Roku
PLEXSYS
Responsable de la Sécurité des Systèmes d'Information
DESCRIPTION GÉNÉRALE
Chez PLEXSYS, nous nous consacrons à la création de solutions d'entraînement Live, Virtual et Constructive (LVC) pour nos clients dans le monde entier. Avec plus de 200 employés répartis dans quinze États et quatre pays, nous nous engageons à améliorer l'expérience d'entraînement chaque jour, partout.
Pourquoi PLEXSYS ?
Chez PLEXSYS, vous ferez partie d'une culture dynamique et solidaire qui vous encourage à atteindre vos objectifs professionnels, à donner le meilleur de vous-même et à collaborer avec d'autres personnes enthousiastes et motivées. Nos valeurs fondamentales – intégrité, excellence, travail d'équipe et agilité – sont au cœur de tout ce que nous faisons, guidant nos décisions et façonnant notre culture organisationnelle dynamique.
PLEXSYS est un endroit formidable où travailler, mais vous n'avez pas à nous croire sur parole. Nous vous invitons à découvrir ce que les membres de notre équipe disent de leur expérience chez PLEXSYS sur Glassdoor. Découvrez pourquoi PLEXSYS pourrait être l'endroit idéal pour la prochaine étape de votre carrière.
DESCRIPTION GÉNÉRALE
Le Responsable de la Sécurité des Systèmes d'Information (ISSO) est responsable de garantir la posture de sécurité opérationnelle appropriée pour les systèmes d'information et, à ce titre, travaille en étroite collaboration avec l'ISSM, le CPSO et le FSO. L'ISSO doit posséder les connaissances et l'expertise détaillées nécessaires pour gérer les aspects de sécurité d'un système d'information et se voit confier la responsabilité quotidienne des systèmes assignés. Les responsabilités comprennent la mise en œuvre des exigences du Risk Management Framework, y compris le Joint Special Access Program (SAP) Implementation Guide (JSIG), le NIST 800-53, ou d'autres exigences de sécurité assignées.
TÂCHES ET RESPONSABILITÉS
Ce poste relèvera du Responsable Corporatif de l'Assurance de l'Information et travaillera en étroite collaboration avec l'AFSO et le FSO. L'ISSO est responsable de l'élaboration et de la mise à jour du dossier d'autorisation de sécurité, de la gestion et du contrôle des modifications apportées au système, et de l'évaluation de l'impact de ces modifications sur la sécurité.
- Assurer que les systèmes sont exploités, maintenus et éliminés conformément aux politiques et procédures de sécurité décrites dans le dossier d'autorisation de sécurité
- Signaler tous les incidents liés à la sécurité à l'ISSM
- Effectuer des revues périodiques des systèmes d'information pour garantir la conformité avec le dossier d'autorisation de sécurité
- Surveiller les processus de récupération des systèmes pour s'assurer que les fonctionnalités et procédures de sécurité sont correctement restaurées et fonctionnent
- S'assurer que les journaux d'audit sont collectés, examinés et documentés
Les fonctions comprennent également la protection physique et environnementale, la sécurité du personnel et la gestion des incidents
- Diriger le programme de sécurité des systèmes d'information pour leur site assigné, y compris la mise en œuvre et la validation de la sécurité automatisée de l'information, en s'assurant que les exigences de sécurité contractuelles sont satisfaites
- Maintenir et établir l'accréditation des systèmes d'information classifiés
- Établir et mettre en œuvre des procédures et pratiques de sécurité pour soutenir les objectifs de l'entreprise et les réglementations actuelles du DoD
- S'assurer que toutes les procédures de sécurité sont suivies, telles que les correctifs, les mises à jour antivirus, la surveillance continue, les formations et les auto-inspections
- Développer, mettre en œuvre et maintenir des plans d'action d'urgence en matière de sécurité
- Fournir une éducation et une formation en matière de sécurité aux employés locaux
- Maintenir les dossiers et documents administratifs de sécurité pour les employés locaux
- Mener des auto-inspections pour s'assurer que les mesures et politiques de sécurité actuelles sont efficaces
- Mener des inspections de sécurité aléatoires pour s'assurer que les réglementations et procédures sont respectées par les employés locaux
- Mener des audits de système conformément aux exigences du dossier d'accréditation de sécurité
- Diriger le programme de sécurité des systèmes d'information pour leur site assigné, y compris la mise en œuvre et la validation de la sécurité automatisée de l'information, en s'assurant que les exigences de sécurité contractuelles sont satisfaites
- Maintenir et établir l'accréditation des systèmes d'information classifiés
- Établir et mettre en œuvre des procédures et pratiques de sécurité pour soutenir les objectifs de l'entreprise et les réglementations actuelles du DoD
- S'assurer que toutes les procédures de sécurité sont suivies, telles que les correctifs, les mises à jour antivirus, la surveillance continue, les formations et les auto-inspections
- Développer, mettre en œuvre et maintenir des plans d'action d'urgence en matière de sécurité
- Fournir une éducation et une formation en matière de sécurité aux employés locaux
- Maintenir les dossiers et documents administratifs de sécurité pour les employés locaux
- Mener des auto-inspections pour s'assurer que les mesures et politiques de sécurité actuelles sont efficaces
- Mener des inspections de sécurité aléatoires pour s'assurer que les réglementations et procédures sont respectées par les employés locaux
- Mener des audits de système conformément aux exigences du dossier d'accréditation de sécurité
- Effectuer des analyses et des scans de vulnérabilité
- Effectuer la maintenance des réseaux, systèmes et matériels
- Effectuer des mises à niveau logicielles sur les réseaux, systèmes et matériels
- Effectuer des missions de sécurité conformément aux exigences des Systèmes d'Information Automatisés et aux réglementations locales
- Comprendre et suivre les exigences d'accréditation et de certification des systèmes classifiés NISPOM/ODAA/RMF/JAFAN/ICD/NIST/JSIG
- Autres tâches assignées
EXIGENCES
- Diplôme de licence dans un domaine connexe ou quatre (4) années d'expérience dans un domaine connexe
- Conforme au DoD 8570, IAT Niveau II
- Expérience avec l'administration de systèmes d'information basée sur Windows
- Capacité à travailler dans le respect des normes de conformité ; expérience préalable avec RMF, HIPAA, PCI DSS, ou une norme de conformité équivalente préférée
- Solide expérience en réseau, Active Directory, solutions de journalisation centralisée, solutions d'analyse de vulnérabilité et antivirus
- Expérience des audits de sécurité pour les systèmes d'information
- Solides compétences en communication et en résolution de problèmes
- Capacité à travailler à la fois en équipe et de manière autonome
- Doit être organisé et soucieux du détail
- Capacité à obtenir et maintenir une habilitation de sécurité Top Secret avec la possibilité d'obtenir l'approbation pour un accès SAP/SCI
ATOUTS
- Avoir une expérience préalable des réglementations et politiques de sécurité du DoD
AVANTAGES
En tant qu'employé de PLEXSYS, vous pouvez vous attendre à certains avantages ; tels que l'avancement basé sur la performance, des salaires compétitifs, des avantages précieux et un excellent environnement de travail. Notre équipe s'engage à garantir un environnement qui permet aux individus de réaliser leur plein potentiel en offrant des opportunités et le soutien nécessaire pour atteindre leurs objectifs personnels et professionnels.
- Assurance médicale/vision/prescription/dentaire
- Couverture assurance vie, décès et invalidité permanente
- Jours fériés payés, congé militaire et congés payés
- Plan 401k avec éligibilité dès le premier jour d'emploi
- Remboursement des frais de scolarité pour les cours liés à l'emploi pour les employés à temps plein
- Adhésion annuelle à PriceClub/COSTCO/Sam's Club
PLEXSYS est un employeur qui respecte l'égalité des chances et prend ses décisions d'embauche sans distinction de race, de couleur, de religion, de sexe (y compris la grossesse, l'identité de genre et l'orientation sexuelle), d'origine nationale, d'âge, de handicap, d'informations génétiques, de statut d'ancien combattant protégé, ou de toute autre caractéristique protégée par la loi fédérale, étatique ou locale applicable.
