Categorías
···
Entrar / Registro

Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE)

Salario negociable

H2 Performance Consulting

Washington, DC, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

H2 Performance Consulting está sujeta a la Ley de Asistencia para la Readaptación del Veterano de la Era de Vietnam como contratista federal y es un empleador que ofrece igualdad de oportunidades y acción afirmativa, y se esfuerza por construir una fuerza laboral diversa. Todos los solicitantes calificados recibirán consideración para empleo sin importar raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, condición de veterano protegido o discapacidad.   Además, según lo exigido por la orden ejecutiva 12989, H2 debe verificar la elegibilidad laboral de los candidatos seleccionados mediante el sistema E-Verify del Departamento de Trabajo.   H2 Performance Consulting (H2) busca un Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE). El ISSE en la nube se unirá a nuestro equipo de operaciones en la nube basado en AWS, trabajando junto con ingenieros de nube AWS DSO y analistas/desarrolladores ITSM. Este puesto se centra en desarrollar y mantener una arquitectura de ciberseguridad robusta para entornos en la nube AWS, asegurar el cumplimiento con los estándares del DoD y proteger los servicios en la nube durante todo el ciclo de vida del sistema. El ISSE en la nube proporcionará experiencia en gestión de riesgos, desarrollo de artefactos y evaluaciones de seguridad para obtener y mantener autorizaciones para sistemas en la nube.   Las responsabilidades del ISSE en la nube incluirán: ​ Desarrollar y mantener una arquitectura integral de ciberseguridad para entornos en la nube AWS, asegurando la alineación con la Instrucción DoD 8510.01 y la Guía del Proceso de Gestión de Riesgos (RPG) de la Armada. Liderar la creación, revisión y mantenimiento de artefactos de autorización, incluyendo Planes de Seguridad del Sistema (SSP), Informes de Evaluación de Seguridad (SAR) y Planes de Acción y Hitos (POAM), dentro del Servicio de Apoyo para la Garantía de Misiones Empresariales (eMASS). Realizar evaluaciones de controles NIST 800-53, pruebas técnicas de seguridad y escaneos de vulnerabilidades utilizando herramientas como ACAS, STIGs y servicios de seguridad nativos de AWS para apoyar los procesos de Autorización para Operar (ATO). Gestionar actividades de mantenimiento de autorización, incluyendo revisiones de seguridad anuales, actualizaciones de POAM y cumplimiento de las condiciones de ATO en modelos Infraestructura como Servicio (IaaS), Plataforma como Servicio (PaaS) y Software como Servicio (SaaS). Colaborar con ingenieros de nube AWS DSO para realizar análisis de impacto de seguridad sobre cambios propuestos en el sistema, asegurando la integración segura de infraestructura como código (IaC) y tuberías DevSecOps. Utilizar Amazon GuardDuty, Amazon CloudWatch, AWS Security Hub, AWS CloudTrail y Splunk para monitoreo de eventos, análisis de registros y respuesta ante incidentes, manteniendo así un entorno en la nube seguro. Establecer y mantener perfiles de herencia con proveedores de servicios en la nube AWS para agilizar el cumplimiento y reducir la carga de evaluaciones. Apoyar procesos de ciberseguridad, incluyendo inspecciones de preparación cibernética del comando (CCRI), evaluaciones de riesgos web y otras auditorías, proporcionando documentación y planes de remediación. Trabajar con el equipo de Analista/Desarrollador ITSM para integrar hallazgos de seguridad en flujos de trabajo de Remedy, facilitando una gestión eficiente de incidentes y problemas. Implementar y gestionar herramientas de seguridad como Trellix, Invicti y Anchore para identificar vulnerabilidades y asegurar el cumplimiento con las STIGs del DoD y líneas base de seguridad. Proporcionar orientación técnica a los equipos de operaciones sobre la interpretación de resultados de ACAS y STIGs, asegurando la alineación con líneas base de autorización y configuraciones seguras. Desarrollar y recomendar mejoras a los procesos, políticas y herramientas de ciberseguridad para aumentar la eficiencia y el cumplimiento. Documentar configuraciones de seguridad, procesos y lecciones aprendidas para apoyar la preparación para auditorías y el intercambio de conocimientos entre el equipo. Participar en procesos ágiles, incluyendo planificación de sprints y reuniones diarias, para alinear tareas de seguridad con los objetivos del equipo. Interactuar con el Centro de Excelencia en la Nube (CCoE) para promover mejores prácticas en seguridad en la nube y gestión de riesgos. Calificaciones requeridas: Mínimo 4 años de experiencia en ciberseguridad, con al menos 2 años enfocados en ingeniería de seguridad en la nube en AWS o entornos en la nube similares. Experiencia comprobada en obtener y mantener autorizaciones en la nube del DoD bajo RMF, incluyendo desarrollo de artefactos y gestión de eMASS. Experiencia práctica con evaluaciones de controles NIST 800-53, escaneos ACAS y cumplimiento STIG en entornos en la nube. Dominio en el uso de herramientas de seguridad de AWS (por ejemplo, AWS Security Hub, Amazon GuardDuty) y Splunk para monitoreo de eventos y análisis de registros. Conocimiento de herramientas de infraestructura como código (IaC) como Terraform o Bicep y sus implicaciones de seguridad en despliegues en la nube. Conocimiento de estándares de ciberseguridad del DoD (por ejemplo, NIST 800-53, STIGs del DoD) y su aplicación en entornos en la nube. Experiencia con herramientas de seguridad como Trellix, Invicti o Anchore para gestión de vulnerabilidades. Sólida comprensión de los servicios de AWS, incluyendo computación, almacenamiento, redes y gestión de identidades, desde una perspectiva de seguridad. Autorización mínima SECRET y certificación DoD 8570 IAM Nivel II (por ejemplo, CISSP, CAP o Security+ con CE relevante). Capacidad para trabajar de forma independiente, priorizar tareas y cumplir plazos en un entorno acelerado. Excelentes habilidades de pensamiento crítico, resolución de problemas y comunicación para colaborar con partes interesadas técnicas y no técnicas. Dominio de aplicaciones Microsoft Office (Word, Excel, PowerPoint, Outlook) para documentación e informes. Título universitario en Ciencias de la Computación, Sistemas de Información, Ciberseguridad o campo relacionado (o experiencia equivalente). Calificaciones preferidas: Experiencia en roles operativos de TI (por ejemplo, administrador de sistemas, líder de operaciones o analista de seguridad) dentro de entornos DoD. Conocimiento de prácticas DevSecOps, incluyendo la protección de tuberías CI/CD y herramientas avanzadas de seguridad de GitHub (CodeQL, Dependabot, SBOM). Experiencia práctica con Remedy para integrar hallazgos de seguridad en flujos de trabajo ITSM. Certificaciones de seguridad de AWS (por ejemplo, AWS Certified Security – Specialty, Microsoft Cybersecurity Architect). Experiencia con plataformas en la nube AWS u otras, demostrando adaptabilidad a entornos multi-nube. Conocimiento de arquitecturas empresariales del DoD, particularmente sistemas de la Armada o del Cuerpo de Marines. Conocimiento de gestión de configuración de software, automatización de lanzamientos o procesos de migración a la nube desde una perspectiva de seguridad. Los candidatos calificados pueden enviar su currículum en la sección de carreras del sitio web de nuestra empresa en http://www.h2pc.com. Todos los currículos serán revisados dentro de los próximos 5 días hábiles y aquellos candidatos que deseemos continuar en el proceso de selección serán contactados por correo electrónico/teléfono para programar entrevistas telefónicas iniciales.

Fuentea:  workable Ver publicación original

Ubicación
Washington, DC, USA
Mostrar mapa

workable

También le puede interesar

Workable
Ingeniero de Soporte Técnico
Ingeniería de Soluciones que Empoderan a los Estudiantes  ¿Te apasiona la tecnología, la resolución de problemas y marcar una diferencia en la educación? MasteryPrep busca un Ingeniero de Soporte Técnico para brindar soporte de alta calidad tanto a equipos internos como a usuarios externos, asegurando operaciones sin interrupciones en nuestras plataformas tecnológicas. Únete a un equipo dedicado a utilizar la tecnología para empoderar a educadores y estudiantes en todo el país. En este puesto, actuarás como recurso técnico clave para nuestros clientes, solucionando y resolviendo problemas complejos en aplicaciones web de pila completa. Utilizarás herramientas modernas de desarrollo, bases de datos y sistemas de informes para diagnosticar problemas, garantizar integraciones fluidas y ofrecer soluciones oportunas. Este puesto práctico implica colaborar estrechamente con los equipos de desarrollo, control de calidad y producto para reproducir y resolver defectos, mantener la estabilidad de las aplicaciones y promover mejoras continuas. El éxito en este puesto requiere tanto experiencia técnica sólida como comunicación clara y empática, asegurando que cada interacción con el cliente resulte en una experiencia confiable y positiva. Principales Responsabilidades: Actuar como punto principal de escalación para los problemas de los clientes, atendiendo sus consultas e incidencias técnicas relacionadas con tecnologías full-stack. Proporcionar solución oportuna y resolución de errores reportados por clientes en aplicaciones web desarrolladas con TypeScript y React. Diagnosticar y resolver problemas relacionados con bases de datos en PostgresSQL y Firestore, asegurando la integridad de los datos y la optimización del rendimiento. Documentar, rastrear y escalar errores reportados por clientes usando Gitlab. Colaborar con equipos de desarrollo para reproducir, diagnosticar y resolver defectos de software Liderar ingeniería de mantenimiento. Trabajar estrechamente con equipos multifuncionales, incluidos desarrollo, control de calidad y gestión de productos, para resolver problemas técnicos complejos. Comunicarse eficazmente con los clientes, proporcionando actualizaciones sobre el estado de sus solicitudes e incidencias de forma clara y oportuna. Recopilar comentarios de los clientes para mejorar el proceso de soporte y contribuir a mejoras del producto. Acerca de MasteryPrep Casi el 90% de los estudiantes de bajos ingresos se gradúan de la escuela secundaria sin obtener una puntuación universitaria competitiva en el ACT o SAT. La misión de MasteryPrep es nivelar el campo educativo ofreciendo la preparación para exámenes más efectiva disponible, accesible para todos los estudiantes.  A través de más de 10 años exitosos de colaboración con distritos escolares e instituciones en servicios y recursos para la preparación universitaria, MasteryPrep ha superado el millón de estudiantes atendidos desde su fundación en 2012.  MasteryPrep aumentó su alcance estudiantil en un 70 por ciento en 2021 y está clasificada entre las empresas “5000 más rápidas en crecimiento” por Inc., destacada por “Entrepreneur 360” y seleccionada entre los “Líderes de Crecimiento” por el Desarrollo Económico de Luisiana. Requisitos Título universitario en Ciencias de la Computación, Ingeniería o campo relacionado (o experiencia equivalente) 2+ años de experiencia como ingeniero full-stack Conocimientos sólidos de Google Firestore, PostgreSQL, TypeScript, JavaScript y React Experiencia con SSO, específicamente con protocolos Security Assertion Markup Language (SAML) Dominio en la integración de estándares Learning Tools Interoperability (LTI)  Habilidad para integrarse con Sistemas de Información Estudiantil (SIS)  Familiaridad con servicios de integración y registro en tecnología educativa (por ejemplo, Clever, ClassLink, Schoology) Excelentes habilidades de resolución de problemas y solución de incidencias Capacidad para trabajar de forma independiente y como parte de un equipo en un entorno dinámico Habilidades sólidas de comunicación y colaboración Se prefiere familiaridad con normas de cumplimiento como FERPA, COPPA o PCI DSS Se prefiere conocimiento de prácticas seguras de codificación y técnicas de pruebas de seguridad de aplicaciones Beneficios Salario inicial de $75,000-$85,000 según calificaciones  Oportunidad de trabajar con tecnologías de vanguardia en un entorno colaborativo Horarios flexibles y entorno de trabajo remoto Oportunidades de desarrollo profesional y reembolso por certificaciones y capacitaciones  Eventos sociales patrocinados por la empresa y actividades de formación de equipos Elegibilidad para beneficios para empleados (salud, discapacidad, AD&D, seguro de vida) Plan 401k con coincidencia Tiempo libre pagado Vacaciones pagadas generosas
West Roxbury, Boston, MA, USA
$75,000/año
Craigslist
Instalador/Técnico de Audio y Video en Calidad de Aprendiz (santa cruz)
Modern Wiring, que atiende a todo el condado de Santa Cruz, busca candidatos apasionados por cualquier tecnología AV. Las tecnologías digitales para el hogar están creciendo rápidamente y estamos en medio de esta emoción. Somos un equipo de personas apasionadas con una actitud de "trabajar duro, disfrutar duro". Buscamos un aprendiz con experiencia práctica para formarse en el mundo del audio y video. Esta es una oportunidad para crecer junto con nosotros y pasar de ganar un buen salario a uno excelente; en esta carrera realmente obtienes lo que pones. Sus responsabilidades incluirán, entre otras: tender cableado de baja tensión en edificios residenciales y comerciales, terminación y pruebas, montaje de televisores y proyectores, instalación de equipos de audio y video, cámaras de seguridad, paneles de conexión de datos e incluso interactuar con Alexa y Google. Tipo de empleo: Buscamos un aprendiz de AV, datos y cámaras de seguridad de 20 a 30 horas por semana Requisitos: Debe hablar inglés y estar autorizado para trabajar en EE. UU. Excelente servicio al cliente Buena ética de trabajo Ser puntual Disposición para aprender Registro de conducción limpio La experiencia previa es un plus, en cualquiera o todas las siguientes áreas: Experiencia en construcción Cableado de baja tensión: tendido y terminación Herramientas manuales y eléctricas Resolución de problemas y reparaciones en sitio Automatización del hogar, audio/video, redes, seguridad
2VJJ+G3 Bonny Doon, CA, USA
$30/hora
Workable
Operador de Teleoperación
Ubicación: Las Vegas, NV Monto esperado de pago: $25.00 USD por hora Horario: Múltiples turnos/horarios disponibles Duración de la asignación: Contrato renovable de 6 meses (sin fecha de finalización) Descripción del trabajo JHCareers está ayudando a una empresa innovadora de transporte autónomo bajo demanda a contratar un Operador de Teleoperación para apoyar su creciente flota de vehículos autónomos. Este puesto es fundamental para garantizar el funcionamiento fluido de la tecnología de conducción autónoma mediante la supervisión de vehículos, el suministro de asistencia remota cuando sea necesario y la contribución a la mejora continua del sistema de Teleoperación. Como Operador de Teleoperación, usted será el "humano en el bucle", actuando como nexo entre los sistemas de conducción autónoma y los escenarios del mundo real que requieren intervención. Este puesto es ideal para candidatos con aptitudes técnicas sólidas, excelente percepción situacional y capacidad para mantener la calma bajo presión. Varios turnos disponibles: Horas: 10:00 AM - 6:30 PM u 5:30 PM - 2:00 AM Días: Múltiples turnos disponibles Como Operador de Teleoperación, usted: Supervisará una flota de vehículos autónomos en tiempo real, proporcionando orientación remota cuando sea necesario para asegurar una operación segura. Tomará el control de los vehículos en escenarios complejos, siguiendo estrictos protocolos de seguridad y normativas regulatorias. Ayudará a recopilar métricas de rendimiento e informar observaciones para mejorar la funcionalidad del sistema. Trabajará de forma transversal para proporcionar comentarios sobre las herramientas de teleoperación, usabilidad y rendimiento general del sistema, con el fin de mejorar la interfaz del operador. Cumplirá con los protocolos de la empresa y los requisitos regulatorios para mantener altos estándares operativos. Compromiso: Este es un puesto de contrato continuo a tiempo completo de 6 meses. Será presencial y está disponible para candidatos que residan en el área de Las Vegas, NV. Requisitos Requisitos Historial de conducción excelente y sin antecedentes penales 2 o más años de experiencia en operaciones, soporte técnico, pruebas de software o un campo similar Capacidad para trabajar con sistemas operativos Windows y Linux; comprensión básica de los principios de pruebas de control de calidad (QA). Excelentes habilidades de comunicación escrita y verbal Disposición para trabajar horarios flexibles Cualificaciones adicionales: Experiencia en pruebas de control de calidad (QA) o en la industria de vehículos autónomos Título universitario en STEM, análisis o campo relacionado Comprensión básica del análisis de datos para ayudar a desarrollar y analizar métricas Familiaridad sólida con controles tipo videojuego o software de simulación. Beneficios Beneficios: Beneficios pre-tax para transporte Beneficios médicos subsidiados por el empleador Cuenta de gastos flexibles para costos médicos El empleador cubre todos los costos de seguros de discapacidad a corto y largo plazo y seguro de vida Plan 401k
Las Vegas, NV, USA
$25/hora
Workable
Gerente de Operaciones - Cumplimiento y Gestión de Proyectos
Acerca de Black Spectacles  ¿Eres un profesional de operaciones orientado a procesos que se desarrolla bien con la estructura, la seguridad y mantener las cosas funcionando sin problemas en segundo plano? En Black Spectacles, estamos orgullosos de ser líderes en nuestro sector, con la marca más fuerte, un negocio próspero y una increíble oportunidad de crecimiento continuo. Como empresa emprendedora, tenemos grandes ambiciones para apoyar a la comunidad de arquitectura, fomentando un entorno donde la excelencia, la innovación y la colaboración prosperen. Creemos que el éxito operativo proviene de la disciplina, la documentación y un enfoque proactivo hacia el cumplimiento, la seguridad y la supervisión de TI, y en Black Spectacles tendrás la oportunidad de poner esto en práctica todos los días. Estamos buscando un Gerente de Operaciones – Cumplimiento y Gestión de Proyectos para aportar estructura, disciplina y responsabilidad en todas las operaciones de Black Spectacles. En este puesto, supervisarás iniciativas de cumplimiento, sistemas de TI/proveedores y preparación en ciberseguridad, al tiempo que gestionarás ciclos de planificación, Cumbres y documentación de procesos con una sólida disciplina en gestión de proyectos. En Black Spectacles, te beneficiarás de: Un equipo que vive y celebra nuestros valores diariamente. Oportunidades regulares para ver y sentir el impacto de tu trabajo. Un entorno de trabajo completamente remoto, complementado con viajes corporativos semestrales para fortalecer conexiones. Black Spectacles ha sido reconocida por Great Place to Work y Built In como un excelente lugar para trabajar, por el Instituto Americano de Arquitectos por el impacto nacional que estamos teniendo en la profesión de la arquitectura, y por Inc. Magazine como una de las empresas de más rápido crecimiento del país. Nuestro Compañero Ideal Buscamos a alguien que: Se motive al contribuir a una empresa con misión que apoya a la comunidad de arquitectura y diseño. Aplique disciplina en gestión de proyectos al trabajo operativo y de cumplimiento, asegurando que las iniciativas se entreguen a tiempo y con resultados medibles. Se desenvuelva bien en un rol práctico que equilibre cumplimiento, procesos operativos y supervisión de TI/seguridad.  Asuma la propiedad y responsabilidad de su trabajo. Fomente riesgos calculados y comparta ideas en un entorno seguro y solidario. Adopte un enfoque de clase mundial en sus responsabilidades y valore la colaboración. Viva nuestros valores de excelencia, innovación y cuidado de nuestra gente. Resumen del Puesto Como Gerente de Operaciones – Cumplimiento y Gestión de Proyectos, serás responsable de garantizar que las operaciones de Black Spectacles sean seguras, cumplidoras y bien estructuradas. Supervisarás los sistemas de TI y el ciclo de vida completo del equipo, impulsarás iniciativas de cumplimiento, gestionarás contratos y seguros, y apoyarás ciclos de planificación estructurada. Este es un puesto práctico y de alta responsabilidad en el que colaborarás estrechamente con la dirección, finanzas, ingeniería y otros departamentos, manteniendo además a proveedores y agencias externos responsables de cumplir con las expectativas. Ofrecemos un salario base competitivo de $80,000 a $100,000, acorde con la experiencia y calificaciones. Responsabilidades Cumplimiento y Ciberseguridad Gestionar políticas de TI y cumplimiento, capacitación en ciberseguridad y preparación para auditorías externas (por ejemplo, SOC2). Asegurar que existan controles internos sólidos y sistemas de defensa. Mantener sistemas organizados para contratos, renovaciones y documentación de cumplimiento. Planificación Estratégica y Ritmo Operativo Guiar los ciclos de planificación empresarial, Rocks/KPIs y sesiones estratégicas trimestrales/anuales. Utilizar Bloom Growth (o software similar) para rastrear la ejecución y el progreso. Hacer cumplir estándares de documentación de procesos y mantener un manual operativo claro para la empresa. Planificar y ejecutar las Cumbres semestrales de la empresa, incluyendo programación, reservas, logística y presupuesto. Gestión de TI y Equipos Supervisar el ciclo de vida de los portátiles y dispositivos proporcionados por la empresa (compra, envío, configuración, desvinculación/eliminación segura). Coordinar con proveedores para soporte de TI, instalaciones/actualizaciones de software y acceso a sistemas. Gestionar herramientas SaaS y permisos de sistema en toda la organización. Requisitos Demostrada capacidad para gestionar proyectos multifuncionales desde la planificación hasta la ejecución, con gran atención a la documentación y responsabilidad. Experiencia con sistemas operativos empresariales estructurados o ciclos de planificación disciplinados (por ejemplo, EOS, OKRs, KPIs, waterfall). 6+ años de experiencia profesional en operaciones, TI o cumplimiento, idealmente en una empresa pequeña o de tamaño medio (se prefiere título universitario en negocios, operaciones o campo relacionado). Demostrada capacidad para gestionar procesos de cumplimiento como contratos y renovaciones. Experiencia con sistemas de TI, prácticas de ciberseguridad y gestión del ciclo de vida de equipos (directamente o mediante proveedores). Conocimiento de marcos de auditoría externa (por ejemplo, SOC2) es un plus, aunque no obligatorio. Demostrada fortaleza en documentación, aplicación y optimización de procesos. Altamente analítico y detallista, con la capacidad de vincular decisiones operativas a impactos medibles. Capacidad para trabajar de forma remota e independiente, con fuerte sentido de responsabilidad. Disponibilidad para viajar dos veces al año para sesiones presenciales de planificación y eventos corporativos. Beneficios Trabaja desde casa: Disfruta de la flexibilidad de trabajar remotamente todo el año. Beneficios completos: Desde el primer día, acceso a cobertura de salud BCBS, dental, visión, discapacidad y seguro de vida. Ahorro y planes de jubilación: Cuentas de gastos flexibles (FSA), cuentas de ahorro para salud (HSA) y un plan 401(k) con coincidencia de la empresa de hasta el 4%. Tiempo libre pagado generoso: Acumula hasta 3 semanas de vacaciones anuales, junto con 8 días festivos, 2 días festivos flotantes y hasta 1 semana de licencia por enfermedad. Programa de referidos: Gana recompensas al referir talento destacado a nuestro equipo. Construcción de equipo: Disfruta de reuniones y eventos semestrales que fomentan la colaboración y la camaradería. Si estás listo para dar el siguiente paso en tu carrera y tener un impacto significativo en Black Spectacles, por favor envía tu currículum y comparte por qué te interesa este puesto. ¡Esperamos revisar tu solicitud! Black Spectacles es un empleador que ofrece igualdad de oportunidades.
Chicago, IL, USA
$80,000/año
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.