Roku
Northwood Space
Engenheiro(a) de Segurança de TI Corporativa
Sobre
Northwood: A Northwood é uma empresa moderna de infraestrutura espacial que traz os benefícios do espaço para as massas por meio de tecnologia de comunicação avançada. Estamos construindo uma rede global de estações terrestres de phased array que permitem comunicação confiável e em tempo real para missões de satélite, como segurança nacional, conectividade global e resposta a desastres. Com uma abordagem verticalmente integrada, a Northwood projeta, constrói e implanta rapidamente sistemas escaláveis que impulsionam a próxima geração de missões espaciais. Se você gosta de resolver desafios complexos e ver seu trabalho implantado em todo o mundo com impacto real, a Northwood é o lugar para fazer isso.
Função
Como Engenheiro(a) de Segurança de TI Corporativa, você será responsável pelo design e implementação da arquitetura de identidade da Northwood, garantindo que o acesso a sistemas corporativos, ambientes de nuvem e cargas de trabalho governamentais sensíveis seja regido por controles robustos, auditáveis e de privilégio mínimo. Esta é uma função de contribuidor individual de nível intermediário para um engenheiro com profundo conhecimento em Okta e uma base sólida em arquitetura IAM, SSO e controle de acesso baseado em função em ambientes híbridos complexos.
Você servirá como o especialista em IAM da Northwood, projetando e mantendo a estrutura de identidade que conecta usuários corporativos, contratados e contas de serviço às ferramentas e sistemas de que precisam – ao mesmo tempo em que impõe os limites de acesso necessários para o manuseio de CUI, conformidade com ITAR e certificação CMMC Nível 2.
Responsabilidades
Arquitetura de Identidade e Administração Okta
- Gerenciar o ambiente Okta da Northwood de ponta a ponta, incluindo configuração de tenant, integrações de aplicativos, gerenciamento de ciclo de vida, aplicação de políticas de MFA e sincronização de diretórios.
- Projetar e manter a arquitetura SSO da Northwood, garantindo que todos os aplicativos corporativos e voltados para o governo sejam integrados a uma estrutura de autenticação consistente e auditável.
- Desenvolver e aplicar políticas de autenticação adaptativa, configurações de MFA de intensificação e controles de acesso baseados em risco alinhados à sensibilidade dos sistemas acessados.
- Gerenciar fluxos de trabalho e automação do Okta para suportar processos de provisionamento, desprovisionamento e alteração de acesso de usuários em todo o ciclo de vida de funcionários e contratados.
- Manter a integridade do sistema Okta, logs de auditoria e confiabilidade da integração, garantindo que a telemetria de identidade flua para o SIEM da Northwood para monitoramento contínuo.
RBAC e Governança de Acesso
- Projetar e implementar estruturas de controle de acesso baseado em função (RBAC) em sistemas corporativos, ambientes de nuvem e cargas de trabalho governamentais da Northwood, garantindo que o acesso seja concedido com base no princípio de privilégio mínimo e necessidade de saber.
- Definir e manter taxonomias de função, fluxos de trabalho de solicitação de acesso e processos de revisão de direitos que atendam aos requisitos de controle de acesso CMMC, FedRAMP e NIST 800-171.
- Realizar revisões periódicas de acesso e campanhas de certificação, trabalhando com os proprietários do sistema para validar se os direitos permanecem apropriados e revogar o acesso desnecessário.
- Desenvolver e manter documentação de controle de acesso, incluindo definições de função, procedimentos de provisionamento e evidências de auditoria necessárias para avaliações de conformidade.
- Impor controles de segregação de funções em sistemas críticos, identificando e remediando conflitos de acesso que criam risco operacional ou de conformidade.
Gerenciamento de MDM e Provisionamento
- Arquitetar, implantar e gerenciar uma solução unificada de Gerenciamento de Dispositivos Móveis (MDM) em endpoints macOS, Windows, Linux e iOS/Android, garantindo linhas de base de segurança consistentes e conformidade de configuração em todos os tipos de dispositivos.
- Estabelecer e manter benchmarks de endurecimento em nível de SO (CIS, DISA STIG) em endpoints macOS, Windows e Linux, traduzindo requisitos em políticas de MDM aplicadas e fluxos de trabalho de remediação automatizados.
- Definir e impor perfis de configuração de MDM, políticas de conformidade e regras de acesso condicional em todas as plataformas gerenciadas, alinhado com CMMC, NIST 800-53 e padrões de segurança organizacional.
SSO e Integração de Aplicativos
- Liderar a integração SSO para novos aplicativos SaaS, ferramentas internas e plataformas voltadas para o governo, garantindo que as integrações estejam em conformidade com os padrões de autenticação e políticas de segurança da Northwood.
- Avaliar e impor padrões de implementação SAML, OIDC e OAuth 2.0 em aplicativos integrados, identificando e remediando configurações incorretas que introduzem risco de identidade.
- Colaborar com o Líder de Engenharia de Segurança para garantir que a ingestão de logs do Okta, detecção de anomalias e alertas baseados em identidade estejam funcionando e continuamente ajustados no ambiente SIEM.
- Apoiar a integração de controles de identidade com plataformas de gerenciamento de endpoints, garantindo que as políticas de confiança do dispositivo sejam aplicadas como parte das decisões de acesso.
Acesso Privilegiado e Gerenciamento de Segredos
- Projetar e manter controles de gerenciamento de acesso privilegiado para contas administrativas, contas de serviço e procedimentos de acesso de emergência em ambientes corporativos e governamentais.
- Definir e impor padrões de governança de contas de serviço, incluindo políticas de rotação de credenciais, escopo de privilégio mínimo e requisitos de log de auditoria.
- Colaborar com o Líder de Segurança de Produto na integração de gerenciamento de segredos com controles de identidade, garantindo que a autenticação de serviço a serviço esteja em conformidade com os princípios de confiança zero.
Conformidade e Colaboração Multifuncional
- Garantir que o ambiente IAM da Northwood atenda aos requisitos de controle de acesso em CMMC Nível 2, FedRAMP, SOC 2 e ITAR, fornecendo evidências de auditoria e documentação de controle ao Líder de GRC, conforme necessário.
- Colaborar com o Líder de GRC para apoiar atividades de auditoria relacionadas a controles de acesso, incluindo coleta de evidências, apresentações para auditores e remediação de deficiências identificadas.
- Colaborar com a equipe de engenharia de rede para garantir que os controles de acesso à rede cientes de identidade e as políticas de Confiança Zero sejam aplicados consistentemente em ambientes Cloudflare e on-premises.
- Desenvolver e manter documentação da arquitetura IAM, incluindo diagramas de fluxo de dados, mapas de integração e matrizes de controle de acesso que reflitam o ambiente atual da Northwood.
Qualificações Básicas
- 3+ anos de experiência prática em engenharia IAM, com propriedade demonstrada da administração Okta em um ambiente de produção.
- Profundo conhecimento em Okta, incluindo configuração SSO, gerenciamento de ciclo de vida, aplicação de políticas de MFA, autenticação adaptativa, Okta Workflows e integração de logs SIEM.
- Forte compreensão de protocolos SSO, incluindo SAML 2.0, OIDC e OAuth 2.0, com experiência prática na solução de problemas e fortalecimento de integrações.
- Experiência em projetar e implementar frameworks RBAC, incluindo desenvolvimento de taxonomia de funções, revisões de direitos e processos de certificação de acesso.
- Familiaridade com conceitos de gerenciamento de acesso privilegiado, incluindo governança de contas de serviço, aplicação de privilégio mínimo e controles de acesso administrativo.
- Compreensão dos requisitos de IAM dentro de frameworks de conformidade governamental, incluindo controle de acesso e famílias de controle de identificação e autenticação NIST 800-171.
- Experiência na integração de plataformas de identidade com gerenciamento de endpoints, ambientes de nuvem e ferramentas de monitoramento de segurança.
- Capacidade de obter e manter uma autorização TS/SCI.
- Cidadania dos EUA ou status de residente permanente legal dos EUA exigido para conformidade com os regulamentos de exportação ITAR.
Qualificações Preferenciais
- Autorização TS ativa ou superior.
- Experiência operando Okta em ambientes AWS GovCloud ou Microsoft GCC, incluindo configuração de tenant para controles de acesso a cargas de trabalho governamentais.
- Familiaridade com Okta Identity Governance (OIG) ou plataformas semelhantes de governança e administração de identidade (IGA).
- Experiência com políticas de acesso Cloudflare Zero Trust e integração com Okta para aplicação de acesso à rede ciente de identidade.
- Experiência prática com plataformas de gerenciamento de acesso privilegiado, como CyberArk, BeyondTrust ou equivalente.
- Experiência em aeroespacial, defesa, infraestrutura crítica ou outros ambientes regulamentados adjacentes ao governo.
- Experiência no suporte a auditorias CMMC, FedRAMP ou SOC 2 em uma capacidade de engenharia IAM.
- Okta Certified Administrator, Okta Certified Professional ou certificação equivalente de plataforma de identidade.
- CISSP, CISM ou certificação profissional de segurança equivalente.
Informações Adicionais
Se você precisar de uma acomodação razoável como parte de sua candidatura de emprego ou entrevistas conosco, por favor, nos informe.
Para cumprir os regulamentos de exportação de tecnologia espacial do governo dos EUA, incluindo o International Traffic in Arms Regulations (ITAR), você deve ser um cidadão dos EUA, residente permanente legal dos EUA, indivíduo protegido conforme definido por 8 U.S.C. 1324b(a)(3), ou elegível para obter as autorizações necessárias do Departamento de Estado dos EUA.
Northwood Space é um Empregador de Oportunidades Iguais; o emprego na Northwood Space é regido com base no mérito, competência e qualificações e não será influenciado de forma alguma por raça, cor, religião, gênero, origem nacional/etnia, status de veterano, status de deficiência, idade, orientação sexual, identidade de gênero, estado civil, deficiência mental ou física ou qualquer outro status legalmente protegido.
