True Anomaly

Ingénieur Sécurité Mission III

AWSKubernetes
Traduction automatique. Consultez l’original.

NOTRE MISSION

L'espace est un domaine de guerre. True Anomaly recherche ceux qui ont le talent et l'ambition de construire la technologie qui le sécurise.

True Anomaly fournit des capacités décisives pour la supériorité spatiale. Nous construisons des engins spatiaux autonomes, des charges utiles avancées, des logiciels de mission et des intercepteurs spatiaux, permettant aux États-Unis et à leurs alliés de sécuriser l'environnement espaciale et de contrer les menaces depuis la position dominante ultime.

NOS VALEURS *

  1. Être le décalage. Nous créons des avantages asymétriques grâce à la créativité et à l'ingéniosité. *
  1. Qu'est-ce que cela demanderait ? Nous remettons en question les hypothèses pour obtenir des résultats ambitieux. *
  1. C'est l'humain. Notre équipe est notre avantage concurrentiel et nous sommes meilleurs ensemble.

VOTRE MISSION

En tant qu'Ingénieur Sécurité Mission III, vous serez un expert technique essentiel sécurisant les systèmes spatiaux de sécurité nationale, l'infrastructure de Commandement et de Contrôle (C2) basée au sol classifiée, ainsi que le matériel et les logiciels des véhicules spatiaux.

Il s'agit d'un rôle pratique qui combine une expertise technique approfondie en Technologies de l'Information (TI) avec des compétences en cybersécurité et en conformité. Nous recherchons des candidats ayant une expertise approfondie dans au moins une des disciplines suivantes : *

Vous travaillerez au sein d'une équipe interfonctionnelle hautement compétente pour concevoir, déployer, mesurer et documenter des systèmes classifiés à partir de zéro, en naviguant parmi des priorités dynamiques et inter-programmes qui changent quotidiennement. Vous serez responsable de garantir que nos systèmes répondent aux normes de sécurité fédérales les plus rigoureuses tout en accélérant la livraison de capacités de guerre critiques aux clients du Département de la Guerre et de la Communauté du Renseignement.

C'est un rôle idéal pour un technologue axé sur la sécurité avec des compétences techniques approfondies en TI ou en cybersécurité, désireux d'adopter des approches nouvelles et innovantes en matière de cybersécurité et de conformité. Si les défis liés à la sécurisation des systèmes critiques qui protègent des vies et des intérêts nationaux vous motivent, rejoignez notre équipe.

AVANTAGES & PERKS* *

  • Soins de santé de premier ordre : 100% couverture médicale, dentaire et visuelle payée par l'entreprise pour vous et vos dépendants, avec options HSA/HRA *
  • Temps libre généreux : Temps Libre Flexible (FTO) pour les employés exemptés, congés payés accumulés jusqu'à 25 jours pour les employés non exemptés, plus 12 jours fériés payés ; Congés parentaux ; Congés maladie *
  • Carburant pour votre journée : Déjeuner quotidien avec traiteur et collations illimitées pour les employés au bureau *
  • Et plus encore : Plan de retraite 401(k), remboursement des frais de fitness et Dog Fridays *
  • Participation au capital : Le capital est inclus dans notre package de rémunération totale, vous donnant une opportunité de partager le succès de l'entreprise.

Ce que nous offrons *

  • Salaire compétitif, proportionnel à l'expérience et au niveau d'accréditation *
  • Opportunité de piloter la posture de sécurité pour des systèmes spatiaux de pointe ayant un impact sur la sécurité nationale *
  • Soutien au développement professionnel, y compris les conférences, la formation et les certifications de sécurité *
  • Culture collaborative, travaillant aux côtés d'ingénieurs de véhicules spatiaux, d'opérateurs de mission et de professionnels de la sécurité expérimentés *
  • Capital + Avantages, y compris Santé, Dentaire, Vision, options HRA/HSA, PTO et jours fériés payés, 401K, Congés Parentaux

Environnement de travail *

*Ne postulez pas aux postes à durée déterminée et temporaires

  1. Ce rôle sera sur site à Denver, CO (préféré) ou à Long Beach, CA #LI-Onsite *
  1. Environnement rapide et critique pour la mission, soutenant les opérations spatiales de sécurité nationale *
  1. Nécessite une coordination entre des équipes distribuées, y compris des ingénieurs de véhicules spatiaux, des opérateurs de mission et des partenaires gouvernementaux *
  1. Peut nécessiter une participation à une rotation sur appel pour la réponse aux incidents de sécurité et le support des systèmes critiques pour la mission *
  1. Degré élevé d'autonomie et de responsabilité en tant que membre d'équipe de confiance et habilité *
  1. Des déplacements occasionnels vers des sites gouvernementaux, des installations de lancement ou des lieux de partenaires peuvent être requis

Rémunération *

  1. Salaire de base au Colorado : $120,000–$170,000 *
  1. Salaire de base en Californie : $125,000–$180,000 pour Long Beach *
  1. Capital + Avantages, y compris Santé, Dentaire, Vision, options HRA/HSA, PTO et jours fériés payés, 401K, Congés Parentaux *
  1. Votre niveau réel et votre salaire de base seront déterminés au cas par cas et peuvent varier en fonction des considérations suivantes : connaissances et compétences liées au poste, éducation, lieu et expérience.

Pour se conformer aux réglementations américaines sur l'exportation de technologies spatiales, y compris le Règlement international sur le trafic d'armes (ITAR), vous devez être citoyen américain, résident permanent légal des États-Unis, individu protégé tel que défini par le 8 U.S.C. 1324b(a)(3), ou éligible pour obtenir les autorisations requises du Département d'État américain.

Pour se conformer aux réglementations américaines sur l'exportation de technologies spatiales, y compris le Règlement international sur le trafic d'armes (ITAR), vous devez être citoyen américain, résident permanent légal des États-Unis, individu protégé tel que défini par le 8 U.S.C. 1324b(a)(3), ou éligible pour obtenir les autorisations requises du Département d'État américain.

True Anomaly s'engage à l'égalité des chances en matière d'emploi sur toute base protégée par les lois étatiques et fédérales applicables. Si vous avez un handicap ou un besoin supplémentaire nécessitant un aménagement, n'hésitez pas à nous le faire savoir.

Qualifications requises *

  1. Conformité cybersécurité (mise en œuvre et validation des contrôles NIST 800-53) *
  1. DevSecOps *
  1. Développement logiciel *
  1. Systèmes d'exploitation et hébergement (Windows / Linux) *
  1. Déploiement d'infrastructure cloud (AWS/Azure) *
  1. Infrastructure de conteneurisation, Kubernetes, EKS, AKS *
  1. Protection des frontières *
  1. Détection et réponse des points d'extrémité / Détection et réponse étendues (EDR/XDR) *
  1. Déploiement de gestion des informations et des événements de sécurité / Centre des opérations de sécurité (SIEM/SOC)
  1. 3–5 années d'expérience combinée dans un domaine technique TI, ingénierie de sécurité, DevSecOps et/ou développement logiciel *
  1. Accréditation Top Secret active avec éligibilité SCI requise *
  1. Certification DoD 8140 IAT Niveau II (Security+, CySA+, ou équivalent) requise *
  1. Expérience dans la mise en œuvre ou l'utilisation de solutions cryptographiques NSA Type 1 dans des systèmes opérationnels *
  1. Expérience des processus RMF et de l'obtention d'ATOs pour des systèmes complexes *
  1. Connaissance pratique des contrôles de sécurité NIST SP 800-53 et de leur correspondance avec la mise en œuvre technique *
  1. Expérience pratique de la mise en œuvre des STIG aux niveaux OS, conteneur, plateforme et application *
  1. Connaissance des architectures de systèmes spatiaux, y compris les opérations de satellites, les segments terrestres et les systèmes TT&C *
  1. Diplôme de licence en informatique, cybersécurité, ingénierie ou domaine connexe (ou expérience équivalente)

Responsabilités *

  1. Mettre en œuvre des contrôles de sécurité de bout en bout pour les systèmes de C2 basés au sol, les plates-formes matérielles et logicielles de véhicules spatiaux, couvrant le firmware, les systèmes embarqués, les applications cloud natives et la technologie opérationnelle *
  1. Assurer que les architectures de sécurité permettent une surveillance, une journalisation et une réponse aux incidents efficaces sans compromettre le tempo opérationnel *
  1. Mettre en œuvre des contrôles de sécurité et une architecture de confiance zéro tout au long du cycle de vie de développement des produits, en minimisant les constatations RMF grâce à une ingénierie solide en amont *
  1. Mettre en œuvre et valider les exigences DISA STIG aux niveaux OS, conteneur, plateforme et application dans les produits au fur et à mesure de leur développement *
  1. Intégrer les contrôles RMF dans les pipelines CI/CD via des pratiques DevSecOps, y compris l'Infrastructure as Code (IaC), l'analyse de sécurité automatisée et les outils de surveillance continue *
  1. Identifier et corriger les constatations issues des analyses STIG, des analyses de vulnérabilité, des tests d'intrusion et des activités SCA pour maintenir la posture ATO *
  1. Prendre en charge toutes les étapes RMF 1–6, en mettant l'accent sur la mise en œuvre des contrôles, la préparation de l'évaluation et la remédiation pour les programmes DoD et IC *
  1. Assurer la conformité avec NIST 800-53, CNSSI 1253, ICD 503, JSIG et d'autres cadres applicables pour les Systèmes de Sécurité Nationale (NSS) traitant des informations classifiées jusqu'à TS/SCI *
  1. Prendre en charge l'autorisation provisoire (PA) du cloud et les modèles de contrôle hérités dans les environnements cloud classifiés (par exemple, fournisseurs de services cloud (CSP) de niveau d'impact (IL)-6) *
  1. Contribuer techniquement aux artefacts de sécurité, y compris les SSP, SAP, SAR et POA&M *
  1. Servir de voix technique crédible auprès des ISSO, ISSE et évaluateurs tiers du gouvernement lors des activités ATO et de réautorisation

Qualifications préférées *

  1. Accréditation TS/SCI active avec polygraphie *
  1. Expérience directe dans la sécurisation de systèmes C2, de systèmes spatiaux ou d'autres systèmes de mission DoD *
  1. Expérience dans le soutien aux clients DoD ou IC via ATO, re-ATO ou autorisation continue *
  1. Expérience directe dans des environnements cloud de niveau d'impact IL-5 ou IL-6 *
  1. Connaissance de l'héritage des contrôles de sécurité cloud et des modèles de responsabilité partagée dans les environnements DoD IL-5 ou IL-6 *
  1. Connaissance des solutions inter-domaines (CDS), des gardes de données ou d'autres technologies de contrôle de flux d'informations *
  1. Expérience avec les autorisations FedRAMP High, CMMC ou DoD IL-5/IL-6 *
  1. Expérience dans l'intégration d'outils de sécurité (par exemple, SIEM, scanners de vulnérabilité, systèmes d'audit/journalisation) dans les flux de développement *
  1. Compréhension des architectures de confiance zéro et des solutions d'identité modernes appliquées aux environnements classifiés

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter