Categorías
···
Entrar / Registro

Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE)

Salario negociable

H2 Performance Consulting

Washington, DC, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

H2 Performance Consulting está sujeta a la Ley de Asistencia para la Readaptación del Veterano de la Era de Vietnam como contratista federal y es un empleador que ofrece igualdad de oportunidades y acción afirmativa, y se esfuerza por construir una fuerza laboral diversa. Todos los solicitantes calificados recibirán consideración para empleo sin importar raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, condición de veterano protegido o discapacidad.   Además, según lo exigido por la orden ejecutiva 12989, H2 debe verificar la elegibilidad laboral de los candidatos seleccionados mediante el sistema E-Verify del Departamento de Trabajo.   H2 Performance Consulting (H2) busca un Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE). El ISSE en la nube se unirá a nuestro equipo de operaciones en la nube basado en AWS, trabajando junto con ingenieros de nube AWS DSO y analistas/desarrolladores ITSM. Este puesto se centra en desarrollar y mantener una arquitectura de ciberseguridad robusta para entornos en la nube AWS, asegurar el cumplimiento con los estándares del DoD y proteger los servicios en la nube durante todo el ciclo de vida del sistema. El ISSE en la nube proporcionará experiencia en gestión de riesgos, desarrollo de artefactos y evaluaciones de seguridad para obtener y mantener autorizaciones para sistemas en la nube.   Las responsabilidades del ISSE en la nube incluirán: ​ Desarrollar y mantener una arquitectura integral de ciberseguridad para entornos en la nube AWS, asegurando la alineación con la Instrucción DoD 8510.01 y la Guía del Proceso de Gestión de Riesgos (RPG) de la Armada. Liderar la creación, revisión y mantenimiento de artefactos de autorización, incluyendo Planes de Seguridad del Sistema (SSP), Informes de Evaluación de Seguridad (SAR) y Planes de Acción y Hitos (POAM), dentro del Servicio de Apoyo para la Garantía de Misiones Empresariales (eMASS). Realizar evaluaciones de controles NIST 800-53, pruebas técnicas de seguridad y escaneos de vulnerabilidades utilizando herramientas como ACAS, STIGs y servicios de seguridad nativos de AWS para apoyar los procesos de Autorización para Operar (ATO). Gestionar actividades de mantenimiento de autorización, incluyendo revisiones de seguridad anuales, actualizaciones de POAM y cumplimiento de las condiciones de ATO en modelos Infraestructura como Servicio (IaaS), Plataforma como Servicio (PaaS) y Software como Servicio (SaaS). Colaborar con ingenieros de nube AWS DSO para realizar análisis de impacto de seguridad sobre cambios propuestos en el sistema, asegurando la integración segura de infraestructura como código (IaC) y tuberías DevSecOps. Utilizar Amazon GuardDuty, Amazon CloudWatch, AWS Security Hub, AWS CloudTrail y Splunk para monitoreo de eventos, análisis de registros y respuesta ante incidentes, manteniendo así un entorno en la nube seguro. Establecer y mantener perfiles de herencia con proveedores de servicios en la nube AWS para agilizar el cumplimiento y reducir la carga de evaluaciones. Apoyar procesos de ciberseguridad, incluyendo inspecciones de preparación cibernética del comando (CCRI), evaluaciones de riesgos web y otras auditorías, proporcionando documentación y planes de remediación. Trabajar con el equipo de Analista/Desarrollador ITSM para integrar hallazgos de seguridad en flujos de trabajo de Remedy, facilitando una gestión eficiente de incidentes y problemas. Implementar y gestionar herramientas de seguridad como Trellix, Invicti y Anchore para identificar vulnerabilidades y asegurar el cumplimiento con las STIGs del DoD y líneas base de seguridad. Proporcionar orientación técnica a los equipos de operaciones sobre la interpretación de resultados de ACAS y STIGs, asegurando la alineación con líneas base de autorización y configuraciones seguras. Desarrollar y recomendar mejoras a los procesos, políticas y herramientas de ciberseguridad para aumentar la eficiencia y el cumplimiento. Documentar configuraciones de seguridad, procesos y lecciones aprendidas para apoyar la preparación para auditorías y el intercambio de conocimientos entre el equipo. Participar en procesos ágiles, incluyendo planificación de sprints y reuniones diarias, para alinear tareas de seguridad con los objetivos del equipo. Interactuar con el Centro de Excelencia en la Nube (CCoE) para promover mejores prácticas en seguridad en la nube y gestión de riesgos. Calificaciones requeridas: Mínimo 4 años de experiencia en ciberseguridad, con al menos 2 años enfocados en ingeniería de seguridad en la nube en AWS o entornos en la nube similares. Experiencia comprobada en obtener y mantener autorizaciones en la nube del DoD bajo RMF, incluyendo desarrollo de artefactos y gestión de eMASS. Experiencia práctica con evaluaciones de controles NIST 800-53, escaneos ACAS y cumplimiento STIG en entornos en la nube. Dominio en el uso de herramientas de seguridad de AWS (por ejemplo, AWS Security Hub, Amazon GuardDuty) y Splunk para monitoreo de eventos y análisis de registros. Conocimiento de herramientas de infraestructura como código (IaC) como Terraform o Bicep y sus implicaciones de seguridad en despliegues en la nube. Conocimiento de estándares de ciberseguridad del DoD (por ejemplo, NIST 800-53, STIGs del DoD) y su aplicación en entornos en la nube. Experiencia con herramientas de seguridad como Trellix, Invicti o Anchore para gestión de vulnerabilidades. Sólida comprensión de los servicios de AWS, incluyendo computación, almacenamiento, redes y gestión de identidades, desde una perspectiva de seguridad. Autorización mínima SECRET y certificación DoD 8570 IAM Nivel II (por ejemplo, CISSP, CAP o Security+ con CE relevante). Capacidad para trabajar de forma independiente, priorizar tareas y cumplir plazos en un entorno acelerado. Excelentes habilidades de pensamiento crítico, resolución de problemas y comunicación para colaborar con partes interesadas técnicas y no técnicas. Dominio de aplicaciones Microsoft Office (Word, Excel, PowerPoint, Outlook) para documentación e informes. Título universitario en Ciencias de la Computación, Sistemas de Información, Ciberseguridad o campo relacionado (o experiencia equivalente). Calificaciones preferidas: Experiencia en roles operativos de TI (por ejemplo, administrador de sistemas, líder de operaciones o analista de seguridad) dentro de entornos DoD. Conocimiento de prácticas DevSecOps, incluyendo la protección de tuberías CI/CD y herramientas avanzadas de seguridad de GitHub (CodeQL, Dependabot, SBOM). Experiencia práctica con Remedy para integrar hallazgos de seguridad en flujos de trabajo ITSM. Certificaciones de seguridad de AWS (por ejemplo, AWS Certified Security – Specialty, Microsoft Cybersecurity Architect). Experiencia con plataformas en la nube AWS u otras, demostrando adaptabilidad a entornos multi-nube. Conocimiento de arquitecturas empresariales del DoD, particularmente sistemas de la Armada o del Cuerpo de Marines. Conocimiento de gestión de configuración de software, automatización de lanzamientos o procesos de migración a la nube desde una perspectiva de seguridad. Los candidatos calificados pueden enviar su currículum en la sección de carreras del sitio web de nuestra empresa en http://www.h2pc.com. Todos los currículos serán revisados dentro de los próximos 5 días hábiles y aquellos candidatos que deseemos continuar en el proceso de selección serán contactados por correo electrónico/teléfono para programar entrevistas telefónicas iniciales.

Fuentea:  workable Ver publicación original

Ubicación
Washington, DC, USA
Mostrar mapa

workable

También le puede interesar

Workable
Tester Manual SQA
ProArch está buscando un Tester Manual SQA dedicado para unirse a nuestro equipo de aseguramiento de calidad. En este puesto, será responsable de garantizar la más alta calidad de nuestros productos de software mediante la ejecución de procesos de pruebas manuales. Trabajará en colaboración con desarrolladores, gerentes de producto y otras partes interesadas para identificar defectos y asegurar que nuestras aplicaciones sean fáciles de usar y funcionalmente robustas. Principales responsabilidades: Diseñar y ejecutar planes de prueba y casos de prueba exhaustivos basados en los requisitos y especificaciones del sistema. Identificar, documentar y rastrear defectos para garantizar su resolución oportuna. Realizar varios tipos de pruebas, incluyendo pruebas funcionales, de regresión y de aceptación del usuario. Realizar pruebas exploratorias para identificar posibles problemas y mejorar la usabilidad del producto. Comunicar eficazmente los resultados de las pruebas, problemas e incidencias al equipo y a las partes interesadas. Participar en revisiones de requisitos y contribuir a las discusiones sobre el desarrollo del producto. Mantener documentación y informes de pruebas detallados y precisos. Requisitos Experiencia sólida en pruebas manuales de aplicaciones web, móviles y para Windows. Conocimientos de automatización son una ventaja. Debe tener buen conocimiento de SQL. Debe conocer las pruebas de bases de datos y los fundamentos de Linux. Experiencia con servicios web (SoapUI, REST, etc.). Debe estar familiarizado con todas las principales etapas del ciclo de vida del desarrollo de software (SDLC), del ciclo de vida de las pruebas (STLC) y del ciclo de vida de errores. Debe saber realizar análisis de requisitos. Es obligatorio contar con experiencia laboral o conocimientos en pruebas de arquitecturas orientadas a servicios para clientes. Debe ser capaz de interactuar/comunicarse con el cliente. Buenas habilidades orales y escritas.
Atlanta, GA, USA
Salario negociable
Workable
Técnico de Informática en Campo
Descripción del Puesto Estamos buscando un Técnico de Informática en Campo para unirse a nuestro equipo en crecimiento. Este puesto combina experiencia en TI con trabajo práctico en campo, brindando soporte en la instalación, configuración y solución de problemas de sistemas de seguridad empresariales. El candidato ideal tendrá una sólida base en redes, bases de datos y administración de sistemas, junto con la capacidad de trabajar de forma independiente en entornos de clientes. Responsabilidades Instalar, configurar y mantener sistemas de control de acceso, vigilancia por video y otras tecnologías de seguridad. Brindar soporte de TI/redes para la integración de sistemas, incluyendo switches, servidores y dispositivos inalámbricos. Configurar bases de datos y aplicaciones para plataformas de seguridad (por ejemplo, S2, Lenel, Genetec, Milestone, etc.). Realizar la solución de problemas relacionados con hardware, software y conectividad de red. Colaborar con gerentes de proyectos e ingenieros para entregar proyectos a tiempo y dentro del alcance. Brindar capacitación y soporte a usuarios finales según sea necesario. Mantener documentación precisa de servicios, diagramas de sistemas y notas de proyectos. Asegurar el cumplimiento con los estándares de la empresa, los requisitos de los clientes y las mejores prácticas de la industria. Cualificaciones Adicionales 2 o más años de experiencia como técnico de TI o en campo (se prefiere experiencia en la industria de seguridad, pero no es obligatorio). Buen conocimiento de redes TCP/IP, VLANs y entornos Windows. Conocimiento de bases de datos (SQL, PostgreSQL o similares) y habilidades básicas de consultas. Experiencia en sistemas de control de acceso o gestión de video será valorada. Capacidad para leer e interpretar diagramas de cableado y documentación técnica. Buenas habilidades para resolver problemas con enfoque centrado en el cliente. Disponibilidad para viajar localmente a sitios de clientes; se requiere licencia de conducir válida. Capacidad para levantar y montar equipos cuando sea necesario (hasta 50 libras). Requisitos Otros Requisitos Estar legalmente autorizado para trabajar en Estados Unidos Ser capaz de aprobar una investigación de antecedentes y pruebas de drogas Beneficios Sobre Nosotros EasTec es una empresa líder en integración de seguridad, que ofrece soluciones avanzadas de control de acceso, vigilancia por video y sistemas de seguridad en red a clientes de los sectores sanitario, educativo, comercial y gubernamental. Nos enorgullecemos de nuestra innovación, confiabilidad y excelente servicio al cliente. Lo que Ofrecemos - Salario y Beneficios Tarifas por hora competitivas según la experiencia Beneficios médicos disponibles Plan 401k PTO (Tiempo Libre Remunerado) Días festivos pagados Capacitación Certificación de Productos Genetec Lenel Milestone Bosch
Neptune Township, NJ, USA
Salario negociable
Craigslist
Construye una carrera en desarrollo de software 🧑‍💻
Estamos invitando a personas dedicadas dispuestas a iniciar una carrera en tecnología. Si deseas obtener experiencia real en programación, completar proyectos importantes y prepararte para trabajos como desarrollador junior, este programa es para ti. Este programa remoto ofrece casi 900 horas de formación estructurada y puede realizarse a tiempo completo o parcial. Aprenderás lenguajes de programación, herramientas para desarrolladores y flujos de trabajo, mientras construyes un currículum y un portafolio para empleadores. 🖥️ Fundamentos de tecnología y programación -Comprender sistemas informáticos, redes, navegadores y funciones de internet -Estudiar algoritmos, estructuras de datos, conceptos básicos de seguridad y sistemas numéricos -Practicar scripts en Python, herramientas de línea de comandos y diseño de diagramas de flujo 💻 Desarrollo web y front-end -Crear sitios web adaptables con HTML5, CSS3 y Bootstrap -Desarrollar aplicaciones interactivas usando JavaScript, jQuery y React.js -Practicar técnicas modernas de diseño y disposición web 🗄️ Desarrollo back-end y bases de datos -Diseñar y gestionar bases de datos con SQL y SQL Server -Realizar operaciones CRUD y modelado de bases de datos relacionales -Crear aplicaciones escalables con Python (Django) y C# (.NET Core) 🧑‍💻 Lenguajes de programación y herramientas -Aprender C#, Python, JavaScript, HTML, CSS, SQL y más -Usar Git, GitHub, Visual Studio y Team Foundation Server -Aplicar colaboración profesional en codificación y control de versiones 🧪 Proyectos finales -Completar dos proyectos avanzados (Python + C#) -Crear aplicaciones listas para presentar en tu portafolio utilizando Agile, Scrum y DevOps -Practicar habilidades de depuración, trabajo en equipo y resolución de problemas 🧰 Preparación profesional -Aprender a redactar currículos y cartas de presentación para la industria tecnológica -Practicar entrevistas de programación y técnicas de pizarra -Prepararse para oportunidades como desarrollador principiante 🚀 No se requiere formación previa. Programa adecuado para modalidad remota. Comienza hoy tu camino como desarrollador. 👉 Inscribirse aquí: https://softwaredevpros.online/
2901 Andorra Ct, Parkville, MD 21234, USA
$30/hora
Workable
Gerente de Operaciones - Cumplimiento y Gestión de Proyectos
Acerca de Black Spectacles  ¿Eres un profesional de operaciones orientado a procesos que se desarrolla bien con la estructura, la seguridad y mantener las cosas funcionando sin problemas en segundo plano? En Black Spectacles, estamos orgullosos de ser líderes en nuestro sector, con la marca más fuerte, un negocio próspero y una increíble oportunidad de crecimiento continuo. Como empresa emprendedora, tenemos grandes ambiciones para apoyar a la comunidad de arquitectura, fomentando un entorno donde la excelencia, la innovación y la colaboración prosperen. Creemos que el éxito operativo proviene de la disciplina, la documentación y un enfoque proactivo hacia el cumplimiento, la seguridad y la supervisión de TI, y en Black Spectacles tendrás la oportunidad de poner esto en práctica todos los días. Estamos buscando un Gerente de Operaciones – Cumplimiento y Gestión de Proyectos para aportar estructura, disciplina y responsabilidad en todas las operaciones de Black Spectacles. En este puesto, supervisarás iniciativas de cumplimiento, sistemas de TI/proveedores y preparación en ciberseguridad, al tiempo que gestionarás ciclos de planificación, Cumbres y documentación de procesos con una sólida disciplina en gestión de proyectos. En Black Spectacles, te beneficiarás de: Un equipo que vive y celebra nuestros valores diariamente. Oportunidades regulares para ver y sentir el impacto de tu trabajo. Un entorno de trabajo completamente remoto, complementado con viajes corporativos semestrales para fortalecer conexiones. Black Spectacles ha sido reconocida por Great Place to Work y Built In como un excelente lugar para trabajar, por el Instituto Americano de Arquitectos por el impacto nacional que estamos teniendo en la profesión de la arquitectura, y por Inc. Magazine como una de las empresas de más rápido crecimiento del país. Nuestro Compañero Ideal Buscamos a alguien que: Se motive al contribuir a una empresa con misión que apoya a la comunidad de arquitectura y diseño. Aplique disciplina en gestión de proyectos al trabajo operativo y de cumplimiento, asegurando que las iniciativas se entreguen a tiempo y con resultados medibles. Se desenvuelva bien en un rol práctico que equilibre cumplimiento, procesos operativos y supervisión de TI/seguridad.  Asuma la propiedad y responsabilidad de su trabajo. Fomente riesgos calculados y comparta ideas en un entorno seguro y solidario. Adopte un enfoque de clase mundial en sus responsabilidades y valore la colaboración. Viva nuestros valores de excelencia, innovación y cuidado de nuestra gente. Resumen del Puesto Como Gerente de Operaciones – Cumplimiento y Gestión de Proyectos, serás responsable de garantizar que las operaciones de Black Spectacles sean seguras, cumplidoras y bien estructuradas. Supervisarás los sistemas de TI y el ciclo de vida completo del equipo, impulsarás iniciativas de cumplimiento, gestionarás contratos y seguros, y apoyarás ciclos de planificación estructurada. Este es un puesto práctico y de alta responsabilidad en el que colaborarás estrechamente con la dirección, finanzas, ingeniería y otros departamentos, manteniendo además a proveedores y agencias externos responsables de cumplir con las expectativas. Ofrecemos un salario base competitivo de $80,000 a $100,000, acorde con la experiencia y calificaciones. Responsabilidades Cumplimiento y Ciberseguridad Gestionar políticas de TI y cumplimiento, capacitación en ciberseguridad y preparación para auditorías externas (por ejemplo, SOC2). Asegurar que existan controles internos sólidos y sistemas de defensa. Mantener sistemas organizados para contratos, renovaciones y documentación de cumplimiento. Planificación Estratégica y Ritmo Operativo Guiar los ciclos de planificación empresarial, Rocks/KPIs y sesiones estratégicas trimestrales/anuales. Utilizar Bloom Growth (o software similar) para rastrear la ejecución y el progreso. Hacer cumplir estándares de documentación de procesos y mantener un manual operativo claro para la empresa. Planificar y ejecutar las Cumbres semestrales de la empresa, incluyendo programación, reservas, logística y presupuesto. Gestión de TI y Equipos Supervisar el ciclo de vida de los portátiles y dispositivos proporcionados por la empresa (compra, envío, configuración, desvinculación/eliminación segura). Coordinar con proveedores para soporte de TI, instalaciones/actualizaciones de software y acceso a sistemas. Gestionar herramientas SaaS y permisos de sistema en toda la organización. Requisitos Demostrada capacidad para gestionar proyectos multifuncionales desde la planificación hasta la ejecución, con gran atención a la documentación y responsabilidad. Experiencia con sistemas operativos empresariales estructurados o ciclos de planificación disciplinados (por ejemplo, EOS, OKRs, KPIs, waterfall). 6+ años de experiencia profesional en operaciones, TI o cumplimiento, idealmente en una empresa pequeña o de tamaño medio (se prefiere título universitario en negocios, operaciones o campo relacionado). Demostrada capacidad para gestionar procesos de cumplimiento como contratos y renovaciones. Experiencia con sistemas de TI, prácticas de ciberseguridad y gestión del ciclo de vida de equipos (directamente o mediante proveedores). Conocimiento de marcos de auditoría externa (por ejemplo, SOC2) es un plus, aunque no obligatorio. Demostrada fortaleza en documentación, aplicación y optimización de procesos. Altamente analítico y detallista, con la capacidad de vincular decisiones operativas a impactos medibles. Capacidad para trabajar de forma remota e independiente, con fuerte sentido de responsabilidad. Disponibilidad para viajar dos veces al año para sesiones presenciales de planificación y eventos corporativos. Beneficios Trabaja desde casa: Disfruta de la flexibilidad de trabajar remotamente todo el año. Beneficios completos: Desde el primer día, acceso a cobertura de salud BCBS, dental, visión, discapacidad y seguro de vida. Ahorro y planes de jubilación: Cuentas de gastos flexibles (FSA), cuentas de ahorro para salud (HSA) y un plan 401(k) con coincidencia de la empresa de hasta el 4%. Tiempo libre pagado generoso: Acumula hasta 3 semanas de vacaciones anuales, junto con 8 días festivos, 2 días festivos flotantes y hasta 1 semana de licencia por enfermedad. Programa de referidos: Gana recompensas al referir talento destacado a nuestro equipo. Construcción de equipo: Disfruta de reuniones y eventos semestrales que fomentan la colaboración y la camaradería. Si estás listo para dar el siguiente paso en tu carrera y tener un impacto significativo en Black Spectacles, por favor envía tu currículum y comparte por qué te interesa este puesto. ¡Esperamos revisar tu solicitud! Black Spectacles es un empleador que ofrece igualdad de oportunidades.
Chicago, IL, USA
$80,000/año
Craigslist
Posición Final de Producción / $16/hora - Únete a Nuestro Equipo Motivado (Rockledge)
Mount This Fish Company busca un individuo altamente motivado para ocupar la última posición disponible y unirse a nuestro equipo a nivel inicial, ayudando al personal de producción en el ensamblaje de nuestras réplicas de peces. Las réplicas de Mount This Fish Company son recuerdos duraderos para pescadores entusiastas y decoraciones murales exhibidas en todo el mundo. Tareas principales: -- Aplicación de fibra de vidrio en moldes -- Ensamblaje de piezas base -- Corte de piezas base Tareas adicionales ocasionales: -- Preparación de piezas base para pintura -- Asistencia al personal senior en diversas tareas de producción La tarifa inicial es de $16/hora con un período de evaluación de 30 días. Es posible un aumento en la revisión de los 90 días, dependiendo de la capacidad de comprender y completar nuestros procesos y técnicas. La mayoría de los empleados alcanzan $17/hora a los 90 días. Contamos con un programa de incentivos que recompensa al equipo por alto desempeño, aumentando la tarifa por hora hasta $3/hora adicional. Los empleados pueden ser elegibles después de 90 días. Se requiere coordinación mano-ojo para el uso de herramientas neumáticas. No es obligatorio, pero se prefiere mucho, conocer las especies de peces. Seguro médico con copago del 50% disponible después de 6 meses. PTO disponible después de 1 año. Este puesto requerirá que use una mascarilla de ventilación en ocasiones. Envíe un mensaje con preguntas o su currículum si está interesado. Esta es una empresa de fabricación de fibra de vidrio. Si tiene piel sensible, no soporta el calor o es extremadamente sensible a un entorno de ritmo acelerado, por favor no aplique. La posición está disponible para comenzar inmediatamente a tiempo parcial (30 horas) y avanzar hacia tiempo completo conforme se aprendan las técnicas y procesos. Normalmente toma aproximadamente 2 semanas pasar a tiempo completo. No se aceptan reclutadores
4391 FL-5, Rockledge, FL 32955, USA
$16/hora
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.