Descripción
Resumen:
MANTECH busca un Oficial de Seguridad de los Sistemas de Información (ISSO) motivado para garantizar la seguridad de la red, desempeñar las funciones de ISSO y apoyar el cumplimiento en materia de ciberseguridad.
Aspectos destacados:
1. Garantizar la seguridad de la red de acuerdo con las políticas y prácticas
2. Desempeñar las funciones de Oficial de Seguridad de los Sistemas de Información (ISSO)
3. Apoyar la documentación de ciberseguridad y los controles de Garantía de la Información (IA)
Solicitar ahora
MANTECH busca un Oficial de Seguridad de los Sistemas de Información (ISSO) motivado, orientado a la carrera y al cliente, para incorporarse a nuestro equipo en Chantilly, Virginia.
Las responsabilidades incluyen, entre otras:
Asegurar que los nodos de red se operen, mantengan y eliminen de conformidad con las políticas y prácticas de seguridad.
Desempeñar las funciones de Oficial de Seguridad de los Sistemas de Información (ISSO) en apoyo de clientes internos y externos. Asimismo, desempeñar las funciones de Oficial Alternativo de Seguridad de los Sistemas de Información (ISSM).
Documentación de ciberseguridad (cumplimiento) y controles de Garantía de la Información (IA).
Elaborar documentación de apoyo y aplicar estándares, directivas, orientaciones, políticas y controles de seguridad a entornos informáticos clasificados, en apoyo de la Directiva de la Comunidad de Inteligencia (ICD) 503
Utilizar uno o más métodos de implementación del Marco de Gestión de Riesgos, incluidos, entre otros: JSIG, CNSSI 1253, NIST SP 800-53, NIST SP 800-171, DoDM-5220-22 (NISPOM)
Asistir en la preparación y revisión de documentación, incluidos los Planes de Seguridad del Sistema (SSP), los Informes de Evaluación de Riesgos (RAR), la Matriz de Trazabilidad de Controles de Seguridad (SCTM) y otros artefactos de Evaluación y Autorización (A&A)
Aprender y realizar escaneos independientes de la aplicación, la red y la base de datos con herramientas como Nessus, verificaciones de cumplimiento DISA STIGS y SCAP (SCC)
Cualificaciones mínimas:
Título universitario y al menos 5 años de experiencia en ciberseguridad, tecnología de la información, ciencias de la computación u otro campo técnico relevante; la experiencia puede ser cualquier combinación de experiencia profesional, pasantías, trabajo en laboratorios o cursos académicos. Se pueden sustituir 2 años adicionales de experiencia en lugar del título.
Al menos tres años de experiencia con el Marco de Gestión de Riesgos, JSIG o marcos de seguridad similares.
Cumplimiento con los requisitos del Departamento de Defensa (DoD) 8570/8140, nivel IAT III dentro de los 6 meses posteriores a la fecha de contratación
Habilidades sólidas de análisis y pensamiento crítico, habilidades interpersonales y sociales, habilidades de liderazgo, habilidades de escucha, capacidad para realizar múltiples tareas, habilidades comunicativas, habilidades organizativas y habilidades de presentación
Cualificaciones preferidas:
Capacidad para obtener y mantener acreditaciones de sistemas del cliente mediante el Ciclo de Vida del Desarrollo de Sistemas (SDLC)
Experiencia en la prestación de monitoreo continuo, revisiones de seguridad e inspecciones técnicas para hacer cumplir las políticas, controles y procedimientos de seguridad y mitigar vulnerabilidades y debilidades identificadas
Capacidad para trabajar eficazmente en un entorno de equipo y bajo presión.
Requisitos de autorización de seguridad:
Debe poseer una autorización de seguridad actual y activa de Nivel Superior/Información Altamente Confidencial (Top-Secret/SCI), con capacidad para obtener y mantener un examen poligráfico
Elegibilidad para acceder a información de Programas de Acceso Especial (SAP)
Requisitos físicos:
Debe poder permanecer en posición estacionaria hasta el 75 % del tiempo
Debe poder desplazarse dentro de la oficina para acceder a archivadores y maquinaria de oficina
Debe poder colocarse adecuadamente para reponer suministros de oficina en estanterías de altura variable.
La persona en este puesto comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo que puede implicar la realización de presentaciones.
Debe poder intercambiar información precisa en estas situaciones
Solicitar ahora