Descripción
Resumen:
GovCIO busca un Administrador de Ciberseguridad para brindar soporte en ciberseguridad al cliente del Norte del Ejército de EE. UU., garantizando la seguridad de la red y respondiendo a incidentes cibernéticos.
Aspectos destacados:
1. Instala, administra y soluciona problemas de soluciones de seguridad para ARNORTH
2. Asegura la seguridad de la red y protege contra accesos no autorizados
3. Gestiona los entornos SIEM, SAN, SNAP Manager y VM Ware
Solicitar ahora
Descripción general: GovCIO actualmente está contratando un Administrador de Ciberseguridad para brindar soporte en ciberseguridad a nuestro cliente del Norte del Ejército de EE. UU. Este puesto estará ubicado en la Base Fort Sam, en San Antonio, y será un puesto presencial.
Responsabilidades: El candidato seleccionado instalará, administrará y solucionará problemas de las soluciones de seguridad de ARNORTH. El administrador de seguridad garantizará la seguridad de la red, protegerá contra accesos, modificaciones o destrucciones no autorizados y solucionará cualquier problema de acceso. Trabajarán con el equipo de ciberseguridad para brindar cobertura durante 10,5 horas diarias en días laborables normales (por ejemplo, turnos entre las 0630 y las 1700 horas, de lunes a viernes, excluidos los días festivos federales). Las actividades típicas incluyen, entre otras:
Escanear periódicamente la red NIPRNET y presentar un informe semanal sobre las vulnerabilidades y riesgos detectados.
Bajo la dirección del Gobierno, garantizar que el personal que accede a los sistemas de información posea la certificación en ciberseguridad adecuada y vigente, conforme a la Directiva DoD 8570.01–M, Programa de Mejora de la Fuerza Laboral en Seguridad de la Información, y a la Directiva DoDI 8500.01, Ciberseguridad. Esto incluye la gestión de la parte G6 del proceso de Solicitud de Acceso y Autorización al Sistema (SAAR) y el desempeño de las funciones de Agente de Confianza Mejorado de PKI, emitiendo y revocando tokens de SIPRNET y de administrador para el personal de ARNORTH.
Apoyar al Gobierno en la preparación de auditorías, inspecciones, capacitaciones, políticas y otras acciones de personal relacionadas con la ciberseguridad. El personal de ciberseguridad inspeccionará todos los sitios de usuarios remotos una vez al año.
Responder a incidentes de seguridad que amenacen la confidencialidad, integridad y disponibilidad de las redes, actuando conforme al Plan de Respuesta a Incidentes del Comando.
Investigar mejoras y cambios en los procesos de ciberseguridad para identificar, medir y controlar amenazas, minimizando la divulgación no autorizada de información mediante monitoreo, IAVAs y contramedidas rentables.
Documentar la integración de cambios en los procedimientos, las pruebas de aceptación de hardware y software organizacionales, y los procedimientos de mitigación, conforme a las normas organizacionales e industriales.
Garantizar el cumplimiento de los requisitos de ciberseguridad por parte de los sistemas y aplicaciones de la red NIPRNET. Elaborar un informe semanal sobre el estado de las IAVA y colaborar con otros líderes para identificar, parchear y corregir vulnerabilidades.
Apoyar al Gobierno proporcionando investigación, documentación, artefactos y apoyo administrativo para el Marco de Gestión de Riesgos (RMF) del Comando, aplicable a su red NIPRNET, al sistema DDASS, a las acreditaciones de nodos móviles de C2, a futuras implementaciones de IaaS/PaaS/SaaS y a otras acreditaciones requeridas.
Gestionar el entorno SIEM de ARNORTH, la Red de Almacenamiento de Área de Red (SAN) NETAPP, SNAP Manager y el entorno VM Ware, aplicando las Guías de Implementación de Seguridad (STIGs) de la DISA, las Órdenes Técnicas Operativas (CTOs) de ARCYBER, los Procedimientos Operativos Estándar (SOP) de ARNORTH y las mejores prácticas industriales estándar.
Requisitos: Licenciatura con 2-5 años de experiencia (o experiencia equivalente)
3 años de experiencia en un puesto de ciberseguridad.
Licenciatura en Ciencias de la Computación, campo relacionado con TI, administración de empresas o gestión tecnológica.
Certificación Nivel II de Tecnología de la Información (IAT) (por ejemplo, SEC+ o equivalente)
Habilidades y experiencia requeridas
Autorización de seguridad requerida: Secreta
Habilidades y experiencia deseables: experiencia en el uso de eMASS y los procesos RMF para brindar monitoreo continuo de redes.
Rango salarial publicado: USD $80,000.00 - USD $86,000.00 /año.Solicitar ahora