Arlo Solutions LLC

(603) Oficial de Segurança de Sistemas de Informação (ISSO) III

Tradução automática. Consulte o original.

Resumo da Empresa

A Arlo Solutions (Arlo) é uma empresa de consultoria em serviços de tecnologia da informação que se especializa na entrega de soluções tecnológicas. Nossa reputação reflete a alta qualidade da talentosa equipe da Arlo Solutions e dos consultores que trabalham em parceria com nossos clientes. Nossa missão é entender e atender às necessidades de nossos clientes e consultores, entregando soluções de qualidade e com valor agregado. Nossas soluções são projetadas e gerenciadas não apenas para reduzir custos, mas para melhorar os processos de negócios, acelerar o tempo de resposta, aprimorar os serviços para os usuários finais e dar aos nossos clientes uma vantagem competitiva, agora e no futuro.

Descrição da Vaga

O Oficial de Segurança de Sistemas de Informação (ISSO) III apoiará o Naval Surface Warfare Center Philadelphia Division (NSWCPD) como contratado através da Arlo Solutions, servindo como um profissional de cibersegurança chave para o NSWCPD Code 104. Esta posição de pessoal chave é responsável por coordenar processos e atividades de cibersegurança para os sistemas designados, garantindo a conformidade com todas as políticas aplicáveis e gerenciando a implementação de controles de segurança ao longo do ciclo de vida do Risk Management Framework (RMF).

Localização: Philadelphia, PA

Declaração AAP

Temos orgulho de ser um Empregador de Ação Afirmativa e Igualdade de Oportunidades e, como tal, avaliamos candidatos qualificados em consideração total sem levar em conta raça, cor, religião, sexo, orientação sexual, identidade de gênero, estado civil, origem nacional, idade, status de deficiência, status de veterano protegido e qualquer outro status protegido.

Qualificações Mínimas Incluindo Certificados

Credencial: Segredo Ativo

  1. Ser cidadão dos EUA
  1. Credencial de segurança Secreta ativa
  1. Bacharelado em ciência da computação, tecnologia da informação, gerenciamento de sistemas de comunicação ou diploma STEM equivalente de uma faculdade ou universidade credenciada
  1. Mínimo de 6 anos de experiência coordenando e implementando mudanças de segurança, garantindo conformidade com políticas publicadas, conduzindo análise de vulnerabilidade e ameaças de cibersegurança e apoiando a resposta a incidentes cibernéticos
  1. Certificação IAM-II atual (CAP, CASP+ CE, CISM, CISSP, GSLC, CCISO ou HCISPP)

Responsabilidades e/ou Fatores de Sucesso

Conformidade de Cibersegurança e Implementação de Políticas

  1. Auxiliar os Gerentes de Segurança de Sistemas de Informação (ISSM) na execução de seus deveres e responsabilidades
  1. Garantir a conformidade com todas as políticas de cibersegurança da NAVSEA, DON e DoD
  1. Garantir que a documentação relevante de políticas e procedimentos de cibersegurança esteja atualizada e acessível
  1. Coordenar processos e atividades de cibersegurança para os sistemas designados
  1. Relatar mudanças na postura de segurança do sistema para a Gestão de Avaliação e Autorização (A&A) de Segurança do ISSM
  1. Manter e relatar o status de Assess Only (AO) e Avaliação e Autorização (A&A) para Gerentes de Programa, Proprietários de Sistemas de Informação e ISSMs
  1. Fornecer supervisão dos Planos de Segurança para os sistemas designados ao longo de seu ciclo de vida
  1. Gerenciar e manter o Plano de Ações e Marcos (POA&M), rastreando vulnerabilidades até a remediação
  1. Auxiliar na identificação de linhas de base de controle de segurança e overlays aplicáveis
  1. Coordenar a validação de controles de segurança com Validadores Qualificados da Marinha (NQV)
  1. Realizar revisões do Procedimento Operacional Padrão (SOP) do Risk Management Framework (RMF)
  1. Julgar descobertas da Gestão de Segurança do Sistema do Oficial Submissor de Pacotes (PSO)
  1. Registrar e manter sistemas no Enterprise Mission Assurance Support Service (eMASS)
  1. Planejar e coordenar testes de controle de segurança durante Avaliações de Risco e Revisões Anuais de Segurança
  1. Manter dados de vulnerabilidade no Vulnerability Remediation Asset Manager (VRAM)
  1. Participar de processos de controle de mudanças e gerenciamento de configuração
  1. Garantir a execução dos requisitos de Monitoramento Contínuo conforme definido nas estratégias do sistema
  1. Revisar todos os dados produzidos por atividades de Monitoramento Contínuo e atualizar os registros do eMASS conforme necessário
  1. Correlacionar descobertas de avaliações de vulnerabilidade não-RMF com controles RMF para avaliação de risco holística

Análise e Relatórios de Cibersegurança

  1. Realizar análise de logs, eventos e relatórios de várias ferramentas de coleta de dados
  1. Avaliar impactos de riscos observados e relatar através da cadeia de comando do Programa de Cibersegurança
  1. Apresentar dados à gerência de forma abrangente e coesa
  1. Desenvolver relatórios e produzir documentação procedural conforme necessário
  1. Avaliar correções propostas por administradores de sistema, engenheiros de segurança e/ou proprietários de sistemas

Qualificações Desejadas

  1. Experiência com o processo de Avaliação e Autorização (A&A) de Informações do DoD
  1. Familiaridade com a implementação do Risk Management Framework (RMF)
  1. Proficiência com eMASS, VRAM e outros sistemas de cibersegurança do DoD
  1. Experiência com Publicações Especiais do NIST e diretivas de cibersegurança do DoD/Marinha
  1. Experiência com ferramentas de gerenciamento de vulnerabilidades (ACAS, HBSS, etc.)
  1. Conhecimento de Security Technical Implementation Guides (STIGs) e Security Requirements Guides (SRGs)

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores