Aretum
Líder principal de IA/Seguridad Cibernética

Washington, DC, USA
ARETUM está buscando un Líder Senior de Aseguramiento de la Información/Seguridad Cibernética para supervisar y mejorar nuestras estrategias de aseguramiento de la información, garantizando al mismo tiempo el cumplimiento de las regulaciones y marcos normativos de ciberseguridad. En este rol fundamental, guiará a un equipo talentoso en el desarrollo, implementación y mantenimiento de sólidos programas de aseguramiento de la información y ciberseguridad adaptados a nuestros clientes gubernamentales.
Como Líder Senior de Aseguramiento de la Información/Ciberseguridad, será responsable de evaluar y fortalecer los controles de seguridad, realizar evaluaciones de riesgos y gestionar el cumplimiento con los requisitos de la Ley de Gestión de Seguridad de la Información Federal (FISMA). Su liderazgo será crucial para establecer una cultura centrada en la seguridad dentro de la organización, y contribuirá directamente a proteger sistemas de información críticos.
Principales Responsabilidades
Planificar, implementar, actualizar o monitorear medidas de seguridad para la protección de redes informáticas e información. Puede asegurar que se implementen controles de seguridad adecuados que protejan archivos digitales e infraestructura electrónica vital. Puede responder a violaciones de seguridad informática y virus.
Monitorear el Departamento de Defensa (DOD) y otros sitios (por ejemplo, Army Cyber) en busca de nuevos estándares, regulaciones y políticas.
Revisar entregables contractuales para verificar su cumplimiento.
Apoyar la implementación del Marco de Gestión de Riesgos (RMF).
Evaluar planes y procesos de gestión de Alertas de Vulnerabilidad de Aseguramiento de la Información (IAVA).
Desarrollar y mantener Planes de Acción y Hitos (POAM) para actividades relacionadas con la seguridad.
Gestionar presentaciones de DD2875 y apoyar actividades de aprovisionamiento.
Liderar un equipo de Ciberseguridad y apoyar la interacción con otros equipos de TI.
Requisitos
Un mínimo de diez años de experiencia en Aseguramiento de la Información (IA) en el DoD.
Poseer una de las siguientes certificaciones: GSLC, CISSP, CISM o CISA, u otra certificación IAT/IAM de Nivel 3 autorizada por DoD 8570.01-M.
Un mínimo de ocho años de experiencia analizando, evaluando e implementando acciones correctivas basadas en herramientas y esfuerzos de trabajo de gestión de vulnerabilidades y pruebas de penetración.
Un mínimo de ocho años de experiencia con el Marco de Gestión de Riesgos (NIST RMF), NIST SP 800-53, STIGs, SCAP, IAVAs y FISMA.
Un mínimo de ocho años de experiencia apoyando actividades operativas cibernéticas defensivas del DoD, incluyendo, entre otras, protección de sistemas de información, defensa, respuesta (manejo de incidentes), reportes y recuperación.
Un mínimo de ocho años de experiencia gestionando proyectos complejos del DoD.
Poseer como mínimo una investigación NACLC/ANACI favorable (Nivel 3) al momento de presentar la propuesta.
Calificaciones Preferidas
Título universitario en un campo relacionado con TI.
Habilidades sólidas de comunicación verbal y escrita, así como la capacidad de trabajar de forma independiente.
Experiencia liderando equipos.
Experiencia redactando Procedimientos Operativos Estándar (SOP), planes de COOP, POA&M y otra documentación necesaria para apoyar el RMF.
Capacidad para realizar evaluaciones técnicas de sistemas y enfoques de aplicaciones propuestos.
Entorno de Trabajo y Requisitos Físicos
Este es un puesto remoto/trabajo desde casa. Se espera que el empleado mantenga un entorno profesional y libre de distracciones en su oficina en casa, con acceso a internet confiable y la capacidad de participar en llamadas de video y audio durante el horario laboral habitual. Se utilizará regularmente equipo de oficina estándar como computadora, teléfono y cámara web.
Las demandas físicas aquí descritas son representativas de aquellas que deben cumplirse para desempeñar satisfactoriamente las funciones esenciales de este puesto:
Periodos prolongados sentado y trabajando en una computadora.
Uso frecuente de manos y dedos para operar equipos informáticos y telefónicos.
Debe poder levantar ocasionalmente hasta 15 libras (por ejemplo, mover equipo).
Capacidad para participar en reuniones virtuales y comunicarse con claridad mediante plataformas de video/audio.
Requisito de Viaje
Este es un puesto remoto; sin embargo, puede requerirse viajar ocasionalmente según las necesidades del proyecto, reuniones con clientes, eventos de colaboración de equipo o sesiones de capacitación. Se espera que los viajes representen menos del 10% del tiempo y se comunicarán con anticipación siempre que sea posible.
Declaración de Igualdad de Oportunidades y Transparencia Salarial
ARETUM se compromete a fomentar un entorno laboral basado en la excelencia, la integridad y la igualdad de oportunidades para todos. Seguimos prácticas de contratación basadas en mérito, asegurando que todas las decisiones de empleo se tomen según las calificaciones, habilidades y capacidad para desempeñar el trabajo, sin preferencias ni consideración de factores ajenos al desempeño laboral.
Como empleador que promueve la igualdad de oportunidades, ARETUM cumple con todas las leyes laborales federales, estatales y locales aplicables.
Estamos orgullosos de apoyar a los veteranos y familias militares de nuestro país, ofreciendo oportunidades de carrera que honran su servicio y experiencia.
Si requiere una adaptación razonable durante el proceso de contratación debido a una discapacidad, comuníquese con nuestro equipo de Adquisición de Talento para obtener asistencia.
En cumplimiento con la Orden Ejecutiva 13665, ARETUM no despedirá ni discriminará de ninguna forma contra empleados ni solicitantes por preguntar, discutir o divulgar su propio salario o el de otro empleado o solicitante.
Autorización de Trabajo en EE. UU.
Los solicitantes deben ser ciudadanos estadounidenses y estar actualmente autorizados para trabajar en Estados Unidos a tiempo completo. Este puesto apoya un contrato del gobierno federal y, por lo tanto, requiere una autorización de seguridad de Nivel Top Secret activa o la capacidad de obtenerla.
Beneficios
Plan de atención médica (médico, dental y visual)
Plan de jubilación (401k, IRA)
Seguro de vida (básico, voluntario y por accidente)
Tiempo libre pagado (vacaciones, enfermedad y días festivos oficiales)
Licencia familiar (maternidad, paternidad)
Discapacidad a corto y largo plazo
Capacitación y desarrollo
Salario negociable