Categorías
···
Entrar / Registro

Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE)

Salario negociable

H2 Performance Consulting

Washington, DC, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

H2 Performance Consulting está sujeta a la Ley de Asistencia para la Readaptación del Veterano de la Era de Vietnam como contratista federal y es un empleador que ofrece igualdad de oportunidades y acción afirmativa, y se esfuerza por construir una fuerza laboral diversa. Todos los solicitantes calificados recibirán consideración para empleo sin importar raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, condición de veterano protegido o discapacidad.   Además, según lo exigido por la orden ejecutiva 12989, H2 debe verificar la elegibilidad laboral de los candidatos seleccionados mediante el sistema E-Verify del Departamento de Trabajo.   H2 Performance Consulting (H2) busca un Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE). El ISSE en la nube se unirá a nuestro equipo de operaciones en la nube basado en AWS, trabajando junto con ingenieros de nube AWS DSO y analistas/desarrolladores ITSM. Este puesto se centra en desarrollar y mantener una arquitectura de ciberseguridad robusta para entornos en la nube AWS, asegurar el cumplimiento con los estándares del DoD y proteger los servicios en la nube durante todo el ciclo de vida del sistema. El ISSE en la nube proporcionará experiencia en gestión de riesgos, desarrollo de artefactos y evaluaciones de seguridad para obtener y mantener autorizaciones para sistemas en la nube.   Las responsabilidades del ISSE en la nube incluirán: ​ Desarrollar y mantener una arquitectura integral de ciberseguridad para entornos en la nube AWS, asegurando la alineación con la Instrucción DoD 8510.01 y la Guía del Proceso de Gestión de Riesgos (RPG) de la Armada. Liderar la creación, revisión y mantenimiento de artefactos de autorización, incluyendo Planes de Seguridad del Sistema (SSP), Informes de Evaluación de Seguridad (SAR) y Planes de Acción y Hitos (POAM), dentro del Servicio de Apoyo para la Garantía de Misiones Empresariales (eMASS). Realizar evaluaciones de controles NIST 800-53, pruebas técnicas de seguridad y escaneos de vulnerabilidades utilizando herramientas como ACAS, STIGs y servicios de seguridad nativos de AWS para apoyar los procesos de Autorización para Operar (ATO). Gestionar actividades de mantenimiento de autorización, incluyendo revisiones de seguridad anuales, actualizaciones de POAM y cumplimiento de las condiciones de ATO en modelos Infraestructura como Servicio (IaaS), Plataforma como Servicio (PaaS) y Software como Servicio (SaaS). Colaborar con ingenieros de nube AWS DSO para realizar análisis de impacto de seguridad sobre cambios propuestos en el sistema, asegurando la integración segura de infraestructura como código (IaC) y tuberías DevSecOps. Utilizar Amazon GuardDuty, Amazon CloudWatch, AWS Security Hub, AWS CloudTrail y Splunk para monitoreo de eventos, análisis de registros y respuesta ante incidentes, manteniendo así un entorno en la nube seguro. Establecer y mantener perfiles de herencia con proveedores de servicios en la nube AWS para agilizar el cumplimiento y reducir la carga de evaluaciones. Apoyar procesos de ciberseguridad, incluyendo inspecciones de preparación cibernética del comando (CCRI), evaluaciones de riesgos web y otras auditorías, proporcionando documentación y planes de remediación. Trabajar con el equipo de Analista/Desarrollador ITSM para integrar hallazgos de seguridad en flujos de trabajo de Remedy, facilitando una gestión eficiente de incidentes y problemas. Implementar y gestionar herramientas de seguridad como Trellix, Invicti y Anchore para identificar vulnerabilidades y asegurar el cumplimiento con las STIGs del DoD y líneas base de seguridad. Proporcionar orientación técnica a los equipos de operaciones sobre la interpretación de resultados de ACAS y STIGs, asegurando la alineación con líneas base de autorización y configuraciones seguras. Desarrollar y recomendar mejoras a los procesos, políticas y herramientas de ciberseguridad para aumentar la eficiencia y el cumplimiento. Documentar configuraciones de seguridad, procesos y lecciones aprendidas para apoyar la preparación para auditorías y el intercambio de conocimientos entre el equipo. Participar en procesos ágiles, incluyendo planificación de sprints y reuniones diarias, para alinear tareas de seguridad con los objetivos del equipo. Interactuar con el Centro de Excelencia en la Nube (CCoE) para promover mejores prácticas en seguridad en la nube y gestión de riesgos. Calificaciones requeridas: Mínimo 4 años de experiencia en ciberseguridad, con al menos 2 años enfocados en ingeniería de seguridad en la nube en AWS o entornos en la nube similares. Experiencia comprobada en obtener y mantener autorizaciones en la nube del DoD bajo RMF, incluyendo desarrollo de artefactos y gestión de eMASS. Experiencia práctica con evaluaciones de controles NIST 800-53, escaneos ACAS y cumplimiento STIG en entornos en la nube. Dominio en el uso de herramientas de seguridad de AWS (por ejemplo, AWS Security Hub, Amazon GuardDuty) y Splunk para monitoreo de eventos y análisis de registros. Conocimiento de herramientas de infraestructura como código (IaC) como Terraform o Bicep y sus implicaciones de seguridad en despliegues en la nube. Conocimiento de estándares de ciberseguridad del DoD (por ejemplo, NIST 800-53, STIGs del DoD) y su aplicación en entornos en la nube. Experiencia con herramientas de seguridad como Trellix, Invicti o Anchore para gestión de vulnerabilidades. Sólida comprensión de los servicios de AWS, incluyendo computación, almacenamiento, redes y gestión de identidades, desde una perspectiva de seguridad. Autorización mínima SECRET y certificación DoD 8570 IAM Nivel II (por ejemplo, CISSP, CAP o Security+ con CE relevante). Capacidad para trabajar de forma independiente, priorizar tareas y cumplir plazos en un entorno acelerado. Excelentes habilidades de pensamiento crítico, resolución de problemas y comunicación para colaborar con partes interesadas técnicas y no técnicas. Dominio de aplicaciones Microsoft Office (Word, Excel, PowerPoint, Outlook) para documentación e informes. Título universitario en Ciencias de la Computación, Sistemas de Información, Ciberseguridad o campo relacionado (o experiencia equivalente). Calificaciones preferidas: Experiencia en roles operativos de TI (por ejemplo, administrador de sistemas, líder de operaciones o analista de seguridad) dentro de entornos DoD. Conocimiento de prácticas DevSecOps, incluyendo la protección de tuberías CI/CD y herramientas avanzadas de seguridad de GitHub (CodeQL, Dependabot, SBOM). Experiencia práctica con Remedy para integrar hallazgos de seguridad en flujos de trabajo ITSM. Certificaciones de seguridad de AWS (por ejemplo, AWS Certified Security – Specialty, Microsoft Cybersecurity Architect). Experiencia con plataformas en la nube AWS u otras, demostrando adaptabilidad a entornos multi-nube. Conocimiento de arquitecturas empresariales del DoD, particularmente sistemas de la Armada o del Cuerpo de Marines. Conocimiento de gestión de configuración de software, automatización de lanzamientos o procesos de migración a la nube desde una perspectiva de seguridad. Los candidatos calificados pueden enviar su currículum en la sección de carreras del sitio web de nuestra empresa en http://www.h2pc.com. Todos los currículos serán revisados dentro de los próximos 5 días hábiles y aquellos candidatos que deseemos continuar en el proceso de selección serán contactados por correo electrónico/teléfono para programar entrevistas telefónicas iniciales.

Fuentea:  workable Ver publicación original

Ubicación
Washington, DC, USA
Mostrar mapa

workable

También le puede interesar

Workable
Ingeniero de Soporte Técnico
Ingeniería de Soluciones que Empoderan a los Estudiantes  ¿Te apasiona la tecnología, la resolución de problemas y marcar una diferencia en la educación? MasteryPrep busca un Ingeniero de Soporte Técnico para brindar soporte de alta calidad tanto a equipos internos como a usuarios externos, asegurando operaciones sin interrupciones en nuestras plataformas tecnológicas. Únete a un equipo dedicado a utilizar la tecnología para empoderar a educadores y estudiantes en todo el país. En este puesto, actuarás como recurso técnico clave para nuestros clientes, solucionando y resolviendo problemas complejos en aplicaciones web de pila completa. Utilizarás herramientas modernas de desarrollo, bases de datos y sistemas de informes para diagnosticar problemas, garantizar integraciones fluidas y ofrecer soluciones oportunas. Este puesto práctico implica colaborar estrechamente con los equipos de desarrollo, control de calidad y producto para reproducir y resolver defectos, mantener la estabilidad de las aplicaciones y promover mejoras continuas. El éxito en este puesto requiere tanto experiencia técnica sólida como comunicación clara y empática, asegurando que cada interacción con el cliente resulte en una experiencia confiable y positiva. Principales Responsabilidades: Actuar como punto principal de escalación para los problemas de los clientes, atendiendo sus consultas e incidencias técnicas relacionadas con tecnologías full-stack. Proporcionar solución oportuna y resolución de errores reportados por clientes en aplicaciones web desarrolladas con TypeScript y React. Diagnosticar y resolver problemas relacionados con bases de datos en PostgresSQL y Firestore, asegurando la integridad de los datos y la optimización del rendimiento. Documentar, rastrear y escalar errores reportados por clientes usando Gitlab. Colaborar con equipos de desarrollo para reproducir, diagnosticar y resolver defectos de software Liderar ingeniería de mantenimiento. Trabajar estrechamente con equipos multifuncionales, incluidos desarrollo, control de calidad y gestión de productos, para resolver problemas técnicos complejos. Comunicarse eficazmente con los clientes, proporcionando actualizaciones sobre el estado de sus solicitudes e incidencias de forma clara y oportuna. Recopilar comentarios de los clientes para mejorar el proceso de soporte y contribuir a mejoras del producto. Acerca de MasteryPrep Casi el 90% de los estudiantes de bajos ingresos se gradúan de la escuela secundaria sin obtener una puntuación universitaria competitiva en el ACT o SAT. La misión de MasteryPrep es nivelar el campo educativo ofreciendo la preparación para exámenes más efectiva disponible, accesible para todos los estudiantes.  A través de más de 10 años exitosos de colaboración con distritos escolares e instituciones en servicios y recursos para la preparación universitaria, MasteryPrep ha superado el millón de estudiantes atendidos desde su fundación en 2012.  MasteryPrep aumentó su alcance estudiantil en un 70 por ciento en 2021 y está clasificada entre las empresas “5000 más rápidas en crecimiento” por Inc., destacada por “Entrepreneur 360” y seleccionada entre los “Líderes de Crecimiento” por el Desarrollo Económico de Luisiana. Requisitos Título universitario en Ciencias de la Computación, Ingeniería o campo relacionado (o experiencia equivalente) 2+ años de experiencia como ingeniero full-stack Conocimientos sólidos de Google Firestore, PostgreSQL, TypeScript, JavaScript y React Experiencia con SSO, específicamente con protocolos Security Assertion Markup Language (SAML) Dominio en la integración de estándares Learning Tools Interoperability (LTI)  Habilidad para integrarse con Sistemas de Información Estudiantil (SIS)  Familiaridad con servicios de integración y registro en tecnología educativa (por ejemplo, Clever, ClassLink, Schoology) Excelentes habilidades de resolución de problemas y solución de incidencias Capacidad para trabajar de forma independiente y como parte de un equipo en un entorno dinámico Habilidades sólidas de comunicación y colaboración Se prefiere familiaridad con normas de cumplimiento como FERPA, COPPA o PCI DSS Se prefiere conocimiento de prácticas seguras de codificación y técnicas de pruebas de seguridad de aplicaciones Beneficios Salario inicial de $75,000-$85,000 según calificaciones  Oportunidad de trabajar con tecnologías de vanguardia en un entorno colaborativo Horarios flexibles y entorno de trabajo remoto Oportunidades de desarrollo profesional y reembolso por certificaciones y capacitaciones  Eventos sociales patrocinados por la empresa y actividades de formación de equipos Elegibilidad para beneficios para empleados (salud, discapacidad, AD&D, seguro de vida) Plan 401k con coincidencia Tiempo libre pagado Vacaciones pagadas generosas
West Roxbury, Boston, MA, USA
$75,000/año
Craigslist
Entrenador de Servicio Técnico
En Cimbali Group, apoyamos algunos de los mejores equipos de café del mundo mediante capacitación técnica experta, servicio al cliente dedicado y soporte destacado en campo. Actualmente estamos buscando un Entrenador de Servicio Técnico para unirse a nuestro equipo. Este puesto depende directamente del Director de Servicio. Apoyamos algunos de los mejores equipos de café del mundo mediante capacitación técnica experta, servicio al cliente dedicado y soporte destacado en campo. . Lo que estamos buscando Conocimientos sólidos en electrónica y experiencia con máquinas espresso y molinillos Mentalidad de servicio con fuertes habilidades comunicativas—verbales, escritas y relacionales Capacidad para analizar, informar y responder a datos técnicos de rendimiento Capacidad para capacitar a otros y apoyar equipos en campo Dominio de Microsoft Office; se valora experiencia con CRM o sistemas de soporte técnico Autónomo, adaptable y dispuesto a contribuir en un equipo colaborativo Disponibilidad para viajes nacionales; licencia de conducir vigente y pasaporte Ventaja adicional: experiencia como barista o conocimientos del sector cafetero Las principales responsabilidades incluirán: Impartir capacitación técnica sobre toda nuestra gama de productos (espresso tradicional, automáticas, molinillos) Apoyar las ventas, instalaciones y visitas de escalación de servicio en América del Norte Gestionar garantías y coordinar planes de mantenimiento preventivo/predictivo Mantener relaciones sólidas con distribuidores y socios de servicio Diagnosticar problemas remotamente por teléfono y plataformas de soporte Registrar actividades, garantías y datos de rendimiento en nuestras herramientas de CRM y soporte técnico Asistir a ferias comerciales, conferencias y eventos del sector según sea necesario (30% a 50% de viajes mensuales) ¿Por qué trabajar con nosotros? Salario competitivo ($65,000–$75,000+, dependiendo de la experiencia) Beneficios médicos, plan 401(k) y vacaciones/días festivos pagados Oportunidades de viajar y capacitarse con nuestro equipo internacional central Exposición a tecnología avanzada de café—y sí, mucho espresso excelente La oportunidad de ayudar a dar forma a la experiencia de servicio en una organización en rápido crecimiento
301 Valley St, Seattle, WA 98109, USA
Salario negociable
Workable
Analista de Gestión de Programas/Proyectos de TI, Nivel Intermedio (Secreto)
Resource Management Concepts, Inc. (RMC) ofrece servicios profesionales de alta calidad a sectores gubernamentales y comerciales. Nuestra misión es ofrecer soluciones excepcionales en gestión y tecnología que apoyen la protección y preservación del pueblo y el medio ambiente de los Estados Unidos de América. RMC está contratando un Analista de Gestión de Programas/Proyectos para apoyar a nuestro cliente NAVAIR en Patuxent River, MD. El solicitante seleccionado realizará una variedad de actividades de apoyo en la gestión de programas y proyectos, incluyendo, pero no limitándose a: Aplicar técnicas analíticas en la evaluación de objetivos de programas/proyectos Analizar requisitos, estado, presupuesto y cronogramas. Realizar análisis administrativos, técnicos o de casos de negocio Recopilar, completar, organizar e interpretar datos relacionados con la adquisición de aeronaves/armas/proyectos y programas de productos Seguimiento del estado y cronogramas de programas/proyectos Aplicar procesos establecidos por el gobierno para documentación, gestión de control de cambios y gestión de datos Requisitos Se requiere una licenciatura y un mínimo de tres (3) años de experiencia relevante. Un título asociado más cuatro (4) años de experiencia adicional realizando trabajo relacionado con la descripción funcional de la categoría laboral puede sustituir a la licenciatura. Se requiere una autorización de seguridad activa SECRET del DoD para comenzar. El solicitante podrá someterse a una investigación de seguridad y debe cumplir con los requisitos de elegibilidad para acceder a información clasificada. El solicitante debe cumplir con los requisitos de autorización designados y los requisitos de certificación establecidos conforme al Manual DoD 8570 / 8140 del Programa de la Fuerza Laboral Cibernética. El solicitante debe poseer una de las siguientes certificaciones desde el inicio: Security+ CE SecurityX (anteriormente CASP) CGRC (anteriormente CAP) GSLC CISM CISSP (o Asociado) El solicitante debe tener conocimientos y dominio en lo siguiente: Gestión de programas y proyectos Comunicaciones escritas y verbales Interacción con clientes Capacidad para trabajar en entornos seguros Beneficios En RMC, estamos comprometidos con tu crecimiento profesional. RMC se diferencia de otras empresas mediante su inversión en nuestros empleados. Invertimos nuestros recursos en formar, certificar, educar y desarrollar a nuestros empleados. RMC puede ofrecerte un excelente lugar para trabajar con el ambiente cercano de una empresa pequeña y brindarte la experiencia, ayuda económica para matrículas y certificaciones que llevarán tu carrera al siguiente nivel. Ofrecemos jornada completa de lunes a viernes durante el turno diurno y podemos ayudar con la reubicación pagada. Esto también incluye un paquete competitivo de vacaciones pagadas con 11 días festivos federales pagados. Además, ofrecemos planes de salud de alta calidad con bajo deducible, seguro para mascotas y un paquete competitivo de 401K. El salario en RMC se determina según diversos factores, incluyendo, pero sin limitarse a, la ubicación, la combinación específica del candidato en educación, conocimientos, habilidades, competencias y experiencia, así como los requisitos específicos del contrato. El rango salarial para este puesto es de $90,000 - $130,000.
Patuxent, MD 20637, USA
$90,000-130,000/año
Workable
Arquitecto Senior de Soluciones (SO# 415B)
Esta posición es publicada por Jobgether en nombre de una empresa asociada. Actualmente estamos buscando un Arquitecto Senior de Soluciones (SO# 415B) en Filadelfia, PA. En este puesto, liderará el diseño e implementación de soluciones escalables de nivel empresarial en la plataforma Power Platform que optimicen las operaciones comerciales y mejoren la eficiencia organizacional. Colaborará con líderes y partes interesadas para traducir necesidades empresariales en especificaciones técnicas, asegurando al mismo tiempo las mejores prácticas, gobernanza y seguridad. Esta posición implica integrar soluciones en múltiples sistemas, incluyendo Azure, SQL, SharePoint y otras plataformas empresariales. Influenciará en decisiones arquitectónicas, capacitará a equipos de desarrollo y garantizará la entrega de aplicaciones de alta calidad y mantenibles. Esta es una oportunidad para trabajar en un entorno dinámico y regulado donde sus soluciones impactan directamente procesos empresariales críticos. Responsabilidades: Liderar la arquitectura y el diseño de soluciones escalables en Power Platform, incluyendo PowerApps, Power Automate y Power BI. Colaborar con partes interesadas para recopilar requisitos y traducirlos en especificaciones técnicas. Supervisar la integración con fuentes de datos empresariales como bases de datos SQL, SharePoint, Dynamics 365 y APIs de terceros. Diseñar arquitecturas en la nube de Azure, procesos ETL y soluciones de almacenamiento de datos optimizadas. Implementar estándares de gobernanza, seguridad y cumplimiento, incluyendo CJIS y controles de acceso basados en roles. Desarrollar, desplegar y mantener PowerApps, flujos de trabajo automatizados y conectores personalizados. Realizar pruebas, aseguramiento de calidad y monitoreo de rendimiento para aplicaciones y flujos de trabajo. Proporcionar documentación, guías de usuario, capacitación y soporte para soluciones desplegadas. Capacitar a equipos de desarrollo, revisar entregables técnicos y promover la adopción de mejores prácticas. Requisitos Más de 5 años de experiencia diseñando soluciones con Microsoft Power Platform y entornos en la nube de Azure. Más de 8 años de experiencia en TI en desarrollo de aplicaciones, sistemas empresariales o arquitectura en la nube. Alta competencia en diseño de soluciones, modelado de datos, gestión del ciclo de vida de aplicaciones y gobernanza. Experiencia en el diseño de soluciones para entornos altamente regulados, como seguridad pública o justicia penal. Conocimiento de CJIS o marcos similares de privacidad de datos y cumplimiento. Capacidad para integrar sistemas empresariales, incluyendo SQL Server, SharePoint, Dynamics 365 y APIs de ArcGIS. Habilidades sólidas en documentación y creación de diagramas utilizando herramientas como Visio o Lucidchart. Excelentes habilidades de comunicación, liderazgo y mentoría, con capacidad para guiar equipos en estándares técnicos. Beneficios Compensación competitiva y oportunidades basadas en proyectos. Trabajo completamente remoto con entrevistas virtuales y horarios flexibles. Exposición a proyectos de nivel empresarial y soluciones tecnológicas de alto impacto. Oportunidad de trabajar con equipos multifuncionales en un entorno dinámico. Oportunidades de desarrollo profesional y mentoría. Acceso a tecnologías modernas de Microsoft Power Platform y Azure. Jobgether es una plataforma de emparejamiento de talento que colabora con empresas de todo el mundo para conectar eficientemente a los mejores profesionales con las oportunidades adecuadas mediante un sistema de emparejamiento impulsado por inteligencia artificial. Cuando se postule, su perfil pasa por nuestro proceso de selección basado en IA, diseñado para identificar talento destacado de forma eficiente y justa. 🔍 Nuestra IA evalúa minuciosamente su CV y perfil de LinkedIn, analizando sus habilidades, experiencia y logros. 📊 Compara su perfil con los requisitos principales del empleo y factores de éxito pasados para determinar su puntuación de coincidencia. 🎯 Basado en este análisis, seleccionamos automáticamente a los 3 candidatos con mayor puntuación de ajuste para el puesto. 🧠 Cuando sea necesario, nuestro equipo humano puede realizar una revisión manual adicional para asegurar que ningún perfil destacado sea pasado por alto. El proceso es transparente, basado en habilidades y libre de sesgos, centrándose únicamente en su idoneidad para el puesto. Una vez completada la selección, compartimos esta lista directamente con la empresa que ofrece la vacante. La decisión final y los siguientes pasos (como entrevistas o evaluaciones adicionales) son tomados por su equipo interno de contratación. ¡Gracias por su interés!   #LI-CL1
Philadelphia, PA, USA
Salario negociable
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.