Software Engineering Institute | Carnegie Mellon University

Ingénieur en cybersécurité

Traduction automatique. Consultez l’original.

Résumé du poste

Souhaitez-vous faire une différence et contribuer à la résilience et à la sécurité de la nation ? Dans le cadre de la Direction de la gestion des risques et de la résilience cyber (Cyber Risk and Resilience Directorate), vous ferez partie d'une équipe d'ingénieurs en cybersécurité appliquant les derniers outils, techniques et méthodes aux défis de la cybersécurité et de la résilience opérationnelle. L'Ingénieur en cybersécurité travaillera directement avec des dirigeants des secteurs gouvernemental, académique et industriel pour protéger les services et les capacités sur lesquels le public américain s'appuie chaque jour pour la sécurité nationale et la stabilité économique. L'Ingénieur en cybersécurité soutiendra les capacités opérationnelles et l'évolution de l'équipe d'assurance cybersécurité (CA Team), en se concentrant spécifiquement sur la cybersécurité, la résilience opérationnelle et la recherche appliquée dans ces domaines. L'équipe CA développe des solutions (sous forme de cadres, modèles, outils, politiques, pratiques, conseils techniques et formation) qui permettent à l'industrie, au gouvernement et aux composantes militaires de mesurer et d'améliorer leur gestion des risques opérationnels et techniques pour les services critiques. Cela inclut et est lié à l'impact des changements technologiques, y compris l'intelligence artificielle et les systèmes pilotés par agents. En tant qu'Ingénieur en cybersécurité, vous serez responsable de la consultation directe auprès des partenaires de mission et des experts en la matière dans tout le portefeuille CA. Vous soutiendrez la standardisation des évaluations de cybersécurité, développerez et emploierez des approches de mesure de sécurité, et transférerez vos connaissances et votre expertise à la communauté au sens large. Vous travaillerez en collaboration au sein d'équipes multidisciplinaires pour résoudre des défis clients difficiles dans des environnements variés. Vous servirez de conseiller de confiance auprès des clients de la défense et des infrastructures critiques. Les Ingénieurs en cybersécurité ont également l'opportunité de mener des recherches sur des méthodes et approches novatrices pour gérer la résilience de la cybersécurité dans toutes les disciplines composantes (par exemple, opérations cyber, application de l'intelligence artificielle, planification et gestion de la continuité, implications organisationnelles et sociales et atténuations liées aux incidents et défaillances cyber).

Exigences

Connaissances, compétences et aptitudes

Les candidats doivent avoir de l'expérience/des connaissances dans plusieurs des domaines suivants :

  1. Expérience professionnelle de niveau intermédiaire à supérieur dans la gestion des risques de sécurité de l'information et la mise en œuvre de contrôles
  1. Expérience professionnelle de niveau intermédiaire à supérieur dans la gestion des contrôles et des risques technologiques, par exemple gestion du changement, gestion de l'infrastructure, planification de la capacité, disponibilité, gestion des services cloud, implémentations technologiques.
  1. Expérience professionnelle de niveau intermédiaire à supérieur dans la gestion des contrôles et des risques liés à la continuité (par exemple, continuité des activités, reprise après sinistre).
  1. Expérience dans le déploiement de technologies de l'information, par exemple mise en œuvre de technologies de sécurité, ou conception, construction et maintenance de réseaux
  1. Expérience en conseil auprès de clients du secteur privé ou gouvernemental, y compris la direction de projets et d'engagements
  1. Connaissance des normes de cybersécurité et de résilience (par exemple, NIST CSF, série NIST SP 800, série ISO 27000, etc.).
  1. Connaissance des méthodologies, tactiques, techniques et procédures d'audit et d'évaluation
  1. Connaissance des concepts et normes de protection des infrastructures critiques.
  1. Compréhension des concepts de modèles de maturité, par exemple CMMI, Financial Sector Cyber Profile
  1. Capacité à interagir de manière collaborative, diplomatique et réussie avec les clients, les collègues et d'autres professionnels, gestionnaires et personnel.

Exigences

  1. Éducation et expérience : Licence dans une discipline pertinente avec 8 ans d'expérience applicable, ou Master dans une discipline pertinente avec 5 ans d'expérience applicable, ou Doctorat dans une discipline pertinente avec 2 ans d'expérience applicable.
  1. Excellence technique : Vous avez fait vos preuves dans la direction réussie de projets pour une discipline technique. Vous êtes centré sur l'utilisateur et axé sur les résultats, menant les projets et les personnes qui y travaillent vers des résultats réussis et à fort impact.
  1. Leadership : Vous avez la capacité de diriger des équipes diverses dans l'analyse et la résolution de problèmes concrets en développant des directives d'ingénierie ainsi qu'en appliquant et adaptant, le cas échéant, les technologies et ressources SEI et non-SEI. Votre capacité de leadership s'étend aux situations hors de votre équipe immédiate ou de votre étendue de contrôle (leadership par influence).
  1. Travailler dans un environnement créatif et dynamique : Vous avez de l'expérience dans la contribution à plusieurs projets simultanés et vous vous épanouissez dans un environnement créatif et énergique. Vous êtes prêt à expérimenter de nouvelles pratiques et à développer des processus, pratiques et infrastructures efficaces pour soutenir des projets réussis.
  1. Mentorat : Vous aimez encadrer, motiver et responsabiliser les membres d'équipe moins expérimentés de manière à promouvoir la performance et le travail d'équipe.
  1. Communication : Vous êtes un excellent communicant et pouvez interagir de manière collaborative et diplomatique avec les clients et les collègues à tous les niveaux de connaissances et d'expérience. Vous saisissez la vision globale, la direction et les objectifs d'un effort, avec la capacité de plonger dans les détails des problèmes et des concepts techniques. Vous pouvez présenter des idées complexes à des personnes qui n'ont peut-être pas une compréhension approfondie du domaine.
  1. Voyages : Fréquents (15-35%) vers divers endroits au sein de la communauté SEI et CMU, sites clients, conférences et réunions hors site.
  1. Autorisation de sécurité : Vous serez soumis à une enquête de sécurité et devrez être capable d'obtenir et de maintenir une autorisation de sécurité du Département de la Guerre.
  1. Les candidats à ce poste doivent être légalement autorisés à travailler pour CMU aux États-Unis. CMU ne parrainera pas et ne prendra pas en charge le parrainage d'un visa d'emploi pour cette opportunité.

Fonctions

  1. Engagement client (50%) : Vous dirigerez les engagements avec les clients et les partenaires de mission. Cela inclura la représentation du travail de la CA Team et du SEI auprès des partenaires de mission.
  1. Participation aux projets (30%) : Vous contribuerez aux projets clients conçus pour faire progresser l'état de l'art en cybersécurité. Vous représenterez le SEI en présentant régulièrement notre mission et notre travail à nos parties prenantes.
  1. Engagement communautaire (15%) : Vous vous engagerez auprès de nos communautés d'intérêt ; cela inclut la présentation de notre mission et de notre travail par le biais de publications et de présentations. Vous établirez et maintiendrez des relations avec les communautés de recherche et de technologie pertinentes.
  1. Développement professionnel (5%) : Vous continuerez à développer vos connaissances et compétences en cybersécurité et resterez informé des tendances et sujets émergents pertinents pour le portefeuille de l'équipe.

Expérience souhaitée

  1. Solides compétences en rédaction/édition. Capacité à interagir avec les autres et à fonctionner en tant que membre d'une équipe d'action de processus ou d'un groupe de travail de conception pédagogique. Expérience avec la cartographie de cours et d'informations, la création de diagrammes, etc.
  1. Certifications : A+ CE, CCNA-Security, CND, Network+ CE, SSCP, Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), Certified Information Systems Auditor (CISA), Project Management Professional (PMP), ou expérience équivalente
  1. Le Software Engineering Institute est un centre fédéral de recherche et développement financé par le gouvernement (FFRDC) du Département de la Guerre. Une expérience militaire prioritaire n'est pas requise, mais une certaine expérience militaire peut être bénéfique pour comprendre la mission et les parties prenantes de l'institut.

Lieu Arlington, VA, Pittsburgh, PA

Fonction du poste Développement/Ingénierie Logiciels/Applications

Type de poste Personnel – Régulier

Temps plein/Temps partiel Temps plein

Base de rémunération Salaire

PLUS D'INFORMATIONS

  1. Veuillez visiter « Pourquoi Carnegie Mellon cmu.edu/jobs/why-cmu/index.html” pour en savoir plus sur l'intégration d'une institution qui inspire des innovations qui changent le monde.
  1. Carnegie Mellon University est un employeur qui respecte l'égalité des chances / handicap / vétérans.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter