Salario negociable
Delaware Nation Industries
Oklahoma City, OK, USA
Delaware Nation Industries/Unami trabaja con el Oklahoma City Air Logistics Complex (OC-ALC) ubicado en Tinker AFB, OK para proporcionar servicios de apoyo de ciberseguridad in situ para mantener una Autorización para Operar (ATO) para todos los sistemas, aplicaciones y redes del OC-ALC utilizando el Marco de Gestión de Riesgos (RMF) del NIST según DoDI 8510.01, Marco de Gestión de Riesgos (RMF) para Información del DoD y AFI 17-101, Marco de Gestión de Riesgos (RMF) para Tecnología de la Información de la Fuerza Aérea. Se REQUIERE una autorización de seguridad vigente. Se REQUIERE una certificación Security+. Este puesto es 100% presencial. · Documentar y mantener controles, apéndices y archivos adjuntos bajo NIST SP 800-53 Rev. 4 y 5 para todos los sistemas y subsistemas DSS e IDM · Documentar y mantener un catálogo de controles comunes heredables para documentar controles ofrecidos a aplicaciones o sistemas alojados en plataformas multi-nube · Asegurar que los controles comunes estén disponibles para que todos los sistemas alojados los hereden y mantengan · Ayudar en el desarrollo y mantenimiento de Planes de Seguridad del Sistema (SSP), evaluaciones de controles de seguridad y políticas organizacionales · Actualizar el SSP y la documentación del servidor y proporcionar al ISSO actualizaciones de artefactos de seguridad y documentos de referencia · Actualizar POA&M durante todo el ciclo de vida del POA&M hasta su cierre para todos los controles del sistema. · Proporciona análisis funcional avanzado de sistemas, diseño, integración, documentación y asesoramiento sobre problemas de ciberseguridad moderadamente complejos que requieren un nivel adecuado de conocimiento del tema para una implementación efectiva · Actúa como punto de contacto de seguridad informática para los sistemas asignados para asegurar que los sistemas de información cumplan con las políticas aplicables · Asegura que las actividades de seguridad se implementen durante todo el ciclo de vida del desarrollo de software (SDLC), incluyendo cambios y modificaciones del sistema · Brinda apoyo en auditorías mediante el desarrollo de respuestas adecuadas a cuestionarios de auditoría y recomendaciones de remediación ante hallazgos en informes de auditoría. · Coordina con las partes interesadas y propietarios de sistemas apropiados para asegurar que todos los controles NIST 800-53 se implementen y evalúen correctamente durante las etapas del ciclo de vida de la ATO · Capacidad para realizar un análisis de los controles NIST SP 800-53 rev. 5 e identificar controles que puedan automatizarse · Asegura que todos los sistemas sean operados, mantenidos y desechados conforme a las políticas y procedimientos de seguridad documentados, incluyendo pero no limitado a Evaluación y Autorización (A&A). · Apoya el desarrollo y mantenimiento de toda la documentación de seguridad como el Plan de Seguridad del Sistema, Evaluación de Impacto en la Privacidad, Plan de Gestión de Configuraciones, Plan de Contingencia, Pruebas del Plan de Contingencia, POA&Ms e informes de incidentes. Requisitos Al menos 2+ años de experiencia relacionada Conocimiento detallado de NIST SP 800-53 Rev. 4 y 5, Políticas de Seguridad, Marco de Gestión de Riesgos del NIST, Planificación y Arquitectura de Seguridad, Análisis de Incidentes y Buenas Prácticas Generales de Seguridad Conocimiento de los requisitos regulatorios de cumplimiento NIST Profundo conocimiento de los principios de seguridad de la información Experiencia desarrollando políticas y procedimientos de seguridad de la información Experiencia realizando A&A y apoyando el ciclo de vida del Marco de Gestión de Riesgos Capacidad para comunicarse, tanto por escrito como oralmente, con partes interesadas técnicas y no técnicas Fuertes habilidades de comunicación escrita y oral para interactuar con gerentes superiores, personal junior y clientes de unidades de negocio (no técnicos) Beneficios Los beneficios incluyen: Cubre el 100% de las primas de beneficios del empleado, incluyendo Médico (opción PPO o HDHP), Visión, Dental 401K con coincidencia Discapacidad a corto y largo plazo Seguro para mascotas Reembolso por Desarrollo Profesional/Educación Beneficios de estacionamiento y transporte para las áreas metropolitanas de NY, NJ, ATL y DC Otras funciones: Tenga en cuenta que esta descripción de trabajo no está diseñada para cubrir o contener una lista completa de actividades, funciones o responsabilidades requeridas del empleado para este puesto. Las funciones, responsabilidades y actividades pueden cambiar en cualquier momento con o sin previo aviso.