SOSi

Oficial de Segurança de Sistemas de Informação

Tradução automática. Consulte o original.

Descrição da Empresa

Fundada em 1989 e com sede em Reston, Virgínia, a SOSi é uma empresa privada de defesa e soluções governamentais especializada em sistemas de tecnologia avançada e suporte a missões. Suas capacidades incluem ciência de dados, desenvolvimento de software, engenharia de redes, inteligência, vigilância e reconhecimento (ISR), além de logística.

Descrição da Vaga

Junte-se à Equipe de Cibersegurança no Paraíso 🌴

A SOSi está em busca de um Oficial de Segurança de Sistemas de Informação (ISSO) experiente, pronto para liderar a segurança de operações de TI críticas para a missão na Joint Base Pearl Harbor Hickam, em Honolulu. Como parte de uma equipe dinâmica que oferece suporte a mais de 5,000 usuários em todo o teatro do Pacífico, você estará na vanguarda da resolução de desafios técnicos complexos que impulsionam estratégias de Comando e Controle (C2) em tempo real.

Isso não é apenas um emprego — é uma missão. Você será responsável por todo o ciclo de vida do Risk Management Framework (RMF), desde a identificação de vulnerabilidades até a engenharia de controles de segurança resilientes. Se você domina os protocolos do DoD, prospera em ambientes de alta pressão e consegue transmitir insights de nível executivo com clareza e precisão, esta é sua oportunidade de causar um impacto estratégico onde mais importa.

Principais Responsabilidades

  1. Auxiliar o ISSM (Gerente de Segurança de Sistemas de Informação) na formulação e manutenção de um programa e políticas organizados de segurança de sistemas de informação aplicáveis à sua área de responsabilidade.
  1. Estabelecer e manter sistemas de computador e redes seguros para processamento classificado, assumindo a responsabilidade pela administração, manutenção e auditoria de segurança desses sistemas.
  1. Desenvolver e supervisionar a implementação de diretrizes e políticas para a segurança de sistemas de informação operacionais.
  1. Gerenciar pacotes eMASS (Enterprise Mission Assurance Support Service) atribuídos, contendo todas as autorizações de segurança para os sistemas de informação sob sua supervisão.
  1. Coordenar inspeções, testes e revisões da segurança de sistemas de informação.
  1. Como membro fundamental da equipe, você será responsável por contribuir com sua experiência e habilidades para ajudar a garantir o sucesso do time na resposta a incidentes de segurança e na proteção de ativos organizacionais.
  1. Possuir compreensão prática do Assured Compliance Assessment Solution (ACAS) para apoiar a execução do programa de gerenciamento de patches e vulnerabilidades de sistemas de informação.
  1. Ter conhecimento profundo das Security Technical Implementation Guidelines (STIG) e garantir que sejam revisadas, mantidas e atualizadas trimestralmente.
  1. Garantir a conformidade com as políticas e procedimentos de Gerenciamento de Configuração para autorizar o uso de hardware e software em um sistema de informação.
  1. Interagir com partes interessadas externas para facilitar a coordenação de solicitações de interconexão e garantir que tais solicitações sejam processadas e aprovadas de maneira eficiente.
  1. Manter conhecimento atualizado sobre funções de sistema, políticas de segurança, salvaguardas técnicas de segurança e medidas de segurança operacional.
  1. Gerenciar, manter e executar o plano de monitoramento contínuo da segurança da informação.
  1. Manter registros de todas as vulnerabilidades relacionadas à segurança (POA&Ms) e garantir que violações graves ou não resolvidas sejam reportadas ao AO/DAO.
  1. Avaliar quaisquer alterações no sistema, seu ambiente e requisitos operacionais que possam impactar a autorização de segurança.

Qualificações

Requisitos Mínimos

  1. Credencial de segurança (clearance) do tipo SECRET ativa e em vigor.
  1. Bacharelado em área relacionada, mais 4 anos de experiência na área.
  1. Conformidade com DoD 8570 IAT-II (Security+ CE, CCNA, CND, CySA+, GICSP, GSEC ou SSCP).
  1. Compreensão profunda da publicação NIST 800-53r5, Risk Management Framework, Ordem Executiva 14028 e Mandato OMB M-22-09.
  1. Experiência prévia com eMASS.
  1. Fortes habilidades de comunicação e capacidade de coordenar tarefas entre grupos funcionais.

Qualificações Desejáveis

  1. Credencial de segurança (clearance) do tipo TOP SECRET ativa e em vigor com elegibilidade SCI.
  1. Conhecimento da solução Commercial Solution for Classified (CSfC) da NSA e Cross Domain Solutions (CDS).
  1. Experiência em ambiente de trabalho ágil.
  1. Experiência recente na avaliação e autorização de sistemas.
  1. Conhecimento prático de JIRA e Confluence.
  1. Experiência com ferramentas de conformidade como Tenable Nessus e SCAP.
  1. Experiência na criação e supervisão de políticas e processos de programas.

Informações Adicionais

Ambiente de Trabalho

  1. As condições de trabalho são normais para um ambiente de escritório.
  1. Ambiente dinâmico e orientado a prazos.
  1. Pode exigir períodos de horários de trabalho não tradicionais, incluindo noites consecutivas ou fins de semana.

Faixa Salarial Alvo: $97,982 a $132,275.

Trabalhando na SOSi

Todos os indivíduos interessados receberão consideração e não serão discriminados por qualquer motivo.

Requisito de Credencial de Segurança: Secret

Remuneração: USD 97982 - USD 132275 - anual

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores