Descripción
Resumen:
GovCIO está contratando a un Ingeniero de Ciberseguridad para apoyar la Garantía de Información, al Oficial de Seguridad de los Sistemas de Información (ISSO) y a las actividades de actualización de sistemas para el Patrullaje Internacional de Hielo de la Guardia Costera de EE.UU., centrándose en mantener la postura de ciberseguridad y gestionar la remediación de vulnerabilidades.
Aspectos destacados:
1. Contributor técnico clave para la conformidad de seguridad del sistema y la gestión de riesgos
2. Apoyo a la documentación del Marco de Gestión de Riesgos (RMF) y a la Autorización para Operar (ATO) del BAPS
3. Oportunidad de liderar proyectos locales de implementación de hardware
Postularse ahora
Descripción general: GovCIO actualmente está contratando a un Ingeniero de Ciberseguridad para apoyar las actividades de Garantía de Información (IA), del Oficial de Seguridad de los Sistemas de Información (ISSO) y de actualización de sistemas para el Patrullaje Internacional de Hielo de la Guardia Costera de EE.UU. (USCG). Este rol técnico se centra en mantener la postura de ciberseguridad, gestionar la remediación de vulnerabilidades y desarrollar artefactos críticos de cumplimiento para asegurar la red local del Patrullaje de Hielo y apoyar la modernización de su aplicación central, BAPS. Este puesto está ubicado exclusivamente en las instalaciones de Suitland, Maryland. El equipo ofrece horarios flexibles con preferencia por turnos vespertinos o una hora de inicio desde las 10:00 a.m. en adelante, para alinearse con los horarios laborales civiles de TI.
Responsabilidades: El Ingeniero de Ciberseguridad actuará como un contribuyente técnico clave para la conformidad de seguridad del sistema, la gestión de riesgos y el mantenimiento de la red local. Las responsabilidades fundamentales incluyen:
Apoyar los artefactos de IA/ISSO mediante el desarrollo, actualización y mantenimiento de la documentación del Marco de Gestión de Riesgos (RMF), los Planes de Seguridad de los Sistemas (SSP) y los Informes de Evaluación de Seguridad (SAR) para ayudar al BAPS a avanzar por la canalización del RMF hacia una Autorización para Operar (ATO) completa.
Coordinar los tickets de vulnerabilidad mediante su seguimiento, priorización y gestión de los elementos del Plan de Acción y Hitos (POA&M) hasta su cierre.
Completar y mantener la documentación de seguridad y el mantenimiento del sistema dentro del Servicio de Apoyo a la Garantía de la Misión Empresarial (eMASS).
Realizar pruebas técnicas prácticas, ejecutar escaneos de seguridad y producir artefactos que demuestren el cumplimiento de los controles de seguridad obligatorios.
Ejecutar actualizaciones de seguridad en la red de área local (LAN) en las instalaciones, tanto en la red como en las máquinas locales, durante aproximadamente 16 horas por semana.
Liderar proyectos locales de implementación de hardware, incluida la configuración, la creación de imágenes y la puesta en marcha de computadoras de reemplazo con Windows 10.
Interactuar con las partes interesadas para la implementación de controles de seguridad, colaborando estrechamente con el liderazgo del Patrullaje Internacional de Hielo (GS-13).
Requisitos: Educación secundaria con 9+ años de experiencia (o experiencia equivalente)
Habilidades y experiencia requeridas
Certificaciones: Nivel II o superior de la Directiva DoD 8570 IAT (por ejemplo, Security+ CE, CySA+ u otra equivalente).
Experiencia en roles de ciberseguridad, ingeniería, administración de sistemas o soporte de redes.
Historial comprobado de seguimiento de tickets de vulnerabilidad, gestión de POA&M y ejecución de cronogramas técnicos de remediación.
Experiencia realizando escaneos de seguridad, gestión de documentación de seguridad y producción de artefactos de cumplimiento.
Experiencia práctica realizando actualizaciones rutinarias de software y redes en entornos Windows y redes de área local (LAN).
Se requieren excelentes habilidades comunicativas para interactuar activamente con partes interesadas técnicas y no técnicas en la implementación de controles de seguridad.
Ubicación laboral: Debe trabajar 100 % presencialmente en Suitland, MD.
Nivel de autorización de seguridad: Debe poseer una autorización de seguridad Secret vigente.
Habilidades y experiencia deseables
Experiencia apoyando entornos de TI de la Guardia Costera de EE.UU. (USCG), del Departamento de Seguridad Nacional (DHS) o de las fuerzas armadas.
Conocimiento de herramientas empresariales de cumplimiento, como el Servicio de Apoyo a la Garantía de la Misión Empresarial (eMASS).
Experiencia directa interpretando escaneos de vulnerabilidad (ACAS/Nessus) y aplicando las Guías Técnicas de Seguridad de DISA (STIGs).
Disposición o interés por trabajar en horarios flexibles (turno vespertino o una hora de inicio diaria a partir de las 10:00 a.m.).
Rango salarial publicado: USD $130,000.00 - USD $160,000.00 /año. Postularse ahora