Jusbrasil
CSA Global LLC
Ingénieur Systèmes de Sécurité de l'Information (ISSE)
Description
Client Solution Architects (CSA) recherche actuellement un Ingénieur Systèmes de Sécurité de l'Information pour soutenir un programme sur site à Grafenwoehr, en Allemagne.
L'Ingénieur Systèmes de Sécurité de l'Information fournit des services d'ingénierie de sécurité, systèmes et matériels pour répondre aux exigences de cybersécurité du Département de la Défense des États-Unis du Joint Multinational Simulation Center relatives à toutes les enclaves et tous les services de support d'ingénierie matérielle pris en charge, non classifiés et classifiés, pour toutes les phases des fédérations de simulation constructives ; gestion et exploitation des systèmes de commandement de l'armée (AMCS) incluant ADSI, AFATDS, EMT, AMDWS, DCGS-A, JCR, JBC-P, TIGR, TAIS, GCCS-A, BCCS, CPOF, CPCE et JADOCS ; intégration des simulations constructives et des données du Joint Multinational Readiness Center Instrumentation System (actuellement JMRC-IS) et de l'Engagement System (actuellement MILES II) avec SIMPLE/JMECS pour utilisation par les systèmes C4ISR/ABCS/C2 ; maintenance des postes de travail Windows 10/11, du serveur Windows 2019/2022, et des postes de travail Red Hat Enterprise Linux incluant la conformité au DoD IA Risk Management Framework (RMF) ; gestion des réseaux locaux et étendus ; et production et gestion de terrain numérique.
Depuis près de 50 ans, CSA fournit des services intégrés de technologie et de support opérationnel pour répondre aux besoins d'entreprise les plus complexes du secteur de la défense et du secteur fédéral. Travaillant depuis les centres d'opérations et les chantiers navals jusqu'aux sites de formation et aux bureaux de programme, CSA déploie des équipes expérimentées, des outils innovants et des processus éprouvés pour faire progresser les missions fédérales.
Comment votre rôle aura un impact
- Fournir des services de support d'ingénierie système et matériel pour toutes les phases des fédérations de simulation constructives.
- Tester tous les logiciels de simulation bêta et nouveaux, les logiciels ou outils d'intégration, et les fédérations de simulation.
- Fournir un support d'administration et d'ingénierie système Windows et Linux pour les systèmes exécutant des logiciels tels que JCATS, JDLM, LVC, JLCCTC, LOTS et DXTRS.
- Intégrer et présenter les données système pour créer une image d'opération commune (COP) en support des exercices de simulation JMSC.
- Fournir des solutions d'intégration technique et des recommandations pour les exercices, incluant également la disposition et la configuration des réseaux et des systèmes informatiques pour les simulations et AMCS.
- Configurer, intégrer et gérer les simulations Virtual Battle Space (VBS) pendant les exercices.
- Maintenir les postes de travail Windows 10/11, le serveur Windows 2019/2022 et les postes de travail Red Hat Enterprise Linux (RHEL), y compris les mises à jour logicielles, les correctifs, les bases de référence, etc.
- Utiliser des systèmes de provisionnement et de mise à jour automatisés, notamment VmWare, PDQ, RHEL Satellite et Microsoft Endpoint Configuration Manager (MECM).
- Mettre en place les exercices, y compris la connectivité réseau, l'installation de serveurs/postes clients avec Windows 10/11, Windows 2019/2022, Red Hat Enterprise Linux 8/9, et l'installation des systèmes logiciels de simulation.
- Soutenir la mise en œuvre, l'exploitation et la maintenance des systèmes et services de journalisation et de surveillance de l'assurance de l'information (IA), y compris Trellix ESS, Nessus/ACAS, Splunk, LogInsight, Log Correlation Engine, Veeam, GitLab, et autres.
- Administrer plusieurs infrastructures d'enclave en utilisant la virtualisation VmWare (vSphere vCenter, vSAN), les serveurs CISCO Hyperflex, les services de domaine Active Directory Windows server 2019/2022, la stratégie de groupe (Group Policy) et l'automatisation et le scripting PowerShell.
- Appliquer les politiques IA du Risk Management Framework (RMF) du client pour créer et mettre en œuvre les procédures nécessaires à la construction, la maintenance et la documentation d'opérations réseau et informatiques sécurisées dans plusieurs environnements d'enclave. Compétences et outils STIG, SCAP, y compris Evaluate-STIG et STIG Viewer.
- Utiliser les principes et technologies de défense en profondeur (Defense-in-Depth), y compris le contrôle d'accès, l'autorisation, l'identification et l'authentification, l'infrastructure à clé publique (PKI), l'architecture de sécurité réseau et d'entreprise, les évaluations de vulnérabilité et de risque, et l'atténuation.
- Utilisation intensive de l'infrastructure et des outils de virtualisation VmWare (vCenter 7.0 et 8.0).
- Au besoin, effectuer les tâches suivantes : Travailler à partir de spécifications et de documentation d'installation pour développer ou modifier des applications de systèmes d'exploitation.
- Exploiter des logiciels dans une architecture distribuée dans des environnements JLCCTC et JLVC.
- Responsable des opérations techniques, de la mise en place et du démontage des serveurs, systèmes et outils d'intégration ; maintien de la conformité RMF ; fourniture d'informations pour la conception d'exercices et les produits de planification technique.
- Créer des bases de données de simulation constructive et de simulation de jeux.
- Soutenir la préparation, l'exécution, la mise en place pré-exercice et la récupération et réinitialisation post-exercice de toutes les installations, postes de travail, zones de travail, zones de déploiement TOC et zones d'entraînement pour les ramener à leurs configurations d'origine.
- Participe à la formation individuelle, aux séminaires, conférences, événements de planification d'exercices/expérimentations, aux visites de sites, et aux événements d'exercices et de formation, et soutient les processus de planification et de préparation ainsi que le développement de produits si nécessaire.
Exigences
Ce qu'il vous faudra pour rejoindre notre équipe primée :
- Autorisation : Doit posséder et maintenir une habilitation de sécurité Secret américaine active et la capacité d'obtenir et de maintenir un accès Top Secret/SCI.
- Formation : Un diplôme de licence plus 3 années d'expérience spécialisée récente OU un diplôme d'associé plus 7 années d'expérience spécialisée récente OU une certification majeure plus 7 années d'expérience spécialisée récente OU 11 années d'expérience spécialisée récente.
- DoD 8570 IAT Niveau II et la capacité d'obtenir le niveau IAT III dans les six mois suivant le début.
- Éthique de travail et intégrité personnelle exceptionnelles.
- Compétences analytiques et de résolution de problèmes supérieures.
- Capacité à documenter et mettre à jour les processus.
- Capacité à effectuer des tâches sous des délais impartis.
- Capacité à travailler avec des dirigeants gouvernementaux et industriels de haut niveau.
- Posséder un très haut degré d'attention aux détails.
- Capable de travailler à un terminal informatique pendant des périodes prolongées.
- Capacité à travailler des quarts de 12 heures, de jour comme de nuit, pendant des jours consécutifs jusqu'à 4 semaines.
- Compétences interpersonnelles et de communication écrite exceptionnelles.
- Doit être capable de voyager vers divers endroits dans le théâtre USAREUR-AF en Europe et en Afrique.
Ce qui vous distingue
- Une expertise dans la mise en œuvre de processus d'ingénierie logicielle, y compris les processus de développement, d'intégration et de test est requise.
- Expérience avec la modélisation et la simulation du DoD américain.
- L'expérience avec le cycle de vie des exercices conjoints (Joint Exercise Life Cycle) est préférée.
- Compétences en scripting Bash, Ansible et Powershell. VmWare 7/8,
- Compétences analytiques et de résolution de problèmes démontrées.
- Capacité à documenter et mettre à jour les processus.
- Capacité à effectuer des tâches sous des délais impartis.
- Doit avoir un très haut degré d'attention aux détails.
- Compétences interpersonnelles et de communication écrite démontrées auprès d'un public de pairs et de la direction.
Exigences physiques
Lors de l'exécution des tâches de ce poste, l'employé est régulièrement tenu de :
- S'asseoir pendant de longues périodes et travailler à un poste de travail informatique.
- Utiliser ses mains et ses doigts pour manipuler des claviers, des souris et d'autres dispositifs d'entrée.
- Communiquer efficacement, verbalement et par écrit.
- Les capacités de vision spécifiques requises peuvent inclure la vision de près, la vision de loin, la perception de la profondeur et la capacité d'ajustement.
- Se tenir debout, marcher, se pencher ou atteindre ; accéder à l'équipement situé dans les centres de données, les bureaux ou sous les bureaux.
- Soulever et/ou déplacer du matériel pesant jusqu'à 25 livres.
Des aménagements raisonnables peuvent être apportés pour permettre aux personnes handicapées d'accomplir les fonctions essentielles, conformément à l'Americans with Disabilities Act (ADA).
