Categorías
···
Entrar / Registro

Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE)

Salario negociable

H2 Performance Consulting

Washington, DC, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

H2 Performance Consulting está sujeta a la Ley de Asistencia para la Readaptación del Veterano de la Era de Vietnam como contratista federal y es un empleador que ofrece igualdad de oportunidades y acción afirmativa, y se esfuerza por construir una fuerza laboral diversa. Todos los solicitantes calificados recibirán consideración para empleo sin importar raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, condición de veterano protegido o discapacidad.   Además, según lo exigido por la orden ejecutiva 12989, H2 debe verificar la elegibilidad laboral de los candidatos seleccionados mediante el sistema E-Verify del Departamento de Trabajo.   H2 Performance Consulting (H2) busca un Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE). El ISSE en la nube se unirá a nuestro equipo de operaciones en la nube basado en AWS, trabajando junto con ingenieros de nube AWS DSO y analistas/desarrolladores ITSM. Este puesto se centra en desarrollar y mantener una arquitectura de ciberseguridad robusta para entornos en la nube AWS, asegurar el cumplimiento con los estándares del DoD y proteger los servicios en la nube durante todo el ciclo de vida del sistema. El ISSE en la nube proporcionará experiencia en gestión de riesgos, desarrollo de artefactos y evaluaciones de seguridad para obtener y mantener autorizaciones para sistemas en la nube.   Las responsabilidades del ISSE en la nube incluirán: ​ Desarrollar y mantener una arquitectura integral de ciberseguridad para entornos en la nube AWS, asegurando la alineación con la Instrucción DoD 8510.01 y la Guía del Proceso de Gestión de Riesgos (RPG) de la Armada. Liderar la creación, revisión y mantenimiento de artefactos de autorización, incluyendo Planes de Seguridad del Sistema (SSP), Informes de Evaluación de Seguridad (SAR) y Planes de Acción y Hitos (POAM), dentro del Servicio de Apoyo para la Garantía de Misiones Empresariales (eMASS). Realizar evaluaciones de controles NIST 800-53, pruebas técnicas de seguridad y escaneos de vulnerabilidades utilizando herramientas como ACAS, STIGs y servicios de seguridad nativos de AWS para apoyar los procesos de Autorización para Operar (ATO). Gestionar actividades de mantenimiento de autorización, incluyendo revisiones de seguridad anuales, actualizaciones de POAM y cumplimiento de las condiciones de ATO en modelos Infraestructura como Servicio (IaaS), Plataforma como Servicio (PaaS) y Software como Servicio (SaaS). Colaborar con ingenieros de nube AWS DSO para realizar análisis de impacto de seguridad sobre cambios propuestos en el sistema, asegurando la integración segura de infraestructura como código (IaC) y tuberías DevSecOps. Utilizar Amazon GuardDuty, Amazon CloudWatch, AWS Security Hub, AWS CloudTrail y Splunk para monitoreo de eventos, análisis de registros y respuesta ante incidentes, manteniendo así un entorno en la nube seguro. Establecer y mantener perfiles de herencia con proveedores de servicios en la nube AWS para agilizar el cumplimiento y reducir la carga de evaluaciones. Apoyar procesos de ciberseguridad, incluyendo inspecciones de preparación cibernética del comando (CCRI), evaluaciones de riesgos web y otras auditorías, proporcionando documentación y planes de remediación. Trabajar con el equipo de Analista/Desarrollador ITSM para integrar hallazgos de seguridad en flujos de trabajo de Remedy, facilitando una gestión eficiente de incidentes y problemas. Implementar y gestionar herramientas de seguridad como Trellix, Invicti y Anchore para identificar vulnerabilidades y asegurar el cumplimiento con las STIGs del DoD y líneas base de seguridad. Proporcionar orientación técnica a los equipos de operaciones sobre la interpretación de resultados de ACAS y STIGs, asegurando la alineación con líneas base de autorización y configuraciones seguras. Desarrollar y recomendar mejoras a los procesos, políticas y herramientas de ciberseguridad para aumentar la eficiencia y el cumplimiento. Documentar configuraciones de seguridad, procesos y lecciones aprendidas para apoyar la preparación para auditorías y el intercambio de conocimientos entre el equipo. Participar en procesos ágiles, incluyendo planificación de sprints y reuniones diarias, para alinear tareas de seguridad con los objetivos del equipo. Interactuar con el Centro de Excelencia en la Nube (CCoE) para promover mejores prácticas en seguridad en la nube y gestión de riesgos. Calificaciones requeridas: Mínimo 4 años de experiencia en ciberseguridad, con al menos 2 años enfocados en ingeniería de seguridad en la nube en AWS o entornos en la nube similares. Experiencia comprobada en obtener y mantener autorizaciones en la nube del DoD bajo RMF, incluyendo desarrollo de artefactos y gestión de eMASS. Experiencia práctica con evaluaciones de controles NIST 800-53, escaneos ACAS y cumplimiento STIG en entornos en la nube. Dominio en el uso de herramientas de seguridad de AWS (por ejemplo, AWS Security Hub, Amazon GuardDuty) y Splunk para monitoreo de eventos y análisis de registros. Conocimiento de herramientas de infraestructura como código (IaC) como Terraform o Bicep y sus implicaciones de seguridad en despliegues en la nube. Conocimiento de estándares de ciberseguridad del DoD (por ejemplo, NIST 800-53, STIGs del DoD) y su aplicación en entornos en la nube. Experiencia con herramientas de seguridad como Trellix, Invicti o Anchore para gestión de vulnerabilidades. Sólida comprensión de los servicios de AWS, incluyendo computación, almacenamiento, redes y gestión de identidades, desde una perspectiva de seguridad. Autorización mínima SECRET y certificación DoD 8570 IAM Nivel II (por ejemplo, CISSP, CAP o Security+ con CE relevante). Capacidad para trabajar de forma independiente, priorizar tareas y cumplir plazos en un entorno acelerado. Excelentes habilidades de pensamiento crítico, resolución de problemas y comunicación para colaborar con partes interesadas técnicas y no técnicas. Dominio de aplicaciones Microsoft Office (Word, Excel, PowerPoint, Outlook) para documentación e informes. Título universitario en Ciencias de la Computación, Sistemas de Información, Ciberseguridad o campo relacionado (o experiencia equivalente). Calificaciones preferidas: Experiencia en roles operativos de TI (por ejemplo, administrador de sistemas, líder de operaciones o analista de seguridad) dentro de entornos DoD. Conocimiento de prácticas DevSecOps, incluyendo la protección de tuberías CI/CD y herramientas avanzadas de seguridad de GitHub (CodeQL, Dependabot, SBOM). Experiencia práctica con Remedy para integrar hallazgos de seguridad en flujos de trabajo ITSM. Certificaciones de seguridad de AWS (por ejemplo, AWS Certified Security – Specialty, Microsoft Cybersecurity Architect). Experiencia con plataformas en la nube AWS u otras, demostrando adaptabilidad a entornos multi-nube. Conocimiento de arquitecturas empresariales del DoD, particularmente sistemas de la Armada o del Cuerpo de Marines. Conocimiento de gestión de configuración de software, automatización de lanzamientos o procesos de migración a la nube desde una perspectiva de seguridad. Los candidatos calificados pueden enviar su currículum en la sección de carreras del sitio web de nuestra empresa en http://www.h2pc.com. Todos los currículos serán revisados dentro de los próximos 5 días hábiles y aquellos candidatos que deseemos continuar en el proceso de selección serán contactados por correo electrónico/teléfono para programar entrevistas telefónicas iniciales.

Fuentea:  workable Ver publicación original

Ubicación
Washington, DC, USA
Mostrar mapa

workable

También le puede interesar

Workable
Gerente de Ingeniería de Seguridad
Thorlabs se complace en desempeñar un papel en el avance de la ciencia a través de los componentes, instrumentos y sistemas que diseñamos y fabricamos. Creemos que la ciencia y la innovación tienen un gran potencial para mejorar el mundo que nos rodea y estamos comprometidos con el avance de las tecnologías fotonics (basadas en la luz) que impactan positivamente a nuestros clientes, empleados y comunidades. A través de actividades educativas y prácticas comerciales más sostenibles, invertimos continuamente en un futuro mejor. Reconocemos que cada uno de nuestros empleados es un individuo único con la capacidad de contribuir a nuestro éxito y buscamos personas excelentes que prosperen en nuestra cultura dinámica y divertida. El Gerente de Ingeniería de Seguridad liderará la evolución de nuestra ingeniería, arquitectura y operaciones de ciberseguridad. Este puesto combina dominios estratégicos y tácticos: colaborar funcionalmente con partes interesadas de TI y del negocio, supervisar la arquitectura de seguridad empresarial (en la nube y local), gestionar el equipo de ingeniería de seguridad y optimizar las operaciones de seguridad (incluido un SOC subcontratado). Este es un puesto estratégico diseñado para un experto en seguridad experimentado con capacidad demostrada para gestionar equipos, diseñar soluciones complejas e influir en diferentes departamentos. El candidato seleccionado debe tener visión estratégica y también sentirse cómodo trabajando a nivel táctico, asumiendo responsabilidades tanto de liderazgo como técnicas. Aunque la ubicación del puesto está en Newton, NJ, en ocasiones puede ser necesario realizar tareas en otras ubicaciones de Thorlabs. Las funciones esenciales del trabajo incluyen, entre otras, las siguientes: Liderazgo y Estrategia Actuar como asesor estratégico del equipo directivo de TI sobre amenazas emergentes, prioridades de inversión y postura de seguridad. Establecer y supervisar KPIs, KRIs, OKRs y métricas para garantizar la eficacia y la mejora continua. Colaborar estrechamente con los equipos de Infraestructura y Operaciones, Aplicaciones Empresariales, Desarrollo de Aplicaciones y Datos Empresariales para integrar la seguridad en sus procesos. Presentar información a partes interesadas ejecutivas y ayudar a traducir los riesgos técnicos en impacto empresarial. Actuar como experto en seguridad (SME) en proyectos empresariales e inversiones tecnológicas, incluyendo evaluaciones de herramientas, adquisiciones y desinversiones, así como planificación estratégica, presupuestación y alineación entre funciones. Arquitectura e Ingeniería de Seguridad Definir y dirigir la hoja de ruta de arquitectura de seguridad empresarial en infraestructura, nube, aplicaciones y Tecnología Operacional (OT). Liderar el diseño e implementación de controles de seguridad, marcos de trabajo y arquitecturas de referencia. Supervisar revisiones de arquitectura y prácticas de diseño seguro en toda la organización. Garantizar la implementación y supervisión de medidas de seguridad básicas (por ejemplo, endurecimiento, parcheo, confianza cero, segmentación). Gestionar la integración y la optimización continua de herramientas de seguridad (por ejemplo, CSPM, CNAPP, IAM, PKI, DLP). Gestión de Identidad y Acceso (IAM) Liderar la función de Ingeniería de Seguridad responsable de la Gestión de Identidad y Acceso. Diseñar y mejorar la estrategia empresarial de IAM, incluyendo RBAC, PAM, MFA, SoD y ciclo de vida JML. Impulsar la creación y aplicación de políticas de IAM en cuentas de servicio, privilegiadas y de usuario. Guiar la definición de modelos operativos de IAM, procesos de certificación de acceso y automatización de la gobernanza de identidades. Operaciones de Seguridad y Respuesta a Incidentes Supervisar las operaciones diarias de seguridad, incluida la gestión del SOC (subcontratado), SIEM/SOAR (Microsoft Sentinel), EDR/XDR, y detección y respuesta ante amenazas. Colaborar con el SOC para mejorar las reglas de detección, reducir falsos positivos y garantizar capacidades sólidas de detección y respuesta ante incidentes. Planificar y supervisar pruebas de penetración, análisis forense e investigaciones de incidentes. Gobernanza, Riesgo y Cumplimiento Alinear la arquitectura y operaciones de seguridad con marcos regulatorios como NIST, ISO 27001, CMMC, PCI-DSS y GDPR. Colaborar con los equipos de GRC y Auditoría para garantizar que los controles técnicos respalden el cumplimiento general y la gestión de riesgos. Coordinar con el equipo de GRC para apoyar el desarrollo de políticas, evaluaciones de riesgos y planificación de continuidad del negocio/recuperación ante desastres. Requisitos Actividades físicas: El empleado necesita ocasionalmente agacharse, arrodillarse, agacharse, trepar o gatear. El empleado debe levantar y mover frecuentemente hasta 10 libras y ocasionalmente levantar y mover hasta 25 libras. Calificaciones Experiencia: Más de 10 años de experiencia en ciberseguridad con responsabilidades crecientes de liderazgo, con al menos 4 años de gestión directa de personal en equipos técnicos de seguridad. Experiencia amplia en arquitectura de seguridad, plataformas en la nube (Microsoft Azure, M365) y herramientas de seguridad empresarial. Dominio sólido en al menos tres de los siguientes dominios clave de seguridad: IAM, SIEM, gestión de vulnerabilidades, seguridad de red, DevSecOps y respuesta a incidentes. Experiencia liderando o gestionando un SOC subcontratado o proveedor MDR. Demostrada experiencia en liderazgo de ingeniería y operaciones de seguridad en un entorno híbrido (nube/local). Educación: Título universitario en informática, ingeniería, campo relacionado o experiencia laboral equivalente. Conocimientos y habilidades especializados: Título avanzado (por ejemplo, maestría en Ciberseguridad) es un plus. Certificaciones como CISSP, CISM, Microsoft Certified: Cybersecurity Architect Expert, Azure Solutions Architect o CEH. Experiencia con la suite Microsoft Defender, Intune, Microsoft Sentinel, diversas herramientas de IAM y de gestión de vulnerabilidades. Conocimiento de marcos de control de seguridad (por ejemplo, NIST CSF, MITRE ATT&CK, CIS). Excelentes habilidades comunicativas e interpersonales, con capacidad demostrada para liderar transversalmente e influir en partes interesadas ejecutivas. Experiencia en arquitectura Zero Trust y seguridad OT es un gran plus. El rango salarial para este puesto es de $111,000 - $165,000 dependiendo de la experiencia Thorlabs valora su entorno diverso y se enorgullece de ser un empleador que ofrece Igualdad de Oportunidades de Empleo/Acción Positiva. Todas las personas calificadas recibirán consideración para empleo sin importar raza, color, religión, género, identidad u orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Las descripciones de trabajo no pretenden constituir contratos de empleo ni crearlos. La organización mantiene su estatus como empleador de contrato indefinido. Los empleados pueden ser despedidos por cualquier motivo no prohibido por la ley.
Newton, NJ, USA
$111,000-165,000/año
Workable
Gerentes Generales y de Operaciones (Gerentes de Programa)
Saalex está buscando un Gerente General y de Operaciones (Gerente de Programa) en Norfolk, VA. Saalex busca un Gerente General y de Operaciones (Gerente de Programa) experimentado y altamente calificado para unirse a nuestro equipo en un esfuerzo contratado condicional. Tipo de puesto: Tiempo completo/condicional Salario: $80 000 - $250 000 (según experiencia) Lugar de trabajo: Híbrido, remoto/presencial. Funciones esenciales: Actuar como líder general, gerente y administrador del esfuerzo contratado Supervisar las operaciones en múltiples departamentos y ubicaciones Actuar como principal interfaz y punto de contacto con las autoridades gubernamentales del programa Abordar problemas técnicos y relacionados con el programa/proyecto con las partes interesadas gubernamentales Gestionar la adquisición y asignación de recursos del programa Asegurar la ejecución exitosa de los requisitos de la Orden de Trabajo (TO) Planificar, organizar, dirigir y ejecutar múltiples proyectos de desarrollo, incluyendo: Manuales Técnicos Electrónicos Interactivos (IETM) Sistemas de Mantenimiento Planificado (PMS) Capacitación Basada en Computadora (CBT) Otras funciones asignadas o requeridas Requisitos Obligatorios: Se requiere un mínimo de 10 años de experiencia. Al menos 5 años de experiencia en los últimos 8 años deben haber sido en apoyo de adquisiciones de defensa o gestión de programas de la Armada. De los 10 años mínimos de experiencia requeridos, se requieren al menos 7 años de experiencia de supervisión en los últimos 10 años. De los 10 años mínimos de experiencia requeridos, se requieren al menos 8 años de experiencia en los últimos 10 años planificando, organizando, dirigiendo y ejecutando múltiples proyectos de desarrollo de IETM, PMS o CBT. La experiencia específica requerida puede ser concurrente. Título universitario en Negocios, Ingeniería, Ciencias de la Computación/TI o disciplina técnica. Habilitación de seguridad: Se requiere habilitación de Seguridad completa o interina. Los requisitos para obtener una habilitación incluyen ciudadanía estadounidense, investigación de seguridad, etc. Educación: Título universitario en Negocios, Ingeniería, Ciencias de la Computación/TI o disciplina técnica. Beneficios Plan de atención médica (médico, dental y visual) Plan de jubilación (401k, IRA) Seguro de vida (básico, voluntario y por accidente) Tiempo libre remunerado (vacaciones, enfermedad y días festivos oficiales) Discapacidad a corto y largo plazo Capacitación y desarrollo Recursos de bienestar Plan de opciones de acciones
Norfolk, VA, USA
$80,000-250,000/año
Workable
Analista de Ciberseguridad
Celsius, con sede en Boca Raton, FL, es una empresa global de bienes de consumo empaquetados que cuenta con una fórmula exclusiva y clínicamente probada para su marca principal CELSIUS®, una bebida energética de estilo de vida nacida en el ámbito del fitness y pionera en la categoría de energía de rápido crecimiento. Celsius Holdings, Inc. también incluye Alani Nu, una marca premium de nutrición activa y productos más saludables, ampliando aún más nuestro alcance en el sector de salud y bienestar. En Celsius, nos enorgullece ofrecer a nuestros empleados una cultura y un ambiente inclusivo que desafía a las personas a ser líderes de pensamiento, innovadores y creadores de cambios, ya que cada empleado se convierte en propietario de la marca CELSIUS® al unirse a la organización. ¿Listo para energizar tu carrera? Únete a un equipo que está rompiendo barreras y redefiniendo lo que significa VIVIR EN FORMA. Descripción del puesto Celsius Holdings, Inc. busca un Analista de Ciberseguridad para unirse a nuestro equipo de Tecnología de la Información. Dependiendo del Vicepresidente Senior de Seguridad y Infraestructura de TI, el Analista de Ciberseguridad será responsable de proteger los sistemas de información, datos e infraestructura de red de la empresa. Este puesto desempeña un papel fundamental en la supervisión, detección y respuesta ante amenazas de seguridad, asegurando al mismo tiempo el cumplimiento de los estándares del sector y los requisitos reglamentarios. Responsabilidades Monitorear el tráfico de red, alertas del sistema y registros para detectar y responder actividades sospechosas o maliciosas. Ayudar en la realización de evaluaciones de vulnerabilidades, pruebas de penetración y auditorías de seguridad para identificar riesgos y proponer estrategias de remediación. Supervisar la protección de puntos finales, firewalls, sistemas de detección/prevención de intrusiones y otras herramientas de seguridad. Apoyar las actividades de respuesta ante incidentes, incluyendo investigación, contención, erradicación y recuperación. Mantener y actualizar políticas, normas y procedimientos de seguridad para alinearlos con marcos de cumplimiento (por ejemplo, SOX, GDPR, HIPAA). Colaborar con los equipos de TI y unidades comerciales para garantizar configuraciones seguras, controles de acceso y mecanismos de protección de datos. Revisar informes SOC de terceros y realizar revisiones anuales. Realizar pruebas y capacitaciones sobre concienciación en seguridad para empleados y brindar orientación sobre mejores prácticas. Documentar, escalar y reportar incidentes de seguridad y vulnerabilidades a la gerencia. Documentar amenazas cibernéticas emergentes, vulnerabilidades y tecnologías de seguridad. Apoyar en la gestión de riesgos de proveedores mediante la evaluación de las prácticas de seguridad de terceros. Participar en ejercicios de simulación, planificación de continuidad del negocio y recuperación ante desastres desde una perspectiva de seguridad. Requisitos Título universitario en Ciberseguridad, Tecnología de la Información, Ciencias de la Computación o campo relacionado. Experiencia mínima de 2 a 5 años en ciberseguridad o campos relacionados de seguridad informática. Experiencia comprobada como Analista de Ciberseguridad, Ingeniero de Seguridad o puesto similar. Certificación A+ o Networking+ requerida. Conocimiento sólido de marcos y estándares de seguridad tales como NIST, ISO 27001 y Controles CIS. Experiencia práctica con herramientas SIEM, IDS/IPS, seguridad de extremos y gestión de vulnerabilidades. Conocimiento de protocolos de red, firewalls y seguridad en la nube (AWS, Azure o GCP). Experiencia en respuesta ante incidentes, investigación forense e inteligencia sobre amenazas. Habilidades comunicativas sólidas con capacidad para transmitir conceptos técnicos a partes interesadas no técnicas. Persona detallista, analítica y con sólidas habilidades para resolver problemas. Conocimiento de los requisitos de cumplimiento regulatorio como SOX, PCI-DSS y otros. Se prefiere contar con certificaciones relevantes (por ejemplo, CompTIA Security+, CEH, CISSP, CISM o GIAC). Es un plus tener experiencia con lenguajes de scripting (Python, PowerShell, Bash). Conocimiento del ciclo de vida de desarrollo de software (SDLC) y buenas prácticas de codificación segura, deseable. Beneficios Beneficios integrales de medicina, odontología y visión Discapacidad a corto y largo plazo Seguro de vida 10 días de vacaciones por año, sujetos a la política de acumulación 11 días festivos pagados por la empresa Plan 401(k) con coincidencia de la empresa Servicios de protección contra robo de identidad y asistencia legal El rango salarial base para este puesto depende de la experiencia y la ubicación. La oferta final se determinará según conocimientos, habilidades y calificaciones relacionadas con el trabajo. Este puesto puede ser elegible para otras compensaciones, incluyendo bonificaciones y Unidades de Acciones Restringidas (sujeto a los planes de la empresa). Revisamos rápidamente todas las solicitudes. Los candidatos altamente calificados serán contactados para entrevistas. Solicitantes de Colorado: Las solicitudes se aceptan de forma continua hasta que se cubra la posición. CELSIUS Holdings, Inc., celebra la diversidad y está comprometida en crear un entorno inclusivo para todos los empleados. Ofrecemos oportunidades de empleo iguales (EEO) a todos los solicitantes sin importar raza, etnia, religión, identidad de género, orientación sexual, discapacidad u otra característica protegida por leyes aplicables. Si requiere adaptaciones durante el proceso de solicitud, comuníquese con careers@celsius.com. La información anterior ha sido diseñada para indicar la naturaleza general y el nivel de trabajo realizado por los empleados dentro de esta clasificación. No está diseñada para contener ni interpretarse como un inventario completo de todos los deberes, responsabilidades y calificaciones requeridas para los empleados asignados a este puesto.
Boca Raton, FL, USA
Salario negociable
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.