Esri
ATTAINX INC
Engenheiro(a) de DevSecOps II
Sobre a oportunidade
Título do Cargo: Engenheiro(a) de DevSecOps II
Localização: Remoto/Híbrido - DHS CISA; aprovado local de trabalho remoto nos 50 Estados Unidos ou no Distrito de Columbia. A presença em instalações governamentais pode ser exigida.
Horário de Trabalho: Segunda a sexta-feira, das 8h às 17h, Horário do Leste; disponibilidade principal das 9h às 15h, excluindo feriados federais.
Funções Não Essenciais
Outras tarefas relacionadas conforme atribuído.
Compromisso EEO
A AttainX é um empregador que oferece igualdade de oportunidades de emprego, comprometido com um local de trabalho livre de discriminação. Oferecemos igualdade de oportunidades a candidatos e funcionários, independentemente de raça, cor, religião, sexo, origem nacional, idade, deficiência, status de veterano protegido ou qualquer outro status protegido pela lei aplicável.
Acomodações
Candidatos e funcionários que necessitem de acomodação razoável para o processo de inscrição ou para realizar as funções essenciais do cargo podem entrar em contato com o Departamento de Recursos Humanos em [email protected].
Demandas Físicas
Esta posição envolve principalmente trabalho baseado em computador, revisão de materiais técnicos e comunicação com membros da equipe e partes interessadas. As funções essenciais podem ser realizadas com ou sem acomodação razoável.
Ambiente de Trabalho
O trabalho é realizado principalmente em um local de trabalho remoto aprovado com conectividade confiável, um espaço de trabalho seguro e proteção adequada de equipamentos governamentais e informações sensíveis. A presença em instalações governamentais pode ser exigida, e o trabalho remoto está sujeito à aprovação do DHS e CISA. O horário de trabalho geral é das 8h às 17h, Horário do Leste, de segunda a sexta-feira, excluindo feriados federais, com disponibilidade principal das 9h às 15h. O ruído do escritório é geralmente moderado. Trabalho ocasional fora do horário normal, incluindo fins de semana e feriados, pode ser necessário para resposta a crises ou problemas críticos de TI.
Qualificações e Requisitos de Educação: *
Requisitos de Segurança: Deve obter e manter uma determinação favorável de Entrada em Serviço ou aptidão do DHS/CISA e concluir a investigação de antecedentes apropriada à sensibilidade da posição e ao acesso necessário.
Autorização de Trabalho: Deve ter autorização para trabalhar nos Estados Unidos e atender aos requisitos de acesso de pessoal e sistemas do DHS/CISA.
- 3-5 anos de experiência relacionada em DevSecOps, engenharia de software, automação de infraestrutura ou engenharia de segurança. *
- Um diploma de bacharel em ciência da computação, cibersegurança, sistemas de informação, engenharia ou um campo relacionado. *
- Proficiência com ferramentas de CI/CD, como Jenkins, GitLab ou Azure DevOps, incluindo automação de pipeline, controle de versão, Infraestrutura como Código e implantações controladas. *
- Experiência com testes de segurança de aplicativos estáticos (SAST), testes de segurança de aplicativos dinâmicos (DAST), análise de composição de software (SCA), varredura de vulnerabilidades e frameworks de testes de penetração.
- Experiência em programação ou scripting em uma ou mais linguagens como Python, Perl, Bash, PHP, PowerShell, Java, SQL ou C++. *
- Conhecimento de princípios, práticas e tecnologias de segurança, incluindo criptografia, autenticação, autorização, segurança de rede e manuseio seguro de credenciais e segredos. *
- Experiência com integrações REST APIs, conectores, webhooks, integrações SaaS e Microsoft 365 ou plataformas de identidade corporativa; experiência com integração DocuSign é preferencial. *
- Experiência em suporte a testes de ciclo de vida, documentação técnica, requisitos federais de segurança e conformidade de acessibilidade da Seção 508. *
- Capacidade de trabalhar de forma independente e colaborar com arquitetos, desenvolvedores, engenheiros de segurança e partes interessadas em atividades de projetos moderadamente complexas. *
- Deve ser um cidadão dos EUA capaz de obter uma autorização DHS CISA Public Trust.
Sobre Nós
A AttainX está buscando um(a) Engenheiro(a) de DevSecOps II para integrar práticas de segurança em todo o ciclo de vida de DevOps para a implementação e integrações do DocuSign da CISA, garantindo a implantação segura de infraestrutura de TI de alta qualidade. Esta função trabalha de forma independente e colaborativa, contribui para atividades de projetos moderadamente complexas e aplica automação segura, Infraestrutura como Código e práticas de integração e implantação contínuas.
A AttainX, Inc. entrega soluções de tecnologia, produtos de software e serviços profissionais para clientes do Governo Federal. Nossas pessoas são centrais para alcançar as missões de nossos clientes. Apoiamos qualidade, colaboração e crescimento de funcionários por meio de trabalho em equipe e desenvolvimento profissional.
- Uma certificação atual Microsoft Certified: DevOps Engineer Expert ou AWS Certified DevOps Engineer - Professional é altamente preferencial. *
Deveres do Cargo: *
- Integrar práticas de segurança em todo o desenvolvimento, teste, implantação e operação de integrações DocuSign e infraestrutura de suporte. *
- Projetar, implementar e manter controles de segurança em pipelines de CI/CD; automatizar SAST, DAST, SCA e outras verificações de segurança para identificar riscos antes da implantação. *
- Realizar avaliações de segurança regulares, varredura de vulnerabilidades e testes de penetração autorizados dentro do escopo aprovado; priorizar descobertas e coordenar a remediação com as equipes de desenvolvimento e segurança. *
- Implementar Infraestrutura como Código, testes automatizados e procedimentos controlados de liberação e reversão para suportar entrega segura e confiável. *
- Configurar e manter contas DocuSign, grupos, modelos, regras de roteamento, configurações administrativas, políticas, alertas e branding aprovado. *
- Construir e manter plugins, conectores e APIs personalizadas para criação automatizada de envelopes, roteamento e arquivamento; integrar DocuSign com Microsoft 365, sistemas de identidade corporativa e plataformas de contratos ou casos. *
- Implementar criptografia, autenticação segura, autorização, acesso baseado em função, proteção de rede e de fronteira, e manuseio seguro de credenciais; monitorar logs e sistemas para ameaças e escalar descobertas. *
- Desenvolver, manter e aplicar políticas e procedimentos de segurança alinhados com os requisitos Federais, DHS e CISA e práticas aprovadas de desenvolvimento e implantação. *
- Executar testes de desenvolvimento e operacionais; documentar defeitos, descobertas de segurança, remediação, resultados de testes e prontidão de implantação. *
- Automatizar a conversão de documentos e a captura de registros, preservando formatos compatíveis com NARA, consistência de metadados e requisitos de disposição. *
- Documentar configurações, procedimentos de implantação, arquitetura de integração e tratamento de exceções; suportar liberações seguras e transferência de conhecimento para administradores de sistemas. *
- Manter-se atualizado com tendências, ferramentas e tecnologias de segurança; recomendar proativamente e implementar melhorias aprovadas na segurança de pipeline, automação e monitoramento de ameaças.
Benefícios
Temos orgulho em oferecer pacotes competitivos de remuneração e benefícios, incluindo férias remuneradas, seguro médico, odontológico e de visão, um plano 401(k) com contrapartida, reembolso de mensalidades/treinamento e cobertura de invalidez de longo e curto prazo, sujeitos aos termos do plano e elegibilidade.
