Categorías
···
Entrar / Registro

Ingeniero de Seguridad de Sistemas de Información

Salario negociable

Northstrat

Sterling, VA, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

Northstrat busca un Ingeniero de Seguridad de Sistemas de Información para unirse a nuestro equipo. El candidato ideal tendrá experiencia en las siguientes áreas: prácticas de ingeniería de software seguro para apoyar al Departamento de Defensa (DoD) o a la Comunidad de Inteligencia (IC), aplicación de controles de seguridad de las Publicaciones Especiales del NIST 800 y el proceso del Marco de Gestión de Riesgos (RMF), y escaneo de vulnerabilidades del sistema. Principales Responsabilidades Planificar y gestionar la aplicación de controles de seguridad de las Publicaciones Especiales del NIST serie 800 en sistemas. Realizar escaneos de vulnerabilidades del sistema, documentar los resultados y colaborar con el equipo de desarrollo para abordar hallazgos de seguridad. Generar documentación integral de seguridad del sistema y artefactos, incluyendo un Plan de Acción y Hitos (POA&M), para obtener y mantener la Autorización Interina para Pruebas (IATT), la Autorización para Conectarse (ATC) y la Autorización para Operar (ATO). Trabajar en colaboración con miembros del equipo, Asuntos de Garantía de Información, Ingeniería de Seguridad de la Información y otros Expertos en Temas Específicos para resolver problemas de seguridad. Mantener una documentación exhaustiva de todas las actividades y comunicaciones mediante sistemas de tickets, resúmenes operativos e informes de estado. Requisitos Debe tener título universitario en un campo relacionado con STEM. Debe tener más de 6 años de experiencia relevante. Se requiere certificación CompTIA Security+. Debe ser ciudadano estadounidense. Se requiere habilitación activa de Top Secret con acceso SCI o elegibilidad para SCI. Conocimiento y experiencia práctica con las Publicaciones Especiales del NIST serie 800 y el proceso del Marco de Gestión de Riesgos (RMF). Familiaridad con prácticas de ingeniería de software seguro para apoyar al Departamento de Defensa (DoD) o a la Comunidad de Inteligencia (IC). Experiencia en el proceso de Autorización y Acreditación (A&A) utilizando RMF para sistemas clasificados, obteniendo y manteniendo Autorización Interina para Pruebas (IATT), Autorización para Conectarse (ATC) y Autorización para Operar (ATO). Experiencia en escaneo de vulnerabilidades y prueba/validación de falsos positivos/negativos. Experiencia redactando POA&M y trabajando con miembros del equipo en cómo corregir hallazgos. Experiencia con herramientas de seguridad tales como: Assured Compliance Assessment Solution (ACAS) y Guías de Implementación Técnica de Seguridad (STIG). Conocimiento de principios y mejores prácticas de seguridad de la información. Excelentes habilidades de comunicación y colaboración. Capacidad para trabajar de forma independiente y en equipo. Calificaciones Deseadas Familiaridad con entornos de seguridad escalonados (U, S, TS). Familiaridad con servicios de seguridad de AWS. Familiaridad con servicios de infraestructura de AWS. Familiaridad con metodologías de desarrollo ágil. Beneficios Equilibrio entre trabajo y vida personal Northstrat valora verdaderamente el equilibrio entre trabajo y vida personal. Ofrecemos beneficios de elección flexible diseñados para satisfacer mejor las necesidades de usted y su estilo de vida. Nuestros programas de beneficios están diseñados para apoyar y fomentar el bienestar, la vida saludable, la inversión para la jubilación y el aprendizaje continuo. Rango Salarial Existen muchos factores que pueden influir en el salario final, incluyendo, pero no limitado a, ubicación geográfica, categorías laborales de contratos gubernamentales federales y tasas salariales contractuales, experiencia laboral previa relevante, habilidades y competencias específicas, educación y certificaciones. También ofrecemos compensación competitiva, beneficios y oportunidades de desarrollo profesional. Consulte nuestra sección de Beneficios para obtener detalles adicionales. Horario Flexible Northstrat no exige horarios de trabajo específicos. Aunque los requisitos del proyecto puedan dictar ciertos horarios, un empleado de Northstrat solo debe trabajar un promedio de 8 horas por día hábil durante el mes. Por ejemplo: Juan trabajó 12 horas el 1 de junio para cumplir con una fecha límite del proyecto. El 15 de junio, Juan solo trabajó 4 horas porque salió temprano para un fin de semana largo. La CBI de Juan no fue debitada por tiempo fuera porque el horario flexible le permitió compensar esas 4 horas del 1 de junio. Cuenta Individual de Beneficios (CIB) Para atraer y retener al personal de mayor calidad, Northstrat ofrece un paquete de beneficios único y versátil, la Cuenta Individual de Beneficios (CIB), que pone el poder de elección en manos de nuestro mayor activo: el empleado. El propósito de la CIB es proporcionar beneficios atractivos a todos los empleados de tiempo completo de Northstrat de manera flexible, permitiendo que cada empleado cubierto seleccione un paquete que mejor se adapte a sus necesidades. Ya sean necesidades de tiempo libre pagado, gastos médicos, gastos de medicamentos recetados, distribución en efectivo, o una combinación de cualquiera de estos, la CIB ofrece flexibilidad para ayudarle a alcanzar sus objetivos específicos. La CIB puede utilizarse para cosas tales como: Los beneficios de la CIB se acumulan cada mes por un monto equivalente al 50% de la tasa mensual de compensación del empleado. Es decir, el monto en dólares efectivo de esta acumulación es adicional al salario del empleado. Plan de Participación en Ganancias (PPG) El PPG es un plan de jubilación calificado que Northstrat financia trimestralmente en nombre del empleado a través de la CIB por un monto equivalente al 25% (hasta el límite de contribución del IRS) de la compensación del empleado. Es decir, de la acumulación del 50% en la CIB, la mitad del monto acumulado se destina al PPG. Opciones de Acciones Dado que Northstrat es una empresa propiedad de sus empleados, todos los nuevos empleados reciben opciones de acciones. Los empleados tienen la oportunidad de recibir opciones adicionales basadas en el logro de metas individuales de desempeño. Los propietarios de acciones eligen a la Junta Directiva y se ven directamente beneficiados por el éxito de la empresa. Aprendizaje Continuo Nuestra cultura promueve y fomenta un entorno de crecimiento. Contratamos y escalamos rápidamente para satisfacer las necesidades de nuestros clientes socios. A través de eventos periódicos de capacitación patrocinados por la empresa y la posibilidad de utilizar fondos de la CIB para reembolsar gastos educativos relacionados con el trabajo, tendrá la oportunidad de mejorar continuamente sus habilidades y capacidades. Únase a Nuestro Equipo de Talentos Contratamos a los MEJORES empleados y valoramos a cada uno. Desde 2021, The Washington Post ha reconocido a Northstrat entre sus "Mejores Lugares de Trabajo". Creemos que sus amigos y familiares también lo disfrutarán aquí, por lo que ofrecemos incentivos por referidos de empleados. Northstrat es un Empleador que Ofrece Igualdad de Oportunidades Estamos comprometidos a fomentar un lugar de trabajo inclusivo y diverso. Todos los solicitantes calificados recibirán consideración para empleo sin importar raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, discapacidad, condición de veterano u otro estatus legalmente protegido.

Fuentea:  workable Ver publicación original

Ubicación
Sterling, VA, USA
Mostrar mapa

workable

También le puede interesar

Workable
Especialista/Analista Intermedio de Ciberseguridad (Experiencia con Dragos)
Avint LLC busca un Especialista/Analista Intermedio de Ciberseguridad dedicado y técnicamente calificado para un puesto presencial en Camp Lejeune, NC. En este rol fundamental, usted apoyará y mantendrá la infraestructura de TI empresarial en un entorno orientado a la misión, garantizando la confiabilidad, seguridad y rendimiento del sistema. Será responsable de administrar y monitorear servidores, aplicar parches y actualizaciones del sistema, gestionar cuentas de usuario y brindar soporte a plataformas de virtualización. Es esencial contar con experiencia en herramientas como Active Directory, Windows Server, Linux, VMware o Nutanix, y scripting para automatización (PowerShell, Bash, etc.). Es muy deseable tener familiaridad con herramientas y prácticas de seguridad, incluyendo STIGs, corrección de vulnerabilidades y participación en procesos de acreditación de sistemas. Este puesto implica trabajar estrechamente con los equipos de TI, ciberseguridad y operaciones para apoyar la funcionalidad diaria del sistema, solucionar problemas y contribuir a iniciativas de endurecimiento del sistema y cumplimiento. Ubicación: 100 % presencial en Camp Lejeune, NC **ESTE PUESTO REQUIERE AL MENOS 1 AÑO DE EXPERIENCIA CON LA PLATAFORMA DRAGOS** Responsabilidades: Apoyar la administración y el monitoreo de entornos hiperconvergentes Nutanix que respaldan servidores y aplicaciones de monitoreo FRCS. Apoyar la implementación, configuración y mantenimiento de la Plataforma de Monitoreo de Servicios Cibernéticos OT, incluyendo Central Store, Site Store y sensores en entornos de laboratorio y producción. Realizar configuraciones y mantenimiento rutinarios de sistemas Microsoft SQL Server y Windows Server para apoyar operaciones de ciberseguridad. Utilizar la herramienta de apoyo para certificación y acreditación del Cuerpo de Marines (MCCAST V2) para ayudar a documentar esfuerzos de cumplimiento y postura de seguridad del sistema. Brindar soporte diario para la infraestructura de red dentro de un entorno DoD, ayudando a garantizar conectividad segura y estable. Comprender y ayudar con la integración de prácticas de ciberseguridad en sistemas de control de alto voltaje, agua/agua residual y sistemas mecánicos. Apoyar la administración y el monitoreo de sistemas Unix y Windows, aplicando conocimientos de protocolos TCP/IP y controles de seguridad básicos. Monitorear y mantener el Sistema de Seguridad Basado en Host (HBSS) para detectar y responder a posibles amenazas dentro de los sistemas DoD. Ayudar en el monitoreo y solución básica de problemas de sistemas de medición automatizados utilizados para la gestión de energía y servicios públicos. Apoyar actividades alineadas con DEVSECOPS en entornos USMC, asegurando el cumplimiento de las políticas establecidas de ciberseguridad para sistemas ICS/OT. Ayudar en actualizaciones rutinarias y soporte de sistemas ICS como Metasys, Niagara AX, Alerton, Honeywell, Trend, KMC, American Automatrix, Loytec, Rockwell y OSI. Apoyar comunicaciones e integración de sistemas utilizando protocolos como BACnet/MSTP, BACnet/IP, N2, LON y sistemas SCADA relacionados con alto voltaje y agua/agua residual. Aplicar parches de sistema y seguridad a sistemas ICS/OT incluyendo Metasys, Niagara, Itron, Honeywell, Rockwell y OSI como parte de procedimientos estándar de mantenimiento. Ayudar en la ejecución de componentes del proceso de Evaluación y Autorización (A&A) del USMC, incluyendo el uso de MCCAST 2.0 y apoyo a documentación RMF y cumplimiento. Ayudar a gestionar y hacer seguimiento a Planes de Acción y Hitos (POAMs) para abordar hallazgos y vulnerabilidades. Aplicar STIGs de DISA en coordinación con personal senior para asegurar que los sistemas cumplan con las líneas base de seguridad DoD. Ayudar a interpretar e implementar controles de seguridad basados en los marcos NIST 800-53 y DoDI 8510.01. Realizar evaluaciones preliminares de vulnerabilidades y apoyar actividades de análisis de riesgos para identificar y reportar problemas de seguridad. Monitorear y analizar datos de ciberseguridad utilizando la plataforma Dragos para apoyar la detección de amenazas OT y conciencia situacional. Requisitos Experiencia: Mínimo 3 años de experiencia relevante en administración de TI/sistemas apoyando entornos virtualizados, redes y sistemas OT. Mínimo 1 año de experiencia utilizando la plataforma Dragos. Educación: Título universitario en Tecnologías de la Información, Ciencias de la Computación, Ciberseguridad o campo relacionado. Habilitación de seguridad: Se requiere habilitación secreta activa. Certificaciones: Se desea altamente una o más de las siguientes certificaciones (o equivalente): Certificación de Usuario Certificado en Plataforma de Servicios de Monitoreo Cibernético ITIL v4 Foundations Certificado ICS-VLP (Cursos 210W-01 hasta 210W-10) Capacitación en Marco de Gestión de Riesgos (RMF) – específica para USMC Cisco Certified Entry Networking Technician (CCENT) o Cisco Certified Network Associate (CCNA) CompTIA Security+ (Sec+) Profesional Certificado en Seguridad de Sistemas de Información (CISSP) Certificaciones de Microsoft (Server, Azure o relacionadas) Beneficios ¡Unirse a Avint es una propuesta ganar-ganar! Sentirá el trato personal de una empresa pequeña y recibirá beneficios de una gran empresa. Desde salarios competitivos, cobertura completa de salud y generoso tiempo libre pagado (PTO) y días festivos federales. Además, animamos a cada empleado de Avint a continuar su desarrollo profesional. Para ayudarlo a alcanzar sus objetivos, ofrecemos reembolso por cursos, exámenes y matrículas. ¿Le interesa tomar una clase, asistir a una conferencia, programa o obtener un título? ¡Avint invertirá en USTED y en su desarrollo profesional! Avint se compromete a contratar y retener una fuerza laboral diversa. Estamos orgullosos de ser un empleador de Igualdad de Oportunidades y Acción Afirmativa, tomando decisiones sin considerar raza, color, religión, credo, sexo, orientación sexual, identidad de género, estado civil, origen nacional, edad, condición de veterano, discapacidad o cualquier otra clase protegida. El rango salarial para este puesto es: $100,000-$110,000
North Carolina, USA
$100,000-110,000/año
Craigslist
Se buscan trabajadores para pruebas, evaluación y auditoría de electrónicos de consumo (Tarrytown, NY)
Empresa en expansión actualmente busca trabajadores (tiempo parcial o completo, se da consideración preferente al tiempo completo) que estén interesados en recibir pago por ayudar en el examen, prueba, calificación estética y reparación, cuando sea necesario, de productos electrónicos de consumo como accesorios para videojuegos (controles, audífonos, volantes de carreras y más), consolas de videojuegos y otros electrónicos de consumo diversos. El trabajo no requiere una gran cantidad de experiencia; sin embargo, los candidatos preferidos tendrán un conocimiento básico sobre cómo operar electrónicos de consumo que se puedan encontrar en el hogar. El puesto requerirá identificar la funcionalidad de un artículo, indicar si existe alguna deficiencia a este respecto, determinar si al artículo le faltan accesorios acompañantes y posiblemente realizar algunas reparaciones menores (se proporcionará capacitación). Este es un puesto inicial, ya que pueden surgir importantes oportunidades de crecimiento (con el tiempo podrían estar disponibles puestos como técnicos de reparación especializados, gestión sénior de línea de inspección, entre otros). Se espera que los candidatos sean confiables, responsables, trabajadores y miembros comprometidos del equipo. Los candidatos preferidos serán de tiempo completo, pero también se aceptan solicitudes de tiempo parcial con un compromiso mínimo de 3 días por semana. Primero que llegue, primero será considerado.
56 N Goodwin Ave, Elmsford, NY 10523, USA
$16/hora
Workable
Analista SOC
Avint LLC busca un Analista SOC con experiencia en brindar apoyo en un entorno dinámico y de ritmo acelerado dentro del sector público. Esta es una oportunidad única para influir en el crecimiento, desarrollo y cultura de una empresa emocionante y de rápido crecimiento en el mercado de ciberseguridad. El Analista SOC contribuirá al crecimiento de la empresa liderando un equipo para gestionar eficazmente las políticas y los riesgos programáticos generales. Esta es una oportunidad única para moldear el progreso, desarrollo y cultura de una empresa emocionante y de rápido crecimiento en el mercado de ciberseguridad. Este es un puesto presencial. Responsabilidades del trabajo: Turno: Turno rotativo (nocturno y diurno), turno de 12 horas, necesidad de trabajar fines de semana y días festivos Monitorear alertas de seguridad en tiempo real utilizando herramientas avanzadas, clasificando y priorizando incidentes según su gravedad e impacto potencial. Recibir y coordinar informes de incidentes de partes interesadas internas y externas, garantizando documentación precisa y seguimiento inmediato. Realizar análisis detallado de incidentes de seguridad, incluida la identificación de causas raíz, evaluación de impacto y elaboración de recomendaciones de remediación. Llevar a cabo investigaciones forenses de artefactos digitales y software malicioso para identificar vectores de ataque, mecanismos de persistencia y posibles actividades de exfiltración de datos. Desarrollar y ejecutar estrategias para contener, erradicar y recuperarse de incidentes de seguridad, asegurando la mínima interrupción de las operaciones. Responder rápidamente a incidentes críticos, proporcionando mitigación efectiva ante amenazas continuas mientras se mantiene una comunicación clara y precisa. Garantizar la continuidad de las operaciones del SOC, especialmente durante la respuesta a incidentes, manteniendo la disponibilidad del servicio y minimizando el tiempo de inactividad. Realizar descubrimiento arquitectónico e ingenieril para identificar brechas de seguridad y recomendar mejoras en las capacidades del SOC. Gestionar y actualizar las políticas, procedimientos y métricas de rendimiento del SOC, asegurando la conformidad con los estándares industriales y los objetivos organizacionales. Mantener y supervisar sistemas de inventario para rastrear eficazmente el uso de hardware, software y herramientas. Requisitos Autorización de máximo secreto Experiencia comprobada en un Centro de Operaciones de Seguridad o puesto similar en ciberseguridad. Conocimientos prácticos de las herramientas Security Onion y Velociraptor para detección de amenazas, respuesta y análisis forense. Sólidos conocimientos sobre ciclos de vida de respuesta a incidentes, metodologías forenses y técnicas de análisis de malware. Familiaridad con herramientas de seguridad de red, sistemas de detección de intrusiones y plataformas SIEM. Capacidad para analizar eventos de seguridad complejos y presentar hallazgos en informes claros y accionables. Excelentes habilidades para resolver problemas y tomar decisiones, con capacidad para desempeñarse bajo presión. Comprensión sólida de protocolos de red, sistemas operativos y vectores de ataque comunes. Habilidades efectivas de comunicación para coordinar con equipos multifuncionales y socios externos. Beneficios ¡Unirse a Avint es una propuesta ganar-ganar! Sentirá el trato personal de una pequeña empresa y recibirá beneficios propios de una gran empresa. Desde salarios competitivos, cobertura completa de salud, hasta una nueva política de tiempo libre abierto y días festivos federales. Además, animamos a cada empleado de Avint a continuar su desarrollo profesional. Para ayudarlo a alcanzar sus objetivos, ofrecemos reembolso por cursos, exámenes y matrículas universitarias. ¿Le interesa tomar una clase, asistir a una conferencia, programa o obtener un título? ¡Avint invertirá en USTED y en su desarrollo profesional! Rango salarial $120,000-$125,000, trabajo presencial. Avint se compromete a contratar y retener una fuerza laboral diversa. Estamos orgullosos de ser un empleador que ofrece igualdad de oportunidades y acción afirmativa, tomando decisiones sin discriminación por raza, color, religión, credo, sexo, orientación sexual, identidad de género, estado civil, origen nacional, edad, condición de veterano, discapacidad o cualquier otra clase protegida.
Washington, DC, USA
$120,000/año
Workable
Especialista en Microsoft Defender - Autorización activa TS/SCI con polígrafo CI
Implementación de la solución Microsoft Defender y apoyo a la transición hacia tecnologías emergentes de Microsoft. Se requiere experiencia con el conjunto Microsoft Defender, incluyendo Microsoft Defender para Endpoint (MDE), Microsoft Defender para Office (MDO), Defender Cloud Apps (MDCA) y Mobile Threat Defender (MTD), así como asistir en el despliegue de arquitecturas complejas basadas en Microsoft Intune, Endpoint Manager y el centro 365 Defender. Además de implementar la solución Microsoft Defender, incluyendo MDE, MDO, MDCA y MTD, este puesto será responsable de desarrollar SOP/TTP para mantener agentes controladores, repositorios, Microsoft Intune, Microsoft 365 Defender y Microsoft Defender for Cloud Apps, y apoyar la transición desde las capacidades empresariales del DoD hacia tecnologías emergentes de Microsoft. Este puesto desplegará arquitecturas complejas basadas en Microsoft Intune, Endpoint Manager y el centro 365 Defender, coordinando esfuerzos para probar y verificar soluciones para futuras implementaciones. Este puesto requiere disponibilidad para trabajar durante el horario central entre las 6:00 am y las 6:00 pm de lunes a viernes, además de participar en turnos de guardia para soporte fuera de horario. Requisitos Experiencia con Microsoft Intune y Microsoft Defender Experiencia en administración de servidores, incluyendo virtualización y administración de Windows Server Experiencia con lenguajes de scripting, incluyendo PowerShell y KQL Experiencia con Azure en entornos híbridos, Active Directory local y en la nube, y políticas de grupo Experiencia en implementaciones y actualizaciones de tecnologías para usuarios finales Experiencia en soporte de Microsoft Defender para Endpoint (MDE), Microsoft Defender para Office (MDO), Microsoft Defender para la Nube y Sentinel, Microsoft Defender para Endpoint Mobile Threat Defense (MTD), Centro de Administración de Microsoft Endpoint Manager, Administración de Seguridad de Microsoft, Microsoft Office 365 y centro de servicios de gestión de configuración de Microsoft Autorización activa TS/SCI; disposición para realizar examen de polígrafo Diploma de escuela secundaria o GED y 7+ años de experiencia apoyando proyectos y actividades de TI, título de asociado y 5+ años de experiencia apoyando proyectos y actividades de TI, o título universitario y 3+ años de experiencia apoyando proyectos y actividades de TI Certificación DoD 8570 IAT Nivel II, incluyendo CCNA-Security, CySA+, GICSP, GSEC, Security+ CE, CND o SSCP  Capacidad de obtener una certificación DoD 8570.01-M Cybersecurity Service Provider - Infrastructure Support, incluyendo CEH, CySA+, GICSP, SSCP, CHFI, CFR, Cloud+ o CND, dentro de los 60 días posteriores a la fecha de inicio Calificaciones opcionales: Experiencia en la gestión y administración de sistemas relacionados con implementaciones de software, parches y scripts en entornos empresariales grandes Experiencia colaborando con colegas y gerentes para identificar, gestionar y generar estándares adecuados de informes y métricas basados en necesidades de implementación y gestión Experiencia en la gestión de proyectos complejos de TI que involucran múltiples equipos u organizaciones Experiencia en seguimiento y resolución de incidentes mediante cola de tickets Experiencia brindando soporte práctico de PC y dispositivos móviles a usuarios finales Capacidad para ser un miembro activo del equipo y resolver problemas recomendando soluciones innovadoras y rentables Capacidad para prestar estricta atención al detalle Dominio excelente de habilidades comunicativas escritas, verbales e interpersonales Beneficios Essential Network Security (ENS) Solutions, LLC es una empresa consultora de TI altamente reconocida, propiedad de un veterano con discapacidad, que ofrece servicios al Departamento de Defensa (DoD) y a la Comunidad de Inteligencia (IC), proporcionando soluciones innovadoras en áreas clave de competencia como Gestión de Identidad, Credenciales y Acceso (ICAM), Desarrollo de Software, Ciberseguridad y Seguridad de Redes, Ingeniería de Sistemas, Gestión de Programas/Proyectos, Soporte de TI, Soluciones y Servicios que generan resultados duraderos. Nuestros expertos técnicos y de gestión altamente calificados han mantenido un estándar de excelencia en sus relaciones, entregando infraestructura innovadora, escalable y colaborativa a nuestros clientes. ¿Por qué ENS? Cobertura médica/dental/visual de nivel Platino gratuita, pagada al 100% por ENS Aporte a 401k desde el primer día PTO + 11 días festivos federales pagados Seguro de discapacidad a corto y largo plazo Seguro colectivo de vida Asistencia para matrícula, certificaciones y desarrollo profesional Compensación laboral Asistencia para reubicación
Washington, DC, USA
Salario negociable
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.