Nominal
Arlo Solutions LLC
(626) Especialista em Segurança de Sistemas de Informação III
Resumo da Empresa
A Arlo Solutions (Arlo) é uma empresa de serviços de consultoria em tecnologia da informação que se especializa na entrega de soluções tecnológicas. Nossa reputação reflete a alta qualidade da talentosa equipe da Arlo Solutions e dos consultores que trabalham em parceria com nossos clientes. Nossa missão é entender e atender às necessidades de nossos clientes e consultores, entregando soluções de qualidade e com valor agregado. Nossas soluções são projetadas e gerenciadas não apenas para reduzir custos, mas para melhorar processos de negócios, acelerar o tempo de resposta, aprimorar os serviços para usuários finais e dar aos nossos clientes uma vantagem competitiva, agora e no futuro.
Visão Geral da Posição
O Especialista em Segurança de Sistemas de Informação III (SISS3) apoiará o Departamento 40 do Naval Surface Warfare Center Philadelphia Division (NSWCPD) como funcionário contratado através da Arlo Solutions. Esta posição de pessoal chave fornece expertise sênior em cibersegurança e execução técnica em apoio aos requisitos de Cibersegurança de Sistemas de Propulsão, Energia e Maquinaria Auxiliar, com foco específico nas atividades do ciclo de vida do Risk Management Framework (RMF), Assessment & Authorization (A&A), e conformidade e garantia contínuas em ambientes navais embarcados e em terra. O SISS3 é responsável pelo desenvolvimento, validação, implementação e monitoramento contínuo de controles de cibersegurança de acordo com a política do Departamento de Defesa (DoD), Departamento da Marinha (DON) e do Naval Sea Systems Command (NAVSEA).
Local de Trabalho: Principal: Filadélfia, PA; viagens periódicas para locais de clientes e operações podem ser necessárias
Declaração AAP
Temos orgulho de ser um Empregador de Ação Afirmativa e Igualdade de Oportunidades e, como tal, avaliamos candidatos qualificados com consideração total, sem levar em conta raça, cor, religião, sexo, orientação sexual, identidade de gênero, estado civil, nacionalidade, idade, status de deficiência, status de veterano protegido e qualquer outro status protegido.
Educação e Qualificações Mínimas
Credencial: Credencial de segurança Secreta ativa
- Deve ser cidadão dos EUA
- Credencial de segurança Secreta ativa
- Educação Alvo: Diploma de ensino médio ou certificado de equivalência de ensino médio
- Experiência Alvo: Cinco (5) anos de experiência nas seguintes áreas:
- Cibersegurança, Engenharia, Teste e Avaliação (T&E) ou campo relacionado a A&A
- Ferramentas de Garantia da Informação, como Defense Information Systems Agency (DISA) eMASS e ACAS
- Administração de Sistema Operacional Microsoft Windows, incluindo Windows 11, Windows 10, Windows 7, e Windows XP (no mínimo)
- Interface de linha de comando, PowerShell e execução de tarefas automatizadas através do uso de código
- Certificação Mínima: Deve demonstrar pelo menos uma das seguintes certificações de Information Assurance Technical (IAT) Nível 2 (certificações aceitáveis incluem: CCNA Security, CySA+, GICSP, GSEC, Security+ CE, CND, ou SSCP)
Requisitos de Educação Profissional Continuada
- Manter a certificação atual de IAT Nível 2 com a Educação Profissional Continuada (CPE) necessária, conforme exigido pelo órgão certificador
- Concluir todo o treinamento governamental obrigatório, incluindo Antiterrorismo Nível 1 Awareness, Operations Security (OPSEC), Treinamento de Cibersegurança 101, e outros treinamentos relacionados à segurança, conforme especificado
Responsabilidades do Cargo e/ou Fatores de Sucesso
Avaliação e Implementação de Cibersegurança
- Realizar avaliações de risco e vulnerabilidade de sistemas planejados e instalados para identificar vulnerabilidades, riscos e necessidades de proteção
- Executar Planos de Avaliação de Segurança (SAPs) realizando testes no local para sistemas embarcados e em terra de Plataforma de Tecnologia da Informação (PIT)
- Aplicar Guias de Implementação Técnica de Segurança (STIGs), Guias de Requisitos de Segurança (SRGs) e realizar varreduras com o Assured Compliance Assessment Solution (ACAS)
- Implementar patches de segurança e alterações de configuração para obter conformidade de cibersegurança e remediar vulnerabilidades
- Realizar análise de logs, eventos e relatórios de várias ferramentas de coleta de dados, incluindo ACAS, Host Based Security Systems (HBSS), Security Information and Event Management (SIEM), sistemas de firewall e sistemas de detecção de intrusão
Suporte ao Risk Management Framework (RMF)
- Desenvolver e manter o Plano de Ação e Marcos (POA&M) para todas as tarefas e entregas relacionadas à Garantia da Informação no Enterprise Mission Assurance Support Service (eMASS)
- Apoiar atividades de monitoramento contínuo para sistemas autorizados para manter o status de Autorização para Operar (ATO)
- Documentar riscos residuais com base no conteúdo do pacote e nos resultados da avaliação para revisão do Avaliador de Controles de Segurança
- Manter dados de varredura de vulnerabilidade atuais e POA&Ms de risco residual no Vulnerability Remediation Asset Manager (VRAM)
- Garantir a conformidade com NIST SP-800-37, SP-800-53 Rev 4, DoD Instruction 8510.01, e Regras de Negócios da NAVSEA
Segurança e Monitoramento de Sistemas
- Realizar revisões de segurança de sistemas, auditorias e avaliações para garantir que os documentos de acreditação representem com precisão a postura de risco atual
- Monitorar e avaliar os impactos dos riscos de cibersegurança observados e relatar através da cadeia de comando do Programa de Cibersegurança
- Realizar avaliação das correções propostas pelo administrador do sistema e engenheiro de segurança para garantir a conformidade
- Testar sistemas para verificar a funcionalidade adequada para os requisitos da missão e do projeto
- Apoiar atividades de Gerenciamento de Vulnerabilidades de Garantia da Informação (IAVM), incluindo remediação, patching e varredura
Documentação Técnica e Relatórios
- Desenvolver documentação técnica, incluindo avaliações de vulnerabilidade, avaliações de risco e relatórios de conformidade de segurança * Criar e manter diagramas de arquitetura de sistema, diagramas de limite de autorização e diagramas de defesa em profundidade
- Apresentar e submeter dados à gerência, desenvolver relatórios abrangentes e produzir documentação procedural
- Preparar entregas relacionadas à segurança de acordo com os CDRLs do contrato e os requisitos do governo
Administração de Sistema Operacional
- Fornecer conhecimento especializado sobre sistemas operacionais Windows (Windows 11, 10, 7, XP, 2000, CE 6.0) e Red Hat Enterprise Linux
- Aplicar alterações de configuração do sistema e atualizações de software conforme exigido por ferramentas automatizadas de avaliação de segurança
- Identificar, apresentar e implementar melhorias nas configurações do sistema operacional para manter operações seguras
- Desenvolver e aprimorar procedimentos operacionais, guias de processo e Planos de Família de Controles RMF em nível de sistema
Conformidade e Coordenação
- Garantir que todos os requisitos e controles de segurança sejam implementados de acordo com as políticas de cibersegurança do DoD e da Marinha
- Coordenar com pessoal do governo, proprietários de sistemas e outras partes interessadas durante todo o processo RMF
- Apoiar práticas de conselho de controle de configuração e rastrear entregas de acordo com as orientações de A&A
- Manter a credencial de segurança e cumprir todos os requisitos de segurança especificados no contrato
Qualificações Desejadas
- Experiência com programas de cibersegurança da Marinha e processos RMF
- Familiaridade com Publicações Especiais do NIST e instruções de cibersegurança do DoD
- Experiência com eMASS, VRAM, ACAS e outros sistemas de cibersegurança do DoD
- Conhecimento da estrutura organizacional da Marinha e do DoD
- Experiência em apoio à NAVSEA ou outros comandos da Marinha
- Experiência profissional em ambientes DoD ou Marinha
