Roku
Core One
Analyste en Sécurité
Résumé
Rejoignez notre équipe chez Core One ! Notre mission est d'être à l'avant-garde de la conception de solutions analytiques, opérationnelles et techniques pour relever les défis les plus complexes de notre Nation en matière de sécurité nationale. Afin d'atteindre notre mission, Core One accorde la priorité aux personnes ! Nous nous engageons à recruter, former et retenir les meilleurs talents ! Nous offrons un ensemble de rémunérations totales compétitives qui nous distingue de nos concurrents. Core One est une entreprise axée sur le travail d'équipe, dynamique et en croissance qui valorise les performances exceptionnelles !
Nous recherchons un Analyste en Sécurité pour soutenir les opérations de cybersécurité, la conformité et la gestion des risques pour les systèmes autorisés FedRAMP et les systèmes de la communauté du renseignement (IC). Ce rôle est responsable de garantir que les systèmes répondent à des exigences de sécurité fédérales strictes tout en permettant des solutions cloud et sur site sécurisées, évolutives et conformes.
Le candidat idéal possède une expertise approfondie des cadres NIST, des processus d'autorisation FedRAMP, de la surveillance continue (ConMon) et de la gestion du cycle de vie ATO, ainsi que la capacité d'opérer dans des environnements classifiés ou de haute sécurité.
Qualifications
Accréditation requise : TS/SCI avec Polygraph actif
- TS/SCI avec Polygraph actif
- Licence ou diplôme supérieur en cybersécurité, informatique ou domaine connexe et 5+ années d'expérience en cybersécurité dans des environnements fédéraux ou IC
- OU Master et 3+ années d'expérience en cybersécurité dans des environnements fédéraux ou IC
- Solide connaissance de NIST RMF (800-37), des contrôles NIST 800-53, et des exigences FedRAMP
- Au moins une des certifications suivantes : CISM ou CISA, CompTIA Security+ (de base), Certified Authorization Professional (CAP), CCSP (sécurité cloud)
- Expérience dans les outils suivants : NIST 800-53, RMF, FedRAMP, ICD 503, ServiceNow GRC, Splunk, Azure Sentinel, Nessus, ACAS, AWS GovCloud, Azure Government, GCP, SCAP, STIG Viewer
Responsabilités Clés
- Diriger et soutenir les processus d'autorisation FedRAMP Modéré/Élevé et IC ATO
- Développer, examiner et maintenir la documentation de sécurité : Plans de sécurité système (SSP), Rapports d'évaluation de sécurité (SAR), Plan d'action et jalons (POA&M)
- Assurer la conformité avec NIST SP 800-53 / 800-37 RMF, les bases FedRAMP, ICD 503
- Effectuer des évaluations de risques, des évaluations de contrôles et des analyses d'écarts
- Mettre en œuvre et gérer les activités du cycle de vie RMF (Catégoriser → Surveiller)
- Suivre et gérer les activités de remédiation des POA&M
- Faciliter l'héritage des contrôles de sécurité et les modèles de responsabilité partagée
- Exécuter des stratégies et des rapports de surveillance continue
- Analyser la posture de sécurité à l'aide de scans de vulnérabilité et de conformité de configuration
- Produire des livrables ConMon mensuels/trimestriels
- Surveiller et analyser les événements et alertes de sécurité
- Soutenir la réponse aux incidents et l'analyse forensique
- Coordonner avec les équipes SOC et les parties prenantes pour l'atténuation des menaces
- Mener des analyses de causes profondes et des leçons apprises
- Sécuriser les environnements cloud conformément aux contrôles FedRAMP
- Mettre en œuvre des contrôles d'identité et d'accès
- Soutenir les évaluations et audits 3PAO
- Préparer des artefacts de preuves pour les examens FedRAMP JAB/Agency ATO et les audits de l'Inspecteur Général (IG)
- Coordonner avec les auditeurs internes/externes
- Utiliser des outils de sécurité pour la surveillance et la conformité : Splunk, Sentinel, outils de gestion des vulnérabilités, ServiceNow
- Soutenir l'automatisation des flux de travail de conformité et de reporting
- Agir comme liaison entre les équipes d'ingénierie, les ISSO / ISSM, et les équipes de conformité et d'audit
- Fournir des conseils de sécurité lors de la conception des systèmes et de la gestion des changements
- Encadrer les analystes juniors et soutenir le développement de l'équipe
- Promouvoir une culture d'ingénierie axée sur la sécurité et d'excellence en matière de conformité
- Contribuer à la gouvernance de la sécurité et au développement des politiques
Qualifications Souhaitées
- Expérience avec les outils de sécurité natifs du cloud
- Connaissance de l'architecture Zero Trust
- Expérience avec les solutions inter-domaines
- Expérience avec ICD 503
- Familiarité avec les pipelines DevSecOps dans des environnements réglementés
Fourchette de salaire : $150,000 - $200,000
La fourchette de rémunération indiquée ci-dessus est une ligne directrice générale pour ce poste et cette catégorie de main-d'œuvre et ne constitue pas une garantie de salaire ou d'offre spécifique. La rémunération finale est déterminée en fonction de facteurs incluant, mais sans s'y limiter, l'expérience pertinente, l'éducation, les certifications, le niveau d'accréditation de sécurité, les exigences du contrat, la situation géographique et l'équité salariale interne, et peut refléter les données du marché spécifiques au contrat attribué.
Core One est un employeur garantissant l'égalité des chances. Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de race, de couleur, de religion, de sexe, d'identité de genre, d'orientation sexuelle, d'origine nationale, ou de statut de vétéran protégé et ne feront l'objet d'aucune discrimination fondée sur un handicap.
__PRESENT __PRESENT__PRESENT__PRESENT__PRESENT__PRESENT__PRESENT
