Descripción
Resumen:
MANTECH busca un Oficial de Seguridad de Sistemas de Información (ISSO, por sus siglas en inglés) motivado, orientado a la carrera y centrado en el cliente para apoyar las capacidades de infraestructura empresarial de una fuerza laboral global enfocada en misiones.
Aspectos destacados:
1. Desempeña un papel fundamental en el apoyo a las capacidades de infraestructura empresarial.
2. Apoya las capacidades avanzadas de TI empresarial mediante los Servicios de Centro de Datos y Computación.
3. Gestiona la documentación de ciberseguridad y evalúa las vulnerabilidades del sistema.
Postular ahora
MANTECH busca un Oficial de Seguridad de Sistemas de Información (ISSO) motivado, orientado a la carrera y centrado en el cliente para unirse a nuestro equipo en Laurel, MD. Usted desempeñará un papel fundamental en el apoyo a las capacidades de infraestructura empresarial de una fuerza laboral global enfocada en misiones. Este puesto apoya a la organización de Servicios de Infraestructura Empresarial (EIS, por sus siglas en inglés), de alta visibilidad, responsable de la prestación y seguridad de la Tecnología de la Información Empresarial (EIT, por sus siglas en inglés) de MPO: la base para los servicios a escala empresarial. Como ISSO, trabajará junto con clientes, Equipos Integrados de Producto (IPT, por sus siglas en inglés) y proveedores para apoyar la implementación y cumplimiento de capacidades avanzadas de EIT mediante los Servicios de Centro de Datos y Computación. Usted gestionará la documentación de ciberseguridad, evaluará las vulnerabilidades del sistema y apoyará el ciclo de vida del Marco de Gestión de Riesgos (RMF, por sus siglas en inglés), alineado con las políticas del patrocinador.
Las responsabilidades incluyen, entre otras:
Lidera proyectos medianos a grandes y fases importantes de proyectos muy grandes.
Brinda orientación y soluciones altamente técnicas y especializadas para problemas complejos de TI.
Asiste en la preparación y mantenimiento de la documentación.
Propone, coordina, implementa y hace cumplir las políticas, estándares y metodologías de seguridad de los sistemas de información.
Asiste en la gestión de configuración (CM) del software, hardware y firmware de seguridad de los sistemas de información.
Mantiene una postura de seguridad óptima para un sistema o programa de información.
Elabora y mantiene los Planes de Seguridad del Sistema (SSP, por sus siglas en inglés) tanto para sistemas nuevos como existentes.
Analiza los resultados de los análisis de vulnerabilidades y colabora con los propietarios de los sistemas para implementar las correcciones.
Apoya los procesos de autorización inicial y reautorización del (de los) sistema(s).
Gestiona y controla los cambios en el sistema y evalúa el impacto de dichos cambios sobre la seguridad.
Requisitos mínimos:
Título universitario con 12+ años de experiencia relevante O título de asociado con 15 años de experiencia relevante O diploma de escuela secundaria/GED con 20 años de experiencia relevante.
Experiencia con Xacta, LteArt y otras herramientas del patrocinador.
Experiencia gestionando listas de acciones pendientes (POAM), realizando revisiones de registros de auditoría y manteniendo inventarios seguros de sistemas.
Certificación IAM I (se requiere la certificación DoD 8140 al inicio del empleo. Las certificaciones aceptables incluyen CAP/CND/Cloud+/GSLC/Security+ CE/HCISSP/CASP+CE/CISM/CISSP/ o CCISO).
Requisitos preferidos:
Conocimiento de los procesos y coordinación de STE y STN.
Experiencia con Gekeeper, SEAR, SCANBOY.
Experiencia con la plataforma ServiceNow (SNOW).
Requisitos de autorización de acceso:
Debe poseer y mantener una autorización de acceso actual y activa TS/SCI con polígrafo.
Requisitos físicos:
Debe ser capaz de permanecer en posición estacionaria el 50 % del tiempo.
Ocasionalmente se desplaza dentro de la oficina para acceder a archivadores, equipos de oficina, etc.
Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, incluida la presentación de exposiciones. Debe ser capaz de intercambiar información precisa en estas situaciones.
Postular ahora