Launch Legends
A1FED Inc
Engenheiro Sênior de Serviços de Identidade (Desenvolvedor de Sistemas)
Sobre a oportunidade
Localização: Locais da DHA em e ao redor de San Antonio, TX
Requisitos mínimos
Credencial Necessária: Public Trust (ADP/IT-II); Investigação Nível 3 (NACLC)
Requisitos de Educação e Certificação (de acordo com as Matrizes de Qualificação DoD 8140)
- Microsoft Certified: Cyber Security Architect Expert ou Azure Solutions Architect Expert
- Qualquer um dos seguintes...
- Educação Acadêmica: Bacharelado em tecnologia da informação, Cibersegurança ou uma disciplina relacionada.
- OU Base: FITSP-D ou GCSA ou GISF ou SSCP ou GLSC ou CISSP
O Engenheiro de Sistemas de Gerenciamento de Identidade (IdM) é um profissional técnico sênior responsável pelo projeto, desenvolvimento e suporte de soluções de gerenciamento de identidade e acesso em toda a empresa DHA. Esta função inclui suporte de engenharia para Active Directory, Infraestrutura de Chave Pública (PKI), Gerenciamento de Acesso Privilegiado (PAM), Gerenciamento de Chaves Criptográficas e outros serviços de identidade focados em segurança. O engenheiro garante que os sistemas estejam em conformidade com as diretivas do DoD, DISA STIGs e os padrões de arquitetura da DHA.
Principais Responsabilidades
- Projetar, documentar e implementar soluções padronizadas, compatíveis e com visão de futuro para gerenciamento de identidade, acesso e credenciais, incluindo PKI, PAM e gerenciamento de chaves criptográficas.
- Projetar e manter arquiteturas de serviços de diretório, incluindo Active Directory Domain Services (ADDS), Active Directory Lightweight Directory Services (ADLDS) e Secure DNS integrados com as bases de servidores mais recentes da DHA e DISA STIGs.
- Atualizar e manter o Documento de Arquitetura e Design mJAD e pacotes de engenharia relacionados.
- Projetar e dar suporte à infraestrutura PKI da DHA em alinhamento com a DoDI 8520.02, incluindo migração de CA, Middleware (por exemplo, ActivIdentity) e Suítes de Validação (por exemplo, Axway).
- Manter Suítes de Validação de Certificados PKI e dar suporte à emissão de certificados em sistemas LAN/WLAN e Med-COI.
- Projetar soluções de gerenciamento de identidade para gerenciar usuários, grupos e ativos em ambientes híbridos locais e na nuvem, aplicando acesso baseado em políticas a sistemas, SaaS e parceiros de recursos.
- Desenvolver arquiteturas de identidade e autenticação compatíveis com o DoD Enterprise ICAM Reference Design e a DoDI 8520.03.
- Entregar automação de identidade, alertas, relatórios e políticas de aplicação para atender aos requisitos operacionais e de segurança do MHS.
- Projetar soluções PKE que permitam o uso de certificados X.509 em aplicações MHS, garantindo a integração com PKI para autenticação, confidencialidade, integridade de dados e não repúdio.
- Fornecer suporte de engenharia para aplicações habilitadas para certificado, como ActivClient e Axway Desktop Validator.
- Pesquisar, projetar e testar soluções de software embarcado e em nível de sistema, incluindo plataformas de distribuição de rede e compiladores.
- Aplicar ciência da computação, engenharia e análise matemática para desenvolver arquiteturas de software escaláveis e seguras para sistemas MHS.
Ferramentas e Tecnologias Preferenciais
- Microsoft Active Directory, ADLDS, DNS
- DoD PKI / Internal Medium Assurance (IMA)
- ActivIdentity ActivClient, Axway Validator Suites
- Arquitetura de Referência DoD ICAM
- PowerShell, LDAP, utilitários de certificado X.509
- Sistema de Tickets Remedy
- Sistemas Operacionais Microsoft Server
- DoD STIGs, DoDI 8520.02 / 03
