$50,000-250,000/año
OCT Consulting, LLC
Colorado Springs, CO, USA
Evaluador de Evaluación y Autorización (A&A) OCT Consulting es una firma de consultoría de gestión empresarial y tecnológica que brinda apoyo a clientes del gobierno federal. Ofrecemos servicios de consultoría en las áreas de Estrategia, Mejora de Procesos, Gestión del Cambio, Gestión de Programas y Proyectos, Adquisición/Compra y Tecnología de la Información. Responsabilidades y Deberes Actualmente OCT tiene una vacante para un Evaluador de Evaluación y Autorización (A&A) para Software/SaaS/Hardware para trabajar con nuestro cliente federal. Este puesto híbrido puede requerir cierta presencia en el lugar según lo desee el cliente para reuniones y soporte del sistema. Este puesto está sujeto a la adjudicación del contrato. Las responsabilidades diarias incluyen: ● Realizar evaluaciones de ciberseguridad sobre software comercial y gubernamental, productos SaaS, hardware informático y soluciones basadas en web para determinar el cumplimiento con las políticas aplicables de ciberseguridad del Departamento de Defensa (DoD), Fuerza Aérea y USAFA, así como con los requisitos de control. ● Realizar evaluaciones de solicitudes de adquisición y artefactos técnicos de acuerdo con la AFI 17-101 y los procedimientos locales de USAFA, evaluando el riesgo potencial para los sistemas de misión, la confidencialidad de datos y la integridad operativa. ● Coordinar con solicitantes, partes interesadas en ciberseguridad y personal de adquisiciones para recopilar información relevante y proporcionar recomendaciones escritas oportunas para la integración del sistema o el rechazo basado en riesgos. ● Desarrollar, mantener y revisar anualmente un procedimiento operativo estándar (SOP) para todos los tipos de evaluación, asegurando estándares de evaluación consistentes y alineados con las políticas cambiantes de la Fuerza Aérea y el DoD. ● Completar y documentar Evaluaciones de Impacto en la Privacidad (PIAs) (por ejemplo, Formulario DD 2930) según sea necesario, en colaboración con los responsables de los sistemas y en cumplimiento con la AFI 33-332, Programa de Privacidad y Libertades Civiles de la Fuerza Aérea. ● Realizar evaluaciones de seguridad para URL y sitios web bloqueados solicitados para acceso por motivos de misión, incluyendo el análisis de la postura de riesgo del sitio, infraestructura de alojamiento y prácticas de recolección de datos. ● Entregar informes formales por escrito con recomendaciones de ciberseguridad para cada solicitud, identificando brechas en controles, estado FedRAMP, implicaciones de riesgo de PII/PHI y posibles requisitos de exención. ● Mantener y actualizar un registro mensual de seguimiento de todas las evaluaciones activas y completadas, documentando el estado de la solicitud, hallazgos de revisión y decisiones finales con fines de auditoría y supervisión. ● Colaborar con ISSOs, ISSMs y funcionarios de compras para asegurar que las herramientas y servicios aprobados cumplan con los requisitos de seguridad y puedan integrarse en los procesos RMF cuando sea necesario. ● Asesorar a las partes interesadas sobre opciones de aprobación condicional, mitigación o presentación de exenciones cuando los productos no cumplan completamente con los requisitos de seguridad básicos pero ofrezcan valor para la misión. ● Apoyar el proceso más amplio de autorización RMF mediante la contribución de insumos de evaluación al desarrollo de paquetes ATO cuando los productos evaluados se integren en sistemas más grandes. ● Mantenerse actualizado sobre FedRAMP, NIST SP 800-171 y los requisitos de manejo de CUI, y aplicarlos consistentemente en todas las evaluaciones de soluciones externas o basadas en la nube. Requisitos Calificaciones/Requisitos ● Ser ciudadano estadounidense ● Certificaciones requeridas: CSSLP / Security+ ● Título de Licenciatura en Tecnología de la Información, Ciberseguridad, Ciencia de Datos, Sistemas de Información o Ciencias de la Computación, preferiblemente de una institución acreditada por la Junta de Acreditación para Ingeniería y Tecnología (ABET) o designada como Ejecutivo Asociado Certificado (CAE). ● Al menos tres años de experiencia relevante desempeñándose como evaluador de A&A para software, SaaS y hardware. ● Debe tener conocimiento de NIST SP 800-171, FedRAMP, manejo de CUI, evaluación de riesgos de software/hardware, DoDI 8510.01, AFI 17-101, AFI 33-332. ● Se prefiere experiencia en revisiones de seguridad de adquisiciones, apoyo en paquetes de exención y coordinación de PIA. ● Debe poseer habilitación de seguridad activa Nivel 3 (o superior). ● Proximidad a la Academia de la Fuerza Aérea de EE. UU., CO 80840 es un plus Beneficios Beneficios OCT ofrece paquetes salariales competitivos y una completa gama de beneficios que incluye: ● Seguro médico, dental y de visión ● Plan de ahorro para retiro 401K proporcionado por un proveedor líder en la industria con contribución del empleador del 3% del salario bruto del empleado ● Tiempo libre pagado y días festivos gubernamentales estándar ● Seguro de vida, beneficios por discapacidad a corto y largo plazo ● Beneficios para capacitación Rango salarial: $50,000 - $250,000 anuales, según experiencia, educación, etc. Acerca de OCT Consulting OCT Consulting LLC es una empresa pequeña y desfavorecida (SDB) propiedad de minorías que ofrece servicios profesionales y soluciones de tecnología de la información al gobierno federal y clientes comerciales. Fundada en 2013, ofrecemos la ventaja de la agilidad operativa junto con un equipo directivo con historial comprobado en liderar proyectos exitosos en importantes agencias federales. En OCT, estamos comprometidos a garantizar igualdad de oportunidades para todos los individuos, reconociendo que el mérito y las calificaciones son la base de nuestras prácticas de contratación, promoción y desarrollo. Creemos en crear un entorno laboral donde los empleados puedan prosperar basándose en sus habilidades, capacidades y logros. Nuestras prácticas aseguran un trato justo e igualdad de acceso a oportunidades para todos, sin importar raza, etnia, género, orientación sexual, edad, capacidades u otras características personales. Estamos dedicados a ofrecer crecimiento profesional y desarrollo basado en el mérito individual y fomentar un lugar de trabajo donde las contribuciones de todos sean valoradas y reconocidas.