Descripción
Resumen:
Únase como Oficial de Seguridad de Sistemas de Información para apoyar las capacidades de infraestructura empresarial destinadas a una fuerza laboral global centrada en la misión, gestionando la documentación de ciberseguridad y el cumplimiento del ciclo de vida del Marco de Gestión de Riesgos (RMF).
Aspectos destacados:
1. Función crítica de apoyo a la infraestructura empresarial para una fuerza laboral global
2. Gestionar la documentación de ciberseguridad y evaluar las vulnerabilidades del sistema
3. Apoyar el ciclo de vida del Marco de Gestión de Riesgos (RMF)
Solicitar ahora
MANTECH busca un Oficial de Seguridad de Sistemas de Información (ISSO) motivado, orientado a la carrera y centrado en el cliente para incorporarse a nuestro equipo en Columbia, MD.
Usted desempeñará una función crítica al apoyar las capacidades de infraestructura empresarial para una fuerza laboral global centrada en la misión. Como ISSO, trabajará junto con clientes, Equipos Integrados de Producto (IPT) y proveedores para apoyar la implementación y el cumplimiento de capacidades avanzadas de Tecnologías de la Información Empresarial (EIT) mediante los Servicios de Centro de Datos y Computación. Usted gestionará la documentación de ciberseguridad, evaluará las vulnerabilidades del sistema y apoyará el ciclo de vida del Marco de Gestión de Riesgos (RMF), alineándose con las políticas del patrocinador.
Las responsabilidades incluyen, entre otras:
Actualizar y mantener los registros de inventario de hardware y software, incluidos los registros asociados de cambios
Apoyar y coordinar las actividades de "Proteger la Empresa" (STE) y "Proteger la Red" (STN)
Revisar y atender las notificaciones de Xacta y garantizar que la documentación de cumplimiento sea precisa y actual
Completar los registros de registros de auditoría SEAR conforme a las normas del patrocinador
Realizar el seguimiento, revisión y resolución de los POAM (Planes de Acción y Hitos) relacionados con hallazgos de IAVA/IAVAx
Desarrollar y mantener los Planes de Seguridad del Sistema (SSP) tanto para sistemas nuevos como existentes
Analizar los resultados de los escaneos de vulnerabilidades y colaborar con los propietarios de los sistemas para implementar las correcciones
Utilizar herramientas del patrocinador, como Gatekeeper, Xacta, SEAR y LatteArt, en las operaciones diarias
Calificaciones mínimas:
Título universitario y 10 años de experiencia relevante O bien 4 años adicionales de experiencia como ISSO pueden sustituir al título universitario
Experiencia con Xacta, LatteArt y otras herramientas del patrocinador
Experiencia gestionando POAM, realizando revisiones de registros de auditoría y manteniendo inventarios seguros de sistemas
Certificación IAM I (DoD 8140 requerida al inicio del empleo. Las certificaciones aceptables incluyen CAP/CND/Cloud+/GSLC/Security+ CE/HCISSP/CASP+CE/CISM/CISSP o CCISO)
Calificaciones preferidas:
Conocimiento de los procesos y la coordinación de STE y STN
Experiencia con Gatekeeper, SEAR y SCANBOY
Experiencia con la plataforma ServiceNow (SNOW)
Requisitos de autorización de acceso:
Debe poseer y mantener una autorización de acceso TS/SCI vigente/activa con polígrafo
Requisitos físicos:
Debe ser capaz de permanecer en posición estacionaria el 50 % del tiempo
Ocasionalmente se desplaza dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc.
Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, incluida la presentación de exposiciones. Debe ser capaz de intercambiar información precisa en estas situaciones.
Solicitar ahora