$50,000-250,000/año
OCT Consulting, LLC
Colorado Springs, CO, USA
Representante Evaluador de Controles de Seguridad (SCAR) OCT Consulting es una firma de consultoría de gestión empresarial y tecnológica que brinda apoyo a clientes del gobierno federal. Ofrecemos servicios de consultoría en las áreas de Estrategia, Mejora de Procesos, Gestión del Cambio, Gestión de Programas y Proyectos, Adquisiciones/Compras y Tecnología de la Información. Responsabilidades y Deberes Actualmente OCT tiene una vacante para un Representante Evaluador de Controles de Seguridad (SCAR) para trabajar con nuestro cliente federal. Este puesto híbrido puede requerir cierta presencia en el lugar según lo desee el cliente para reuniones y soporte del sistema. Este puesto está sujeto a la adjudicación del contrato. Las responsabilidades diarias incluyen: ● Actuar como evaluador independiente responsable de evaluar la efectividad de los controles de seguridad implementados en los sistemas de información de USAFA de acuerdo con los estándares NIST SP 800-53A Rev. 5 y DoD RMF. ● Desarrollar y mantener Planes de Evaluación de Seguridad (SAP) para cada sistema asignado, incluyendo el alcance de la evaluación, cronograma de pruebas, herramientas de seguridad, métodos de evaluación de controles y personal evaluador designado. ● Redactar y coordinar documentos de Reglas de Enfrentamiento (ROE) para actividades de pruebas de penetración y escaneo de vulnerabilidades, asegurando alineación con los requisitos de misión y limitaciones operativas. ● Realizar o supervisar evaluaciones de controles de seguridad para controles de gestión, operativos y técnicos, utilizando entrevistas, revisión de evidencias, validación técnica y pruebas de seguridad. ● Documentar los resultados de la evaluación y los impactos de riesgo en el Informe de Evaluación de Seguridad (SAR), proporcionando un resumen claro de la efectividad de los controles, postura de riesgo y cualquier vulnerabilidad residual. ● Apoyar las actividades de preparación del SAR, incluyendo: o Evaluaciones de vulnerabilidades y validación o Revisiones de categorización de seguridad o Análisis del Plan de Seguridad del Sistema (SSP) Representante Evaluador de Controles de Seguridad (SCAR) o Resolución de problemas de riesgo e informes de estado de remediación o Preparación de presentaciones del SAR, informes de hallazgos y materiales de apoyo para reuniones ● Brindar contribuciones independientes al proceso de Autorización para Operar (ATO), entregando el SAR, determinaciones de riesgo y documentación de apoyo para inclusión en el paquete final de ATO. ● Generar entradas de borrador del Plan de Acción y Hitos (POA&M) basadas en deficiencias de controles y observaciones documentadas durante las evaluaciones, excluyendo cualquier acción ya corregida por el equipo de implementación. ● Preparar una Declaración de Riesgo Residual con una recomendación para aceptación o mitigación del riesgo, que alimenta el proceso de decisión de riesgo del Funcionario Autorizador y el Informe de Recomendación de Aceptación de Riesgo. ● Determinar y documentar el impacto de riesgo de las vulnerabilidades no mitigadas en las operaciones organizacionales, capacidades de misión y otros sistemas o partes interesadas dependientes. ● Contribuir al ensamblaje del paquete general de autorización de seguridad, asegurando completitud y preparación para la revisión por parte del AO. ● Participar y apoyar esfuerzos de monitoreo continuo, incluyendo actividades anuales de reevaluación de controles, pruebas dirigidas de controles heredados o específicos del sistema, y la documentación de resultados de monitoreo de acuerdo con NIST SP 800-137. ● Mantener una estricta independencia de las funciones ISSM, ISSO e ISSE para preservar la objetividad, colaborando profesionalmente con los propietarios del sistema y partes interesadas para aclarar hallazgos y rutas recomendadas de remediación. Requisitos Calificaciones/Requisitos ● Debe ser ciudadano estadounidense ● Certificaciones requeridas: CISA / GSNA / CySA+ o CISSP ● Título de Licenciatura en Tecnología de la Información, Ciberseguridad, Ciencia de Datos, Sistemas de Información o Ciencias de la Computación, preferiblemente de una institución acreditada por la Junta de Acreditación para Ingeniería y Tecnología (ABET) o designada como Ejecutivo Asociativo Certificado (CAE). ● Al menos diez años de experiencia relevante actuando como Representante Evaluador de Controles de Seguridad (SCAR), preferiblemente en la Fuerza Aérea de los Estados Unidos o en el ámbito del DoD. ● Debe tener conocimientos sobre NIST SP 800-53A Rev. 5, SP 800-37, SP 800-137, FIPS 199, FIPS 200, análisis y documentación de riesgos, estructura del paquete de ATO ● Debe poseer una autorización de seguridad activa de Nivel 3 (o superior). ● Proximidad a USAF Academy, CO 80840 es un plus Beneficios Beneficios OCT ofrece paquetes de compensación competitivos y una completa gama de beneficios que incluye: ● Seguros médicos, dentales y de visión ● Plan de ahorro para retiro 401K proporcionado por un proveedor líder en la industria con contribución patronal del 3% del salario bruto del empleado ● Tiempo libre pagado y días festivos oficiales estándar ● Seguro de vida, beneficios de discapacidad a corto y largo plazo ● Beneficios de capacitación Rango salarial: $50,000 - 250,000 anuales, según experiencia, educación, etc. Acerca de OCT Consulting OCT Consulting LLC es una empresa minoritaria y Pequeña Empresa Desfavorecida (SDB) que ofrece servicios profesionales y soluciones de tecnología de la información al gobierno federal y clientes comerciales. Fundada en 2013, ofrecemos la ventaja de la agilidad operativa junto con un equipo directivo con historial comprobado de liderar proyectos exitosos en importantes agencias gubernamentales federales. En OCT, estamos comprometidos a garantizar igualdad de oportunidades para todos los individuos, reconociendo que el mérito y las calificaciones son la base de nuestras prácticas de contratación, promoción y desarrollo. Creemos en crear un entorno laboral donde los empleados puedan prosperar basándose en sus habilidades, competencias y logros. Nuestras prácticas aseguran un trato justo e igualdad de acceso a oportunidades para todos, sin importar raza, etnia, género, orientación sexual, edad, capacidades u otras características personales. Estamos dedicados a ofrecer crecimiento profesional y desarrollo basado en el mérito individual y fomentar un lugar de trabajo donde las contribuciones de todos sean valoradas y reconocidas.