Nominal
SOSi
Oficial de Segurança de Sistemas de Informação
Descrição da Empresa
Fundada em 1989 e com sede em Reston, Virgínia, a SOSi é uma empresa privada de defesa e soluções governamentais especializada em sistemas de tecnologia avançada e suporte a missões. Suas capacidades incluem ciência de dados, desenvolvimento de software, engenharia de redes, inteligência, vigilância e reconhecimento (ISR), além de logística.
Descrição da Vaga
Junte-se à Equipe de Cibersegurança no Paraíso 🌴
A SOSi está em busca de um Oficial de Segurança de Sistemas de Informação (ISSO) experiente, pronto para liderar a segurança de operações de TI críticas para a missão na Joint Base Pearl Harbor Hickam, em Honolulu. Como parte de uma equipe dinâmica que oferece suporte a mais de 5,000 usuários em todo o teatro do Pacífico, você estará na vanguarda da resolução de desafios técnicos complexos que impulsionam estratégias de Comando e Controle (C2) em tempo real.
Isso não é apenas um emprego — é uma missão. Você será responsável por todo o ciclo de vida do Risk Management Framework (RMF), desde a identificação de vulnerabilidades até a engenharia de controles de segurança resilientes. Se você domina os protocolos do DoD, prospera em ambientes de alta pressão e consegue transmitir insights de nível executivo com clareza e precisão, esta é sua oportunidade de causar um impacto estratégico onde mais importa.
Principais Responsabilidades
- Auxiliar o ISSM (Gerente de Segurança de Sistemas de Informação) na formulação e manutenção de um programa e políticas organizados de segurança de sistemas de informação aplicáveis à sua área de responsabilidade.
- Estabelecer e manter sistemas de computador e redes seguros para processamento classificado, assumindo a responsabilidade pela administração, manutenção e auditoria de segurança desses sistemas.
- Desenvolver e supervisionar a implementação de diretrizes e políticas para a segurança de sistemas de informação operacionais.
- Gerenciar pacotes eMASS (Enterprise Mission Assurance Support Service) atribuídos, contendo todas as autorizações de segurança para os sistemas de informação sob sua supervisão.
- Coordenar inspeções, testes e revisões da segurança de sistemas de informação.
- Como membro fundamental da equipe, você será responsável por contribuir com sua experiência e habilidades para ajudar a garantir o sucesso do time na resposta a incidentes de segurança e na proteção de ativos organizacionais.
- Possuir compreensão prática do Assured Compliance Assessment Solution (ACAS) para apoiar a execução do programa de gerenciamento de patches e vulnerabilidades de sistemas de informação.
- Ter conhecimento profundo das Security Technical Implementation Guidelines (STIG) e garantir que sejam revisadas, mantidas e atualizadas trimestralmente.
- Garantir a conformidade com as políticas e procedimentos de Gerenciamento de Configuração para autorizar o uso de hardware e software em um sistema de informação.
- Interagir com partes interessadas externas para facilitar a coordenação de solicitações de interconexão e garantir que tais solicitações sejam processadas e aprovadas de maneira eficiente.
- Manter conhecimento atualizado sobre funções de sistema, políticas de segurança, salvaguardas técnicas de segurança e medidas de segurança operacional.
- Gerenciar, manter e executar o plano de monitoramento contínuo da segurança da informação.
- Manter registros de todas as vulnerabilidades relacionadas à segurança (POA&Ms) e garantir que violações graves ou não resolvidas sejam reportadas ao AO/DAO.
- Avaliar quaisquer alterações no sistema, seu ambiente e requisitos operacionais que possam impactar a autorização de segurança.
Qualificações
Requisitos Mínimos
- Credencial de segurança (clearance) do tipo SECRET ativa e em vigor.
- Bacharelado em área relacionada, mais 4 anos de experiência na área.
- Conformidade com DoD 8570 IAT-II (Security+ CE, CCNA, CND, CySA+, GICSP, GSEC ou SSCP).
- Compreensão profunda da publicação NIST 800-53r5, Risk Management Framework, Ordem Executiva 14028 e Mandato OMB M-22-09.
- Experiência prévia com eMASS.
- Fortes habilidades de comunicação e capacidade de coordenar tarefas entre grupos funcionais.
Qualificações Desejáveis
- Credencial de segurança (clearance) do tipo TOP SECRET ativa e em vigor com elegibilidade SCI.
- Conhecimento da solução Commercial Solution for Classified (CSfC) da NSA e Cross Domain Solutions (CDS).
- Experiência em ambiente de trabalho ágil.
- Experiência recente na avaliação e autorização de sistemas.
- Conhecimento prático de JIRA e Confluence.
- Experiência com ferramentas de conformidade como Tenable Nessus e SCAP.
- Experiência na criação e supervisão de políticas e processos de programas.
Informações Adicionais
Ambiente de Trabalho
- As condições de trabalho são normais para um ambiente de escritório.
- Ambiente dinâmico e orientado a prazos.
- Pode exigir períodos de horários de trabalho não tradicionais, incluindo noites consecutivas ou fins de semana.
Faixa Salarial Alvo: $97,982 a $132,275.
Trabalhando na SOSi
Todos os indivíduos interessados receberão consideração e não serão discriminados por qualquer motivo.
Requisito de Credencial de Segurança: Secret
Remuneração: USD 97982 - USD 132275 - anual
