Salario negociable
TOMORROW HIRE
Washington, DC, USA
Ubicación: Washington, DC (Híbrido) Autorización requerida: Secreta activa Tipo de puesto: Tiempo completo Buscamos un Analista de Ciberseguridad / Cumplimiento de Datos calificado para apoyar iniciativas empresariales de datos y análisis para nuestro cliente federal. El candidato ideal aportará experiencia en evaluaciones de seguridad, marcos normativos y gestión de riesgos para garantizar que los sistemas y prácticas de manejo de datos cumplan con los requisitos federales de ciberseguridad. Este puesto implicará apoyar Evaluaciones y Autorizaciones (A&A), gestionar POA&M, realizar evaluaciones de riesgos y alinear las prácticas de ciberseguridad y gobernanza de datos en programas críticos para la misión. Son esenciales unas sólidas habilidades de comunicación, documentación y participación con interesados, junto con experiencia práctica en eMASS y estándares de seguridad federales. Principales responsabilidades: Apoyar los procesos de Evaluaciones y Autorizaciones (A&A) en eMASS. Desarrollar, hacer seguimiento y gestionar Planes de Acción y Hitos (POA&M). Realizar evaluaciones de riesgos de sistemas y procesos empresariales de datos. Colaborar con propietarios de sistemas e ingenieros para garantizar el cumplimiento de políticas y estándares federales de seguridad (FISMA, NIST, directivas del DHS). Documentar hallazgos, recomendaciones y acciones correctivas para la dirección y partes interesadas. Ayudar a alinear las prácticas de gobernanza de datos y ciberseguridad entre equipos. Apoyar auditorías internas y externas de cumplimiento y requisitos de informes. Brindar asesoramiento sobre protección de datos, gestión de metadatos y compartición segura de datos. Requisitos Requisitos Requisitos mínimos: Autorización secreta activa (requerida en el momento de la solicitud). Título universitario en Ciberseguridad, Sistemas de Información o campo relacionado. 5+ años de experiencia en cumplimiento de ciberseguridad, gestión de riesgos o A&A. Experiencia práctica con eMASS y gestión del ciclo de vida del POA&M. Conocimiento de los marcos del Marco de Gestión de Riesgos (RMF) del NIST y estándares de seguridad del DHS/DoD. Amplio conocimiento de FISMA, FedRAMP y políticas de garantía de información. Excelentes habilidades de documentación, análisis y comunicación con partes interesadas. Requisitos preferidos: Certificaciones de seguridad como Security+, CISSP, CISM o equivalente. Experiencia apoyando entornos federales o regulados. Conocimiento de prácticas de gobernanza de datos segura y gestión de metadatos. Elegibilidad: Debe estar legalmente autorizado para trabajar en Estados Unidos sin patrocinio del empleador, actualmente o en el futuro. Se requiere autorización secreta activa para este puesto. Beneficios Salario: Competitivo, acorde con la experiencia.