Launch Legends
Core One
Responsable Senior de la Sécurité des Systèmes d'Information
À propos du poste
Rejoignez notre équipe chez Core One ! Notre mission est d'être à la pointe de l'élaboration de solutions analytiques, opérationnelles et techniques pour relever les défis les plus complexes de sécurité nationale de notre Nation. Afin d'atteindre notre mission, Core One valorise les personnes avant tout ! Nous nous engageons à recruter, nourrir et retenir les meilleurs talents ! Nous offrons un ensemble de rémunération globale compétitif qui nous distingue de nos concurrents. Core One est une entreprise axée sur le travail d'équipe, dynamique et en croissance qui valorise les performances exceptionnelles !
Core One recherche un Responsable Senior de la Sécurité des Systèmes d'Information pour soutenir un nouveau projet de développement d'applications dans l'IC. Ce poste nécessite une habilitation TS/SCI avec Poly.
Le Responsable Senior de la Sécurité des Systèmes d'Information est responsable de la mise en œuvre et du maintien des contrôles de cybersécurité, de la garantie de la conformité aux réglementations fédérales et de la guidage des systèmes d'information tout au long du processus d'Autorisation et d'Accréditation (A&A) du Client. Ce rôle nécessite une compréhension approfondie des normes fédérales de cybersécurité, un engagement proactif avec les parties prenantes et la capacité à opérer de manière autonome dans un environnement en évolution rapide.
Responsabilités Clés
- Diriger et exécuter les activités à travers toutes les phases du RMF (Préparer, Catégoriser, Sélectionner, Mettre en œuvre, Évaluer, Autoriser, Surveiller).
- Développer, examiner et maintenir les artefacts d'accréditation, y compris les Plans de Sécurité des Systèmes (SSP), les Rapports d'Évaluation de Sécurité (SAR), les Évaluations des Risques et les POA&M.
- Surveiller la conformité avec NIST 800-53, 800-171, ICD 503, FedRAMP, FISMA et les politiques spécifiques à l'agence. Se préparer et soutenir les audits, inspections et évaluations.
- Effectuer des analyses de vulnérabilité, des vérifications de conformité, des évaluations des risques et un suivi des remédiations à l'aide d'outils tels que Nessus ou Tenable.sc.
- Créer et maintenir la documentation de sécurité, les stratégies de surveillance continue, les plans de réponse aux incidents et les rapports de conformité. Fournir des présentations et des mises à jour de statut à la direction et aux responsables de l'autorisation.
- Collaborer avec les propriétaires de systèmes, les ingénieurs et les développeurs pour garantir que la sécurité est intégrée dans la conception, le développement et les opérations.
- Soutenir l'enquête, la réponse et la remédiation des incidents de sécurité.
- Gérer les recertifications de comptes, les revues d'accès et dispenser une formation de sensibilisation à la sécurité au niveau du système.
- Servir de principal point de contact pour la cybersécurité pour les systèmes assignés, en assurant une communication claire avec les parties prenantes internes et externes.
Qualifications Requises
- Diplôme de Licence, ou diplôme supérieur, en Technologie de l'Information, Informatique, Cybersécurité, Génie Informatique, ou Systèmes d'Information ou domaine connexe
- 5+ années d'expérience cumulée couvrant l'administration des systèmes informatiques, la conformité en cybersécurité, le dépannage des systèmes informatiques et les incidents
- 6+ années d'expérience dans un rôle tel qu'Ingénieur de Sécurité des Systèmes d'Information (ISSE), programmes de parrainage d'accréditation
- Expérience dans la réalisation de l'autorisation et de l'accréditation de nouveaux systèmes par les processus, procédures, exigences de sécurité et systèmes d'Autorisation et d'Accréditation (A&A) du Sponsor (par exemple, Greenlight)
- Expérience dans l'utilisation du processus A&A du Sponsor pour accréditer des systèmes construits sur C2E ou C2S Amazon Web Services
- Expérience en politique de sécurité, contre-espionnage et contrôles de sécurité
- Habilitation TS/SCI avec Poly
Qualifications Souhaitées
- Certifié en AWS ou technologie cloud équivalente
- Security+, Certified Information System Security
- Professional (CISSP), Certified Information Security
- Manager (CISM), ou équivalent
Fourchette de salaire : $150,000 - $250,000
La fourchette de salaire indiquée ci-dessus est une ligne directrice générale pour ce poste et cette catégorie de main-d'œuvre et ne constitue pas une garantie de salaire spécifique ou d'offre. La rémunération finale est déterminée en fonction de facteurs comprenant, sans s'y limiter, l'expérience pertinente, l'éducation, les certifications, le niveau d'habilitation de sécurité, les exigences du contrat, l'emplacement géographique et l'équité salariale interne, et peut refléter les données du marché spécifiques au contrat attribué.
Core One est un employeur garantissant l'égalité des chances. Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de race, de couleur, de religion, de sexe, d'identité de genre, d'orientation sexuelle, d'origine nationale, ou de statut de vétéran protégé et ne seront pas discriminés sur la base d'un handicap. __PRESENT __PRESENT __PRESENT __PRESENT
