Hewlett Packard Enterprise

Responsable de la sécurité des systèmes d'information (ISSO) Cloud fédéral – Tenable / Environnement isolé (Air-Gapped) – (Habilitation Secret requise) MD, OK, UT, PA, AL

PythonAWS
Traduction automatique. Consultez l’original.

Responsable de la sécurité des systèmes d'information (ISSO) Cloud fédéral – Tenable / Environnement isolé (Air-Gapped) -- (Habilitation requise, Secret) MD, OK, UT, PA, AL

Ce poste est désigné comme « Télétravail/À distance », ce qui signifie que vous travaillerez principalement depuis votre domicile.

Description du poste

Description du poste

Lieu : MD, OK, PA, UT, AL

Il s'agit d'un poste en télétravail hybride. L'employé devra se rendre sur le site du client selon les besoins, généralement 2 ou 3 fois par semaine.

Horaires : Du lundi au vendredi, de 9h à 17h. Le candidat doit être flexible pour travailler en soirée et le week-end si nécessaire

#unitedstates #federalcleared

Restons connectés

Suivez @HPECareers instagram.com/hpecareers sur Instagram pour voir les dernières nouvelles sur les personnes, la culture et la technologie chez HPE.

#unitedstates #operations

Emploi : Services

Niveau de poste : TCP_05

« La fourchette de salaire/rémunération prévue pour ce poste est indiquée ci-dessous. L'offre réelle peut varier par rapport à cette fourchette en fonction de la situation géographique, de l'expérience professionnelle, de la formation/éducation et/ou du niveau de compétence. – États-Unis d'Amérique : Salaire annuel USD 105,500 - 243,000 en Alabama, Maryland, Oklahoma, Pennsylvanie et Utah

La fourchette de salaire indiquée reflète le salaire de base. Des incitations variables peuvent également être proposées. »

« La fourchette de salaire/rémunération prévue pour ce poste est indiquée ci-dessous. L'offre réelle peut varier par rapport à cette fourchette en fonction de la situation géographique, de l'expérience professionnelle, de la formation/éducation et/ou du niveau de compétence.

Des informations sur les avantages sociaux offerts aux employés aux États-Unis sont disponibles sur myhperewards.com/main/new-hire-enrollment.html

HPE est un employeur garantissant l'égalité des chances en matière d'emploi / vétérans / personnes handicapées / LGBT. Nous ne pratiquons aucune discrimination fondée sur la race, le genre ou toute autre catégorie protégée, et toutes les décisions que nous prenons sont basées sur les qualifications, le mérite et les besoins de l'entreprise. Notre objectif est d'être une équipe mondiale représentative de nos clients, dans un environnement inclusif où nous pouvons continuer à innover et à grandir ensemble. Veuillez cliquer ici : Égalité des chances en matière d'emploi hr.ext.hpe.com/Equal-employment-opportunity-policy.pdf.

Hewlett Packard Enterprise est un employeur EEO pour les vétérans protégés / personnes handicapées.

HPE se conformera à toutes les lois applicables relatives à l'utilisation par l'employeur des dossiers d'arrestation et de condamnation, y compris les lois exigeant que les employeurs prennent en considération pour l'emploi les candidats qualifiés ayant des antécédents criminels.

Alerte à la fraude au recrutement

Nous avons pris connaissance d'une augmentation des activités de recrutement frauduleuses dans lesquelles des individus usurpent l'identité de notre entreprise ou d'agences de recrutement autorisées pour proposer de fausses opportunités d'emploi. Ces escroqueries peuvent se produire via de faux sites web, des e-mails, des réseaux sociaux ou des applications de chat et visent souvent à obtenir des informations personnelles ou de l'argent. Veuillez noter que Hewlett Packard Enterprise (HPE), ses filiales directes et indirectes et sociétés affiliées, ainsi que ses agences/fournisseurs de recrutement autorisés ne factureront jamais de frais d'inscription, de frais d'embauche ou tout autre frais à un candidat dans le cadre de son processus de recrutement et d'embauche. Nous ne demandons jamais non plus d'informations personnelles telles que les coordonnées bancaires, les numéros de sécurité sociale ou les identifiants nationaux via les réseaux sociaux ou les applications de chat.

Toutes les opportunités d'emploi légitimes passeront par les canaux officiels de l'entreprise, et les candidats sont responsables de vérifier les références de tout tiers prétendant représenter l'entreprise. Toute confiance accordée à une communication frauduleuse est aux risques et périls de l'individu, et HPE décline toute responsabilité légale pour tout dommage en résultant. Si vous suspectez une fraude au recrutement, ne partagez pas d'informations personnelles, n'effectuez aucun paiement et signalez immédiatement l'incident aux autorités locales.

Qui nous sommes

Hewlett Packard Enterprise est l'entreprise mondiale de pointe, du bord de réseau au cloud, qui fait progresser la façon dont les gens vivent et travaillent. Nous aidons les entreprises à connecter, protéger, analyser et exploiter leurs données et applications où qu'elles se trouvent, du bord de réseau au cloud, afin qu'elles puissent transformer leurs connaissances en résultats à la vitesse requise pour prospérer dans le monde complexe d'aujourd'hui. Notre culture repose sur la recherche de moyens nouveaux et meilleurs d'accélérer ce qui vient ensuite. Nous savons que des parcours variés sont valorisés et réussissent ici. Nous avons la flexibilité nécessaire pour gérer nos besoins professionnels et personnels. Nous prenons des décisions audacieuses, ensemble, et sommes une force pour le bien. Si vous cherchez à vous dépasser et à faire évoluer votre carrière, notre culture vous accueillera. Ouvrez des opportunités avec HPE.

Vous travaillerez avec une équipe interfonctionnelle pour résoudre des défis techniques et de cybersécurité complexes sur un large éventail de technologies (serveurs, stockage, réseau et SAN) tout en fournissant des solutions de services Cloud sécurisées aux clients fédéraux. L'ISSO Cloud fédéral sera un membre clé de la fonction d'ingénierie SecOps, responsable d'assurer la sécurité, la conformité et l'efficacité opérationnelle des environnements cloud classifiés. Ce rôle a la responsabilité directe des opérations de scan de vulnérabilités Tenable (Tenable.sc / Nessus) au sein d'une architecture isolée (air-gapped), en soutenant la conformité ATO/RMF, la surveillance continue et la préparation aux audits. Le candidat idéal apporte une solide combinaison de supervision ISSO, une expérience pratique de la gestion des vulnérabilités et de l'ingénierie cloud sécurisée, avec la capacité d'opérer dans des environnements classifiés et déconnectés où les mises à jour, les scans et les processus de reporting doivent être gérés manuellement et en toute sécurité. Ce rôle nécessite une connaissance approfondie des cadres de sécurité fédéraux, un état d'esprit axé sur l'automatisation et la capacité d'opérer dans un environnement critique et dynamique.

Connaissances et compétences

Citoyenneté américaine requise

Habilitation requise : Secret ou Top Secret

Connaissances techniques

  1. Réseautage : TCP/IP, DNS, pare-feux, segmentation, enclaves sécurisées
  1. Systèmes d'exploitation : Windows Server, Linux (RHEL, Ubuntu), durcissement des systèmes
  1. Outils de sécurité :
  1. Tenable.sc / Nessus (niveau expert requis)
  1. SIEM (Splunk, Elastic, QRadar)
  1. Sécurité des terminaux (CrowdStrike, SentinelOne)
  1. Sécurité Cloud et hybride : AWS GovCloud, Azure Government, architectures cloud hybrides
  1. Connaissance approfondie de :
  1. NIST RMF / 800-53 contrôles
  1. DISA STIGs et SRGs
  1. Processus du cycle de vie ATO

Expertise en gestion des vulnérabilités

  1. Développement et ajustement des politiques de scan
  1. Scans authentifiés vs non authentifiés
  1. Priorisation des risques basée sur l'impact de la mission (pas seulement CVSS)
  1. Gestion du cycle de vie POA&M

Compétences pratiques

  1. Réponse aux incidents et analyse forensique
  1. Évaluation des vulnérabilités et suivi de la remédiation
  1. Durcissement de la sécurité sur les systèmes d'exploitation, les applications et les périphériques réseau
  1. Analyse des journaux, corrélation d'événements et intégration de renseignements sur les menaces
  1. Solides compétences en dépannage et analyse des causes profondes

Éducation et expérience requises

  1. Citoyen américain, habilitation Secret requise
  1. Certifications requises
  1. DD8750 - Security Plus ou certification de sécurité supérieure (CISSP, CASP, etc.)
  1. Une ou plusieurs des certifications suivantes :
  1. AWS Certified Solution Architect
  1. Microsoft Certified Azure Solution Architect
  1. Google Certified Professional Cloud Architect

Les responsabilités incluent

Opérations de sécurité et fonctions ISSO

  1. Agir en tant qu'ISSO principal pour soutenir les activités d'ATO, de RMF et de surveillance continue
  1. Développer et maintenir les artefacts ATO (SSP, POA&M, SAR, récits de contrôle) alignés sur le NIST 800-53
  1. Assurer la conformité avec les DISA STIGs et les normes de sécurité fédérales
  1. Soutenir les audits et les évaluations, y compris la collecte de preuves et la validation de la clôture des vulnérabilités

Tenable / Gestion des vulnérabilités (Focus principal)

  1. Posséder et exploiter la plateforme Tenable et les scanners Nessus distribués dans un environnement isolé (air-gapped)
  1. Configurer les politiques de scan, les fichiers d'audit, les identifiants, les référentiels et les zones de scan
  1. Exécuter et gérer :
  1. Scans de vulnérabilités authentifiés
  1. Scans de conformité STIG
  1. Scans de ports et de découverte
  1. Gérer les mises à jour hors ligne des plugins et du contenu d'audit conformément aux contraintes des environnements isolés
  1. Assurer une couverture complète des actifs, la précision des scans et le suivi de la remédiation dans tous les environnements
  1. Générer et fournir des rapports de vulnérabilité répondant aux exigences de reporting ATO et DISA
  1. Analyser les résultats des scans pour identifier les faux positifs, les échecs d'authentification et les lacunes de scan
  1. Traduire les résultats des scans en entrées POA&M et suivre la remédiation jusqu'à sa clôture

Opérations de sécurité en environnement isolé (Air-Gapped)

  1. Maintenir des opérations sécurisées au sein d'un environnement déconnecté/isolé (aucune connectivité sortante)
  1. Gérer les processus de mise à jour manuelle pour les plugins, les définitions et le contenu d'audit
  1. Assurer une segmentation appropriée, le placement des scanners et l'accessibilité réseau pour l'exécution des scans
  1. Soutenir les flux de travail d'exportation, de nettoyage et de reporting des données pour une consommation externe

Détection des menaces et réponse aux incidents

  1. Surveiller les journaux, les alertes et les sorties de scan pour détecter les événements de sécurité
  1. Soutenir le cycle de vie de la réponse aux incidents : détection, confinement, éradication, récupération
  1. Corréler les données de vulnérabilité avec les menaces actives et les risques liés à la mission

Collaboration et intégration de l'ingénierie

  1. Travailler avec les équipes d'ingénierie Cloud, Réseau et Plateforme pour :
  1. Intégrer la sécurité dans la conception des systèmes
  1. Remédier aux vulnérabilités
  1. Améliorer les bases de durcissement
  1. Fournir des conseils techniques sur les configurations sécurisées et la mise en œuvre des STIG

Automatisation et optimisation

  1. Automatiser la gestion des vulnérabilités, le reporting et les processus de conformité
  1. Améliorer l'efficacité de l'exécution des scans, de l'analyse des données et des flux de travail de remédiation
  1. Contribuer à l'amélioration continue de la posture de sécurité

Compétences souhaitées

  1. Scripting (Python, Bash, PowerShell)
  1. Expérience de travail dans des environnements classifiés ou isolés (air-gapped)
  1. Expérience de soutien aux clients DISA ou autres clients du DoD
  1. Familiarité avec les systèmes de documentation eMASS et ATO
  1. Les certifications au niveau des systèmes d'exploitation sont un plus
  1. Licence préférée ou diplôme d'associé (domaine technique) avec 6 - 8 ans d'expérience professionnelle dans des domaines connexes souhaités.

Ce que nous pouvons vous offrir

Santé et bien-être

Nous nous efforçons de fournir à nos membres d'équipe et à leurs proches une gamme complète d'avantages sociaux qui soutiennent leur bien-être physique, financier et émotionnel.

Développement personnel et professionnel

Nous investissons également dans votre carrière car plus vous êtes performant, mieux nous nous portons tous. Nous avons des programmes spécifiques destinés à vous aider à atteindre tous vos objectifs de carrière, que vous souhaitiez devenir un expert en la matière dans votre domaine ou appliquer vos compétences à une autre division.

Inclusion inconditionnelle

Nous sommes inconditionnellement inclusifs dans notre façon de travailler et célébrons le caractère unique de chacun. Nous savons que des parcours variés sont valorisés et réussissent ici. Nous avons la flexibilité nécessaire pour gérer nos besoins professionnels et personnels. Nous prenons des décisions audacieuses, ensemble, et sommes une force pour le bien.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter