Dark Wolf Solutions

Spécialiste / Ingénieur Sécurité Cloud (ISSE) niveau intermédiaire en DevSecOps

PythonAWSGCPDockerKubernetes
Traduction automatique. Consultez l’original.

À propos du poste

Dark Wolf recherche un spécialiste / ingénieur en sécurité des systèmes d'information (ISSE) niveau intermédiaire en DevSecOps pour rejoindre une équipe collaborative et dynamique dans un environnement de mission innovant et au rythme rapide. Ce poste impliquera une collaboration étroite avec l'équipe cliente ainsi qu'avec des sous-traitants externes de développement de logiciels satellites. Le candidat retenu devra posséder une solide compréhension des principes de sécurité de l'information, ainsi qu'une expérience en développement logiciel, en ingénierie de sécurité, en gestion des risques et en conformité. Le spécialiste devra être capable d'analyser des problèmes techniques complexes et de développer des solutions techniques efficaces. Ce rôle peut être exercé en mode hybride à Colorado Springs, CO ou Herndon, VA.

Les responsabilités incluent, sans s'y limiter

  1. Mener des évaluations techniques de la conception des systèmes d'information, des applications conteneurisées et des architectures cloud (AWS ou GCP), ainsi que des aspects de sécurité de l'information et d'accréditation.
  1. Effectuer des évaluations de vulnérabilités à l'aide de logiciels automatisés, de pipelines et d'outils de scan de conteneurs, y compris SonarQube, Snyk, NeuVector et OWASP ZAP.
  1. Examiner les demandes d'installation de logiciels et effectuer des évaluations de risques techniques sur la mise en œuvre des logiciels, en particulier dans les environnements clusterisés Kubernetes.
  1. Coordonner et suivre les demandes d'actions de sécurité et rapporter l'état aux responsables seniors, en utilisant les flux de travail GitOps et les outils d'automatisation tels qu'ArgoCD et GitLab CI/CD.
  1. Analyser, modifier si nécessaire, et maintenir la certification du client pour les approbations de sécurité sur le terrain (ATO continu) en implémentant les DISA STIGs via des Playbooks Ansible automatisés et des Dockerfiles durcis.
  1. Mener et analyser en continu les exigences d'audit, en implémentant et en surveillant les piles de journalisation, de métriques et de traçage via Grafana, Loki, Prometheus, Tempo et Alloy.
  1. Appliquer les architectures réseau zero-trust et la gestion du trafic au sein des environnements conteneurisés en utilisant Istio ou des solutions similaires de service mesh.

QUALIFICATIONS REQUISES

  1. 5+ années d'expérience en sécurité informatique, en assurance de l'information ou en ingénierie DevSecOps.
  1. Expérience en développement logiciel sécurisé avec une maîtrise d'un langage de script ou de programmation (par exemple, Python, Golang) en mettant l'accent sur l'automatisation et une connaissance fondamentale de la manière d'interagir avec les REST APIs.
  1. Expérience et plaisir à travailler directement avec les clients pour améliorer leur posture de cybersécurité.
  1. Expérience dans la rédaction et la maintenance de la documentation de sécurité des systèmes et des configurations de durcissement pour les environnements cloud modernes.
  1. Expérience dans la génération de la documentation de sécurité appropriée pour obtenir l'autorisation des personnels de sécurité du client, et correction des lacunes de sécurité identifiées lors des revues sponsorisées par le client.
  1. Solide compréhension de l'administration Kubernetes et une connaissance fondamentale approfondie de la conteneurisation (Docker et technologies similaires).
  1. Compréhension de l'environnement cyber et des menaces de nos adversaires cybernétiques, en particulier concernant les vulnérabilités cloud et de la chaîne d'approvisionnement.
  1. Possède de solides compétences techniques et une capacité d'analyse.
  1. Diplôme de licence en informatique, cybersécurité ou dans un domaine technique connexe.
  1. Certification IAT Lvl 2 (par exemple, Security+).
  1. Citoyenneté américaine et habilitation TS/SCI active.

QUALIFICATIONS SOUHAITÉES

  1. Expérience antérieure en tant qu'ISSE / ISSM dans un environnement DoD ou fédéral.
  1. Certifications techniques pertinentes telles que Certified Kubernetes Administrator (CKA), Certified Kubernetes Security Specialist (CKS), ou certifications professionnelles cloud spécifiques en DevOps/Sécurité.

La fourchette de salaire estimée pour ce poste est de $130,000.00 - $140.000.00, selon l'expérience et l'entretien technique.

Ce poste sera hybride sur site basé à Herndon, VA ou Colorado Springs, Colorado.

Nous recherchons strictement des employés directs à temps plein en W2. Nous ne faisons pas appel à des agences de recrutement tierces, des C2C ou des contractuels indépendants 1099 pour ce rôle.

Nous sommes fiers d'être un employeur EEO/AA pour les minorités/femmes/vétérans/personnes handicapées et autres catégories protégées.

Conformément à la loi fédérale, toutes les personnes embauchées devront vérifier leur identité, confirmer leur citoyenneté américaine et remplir la vérification d'éligibilité à l'emploi requise à l'embauche.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter