cybersécurité, la gestion des risques et les activités d'assurance de l'information pour les systèmes et réseaux du ministère de la Défense (DoD).
- Aider à évaluer et valider les contrôles de sécurité conformément à la publication spéciale NIST SP 800-53, au cadre de cybersécurité NIST et aux exigences applicables du DoD.
- Soutenir le processus d'évaluation et d'autorisation de sécurité (SA&A) en examinant les implémentations de contrôle, en identifiant les risques et en documentant les conclusions.
- Participer aux activités de surveillance continue et d'autorisation en cours pour aider à maintenir la posture de sécurité du système et la conformité.
- Aider aux évaluations de vulnérabilité, aux revues de sécurité et aux efforts de suivi de remédiation dans les environnements d'entreprise.
- Collaborer avec les administrateurs système, les ingénieurs et le personnel de cybersécurité pour mettre en œuvre et maintenir les contrôles de sécurité requis.
- Développer et maintenir la documentation de cybersécurité, y compris les rapports d'évaluation, les artefacts de conformité et les supports de support d'autorisation.
- Surveiller les activités liées à la sécurité et fournir des recommandations pour l'atténuation des risques et l'amélioration des contrôles.
- Soutenir la conformité avec le Risk Management Framework (RMF), les politiques organisationnelles et les normes de cybersécurité fédérales et du DoD applicables.
- Se tenir informé des menaces, des vulnérabilités et des meilleures pratiques en matière de cybersécurité pour soutenir des opérations d'assurance de l'information efficaces.
Qualifications requises
- Accréditation de sécurité secrète active du DoD
- Diplôme de licence dans un domaine connexe.
- Satisfaire aux exigences DoDM 8140.03 IAT III/IAM II
- Minimum 2 an d'expérience en opérations réseau et sécurité de l'information.
- Expérience démontrée dans l'évaluation des contrôles de sécurité basée sur les principes et les concepts de cybersécurité. (par exemple, NIST SP 800-53, Cybersecurity Framework, etc.).
- Compréhension approfondie de la pertinence des contrôles de sécurité NIST et des méthodologies d'implémentation des contrôles pour le processus SA&SA.
- Expérience démontrée avec la surveillance continue/autorisation en cours.
Engagement EEO
Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de sexe, de race, d'origine ethnique, d'âge, d'origine nationale, de citoyenneté, de religion, de handicap physique ou mental, de condition médicale, d'informations génétiques, de grossesse, de structure familiale, d'état matrimonial, d'ascendance, de statut de partenaire domestique, d'orientation sexuelle, d'identité ou d'expression de genre, de statut de vétéran ou militaire, ou de toute autre base interdite par la loi.
