Categorías
···
Entrar / Registro

Gerente de Ingeniería de Seguridad

$111,000-165,000/año

Thorlabs

Newton, NJ, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

Thorlabs se complace en desempeñar un papel en el avance de la ciencia a través de los componentes, instrumentos y sistemas que diseñamos y fabricamos. Creemos que la ciencia y la innovación tienen un gran potencial para mejorar el mundo que nos rodea y estamos comprometidos con el avance de las tecnologías fotonics (basadas en la luz) que impactan positivamente a nuestros clientes, empleados y comunidades. A través de actividades educativas y prácticas comerciales más sostenibles, invertimos continuamente en un futuro mejor. Reconocemos que cada uno de nuestros empleados es un individuo único con la capacidad de contribuir a nuestro éxito y buscamos personas excelentes que prosperen en nuestra cultura dinámica y divertida. El Gerente de Ingeniería de Seguridad liderará la evolución de nuestra ingeniería, arquitectura y operaciones de ciberseguridad. Este puesto combina dominios estratégicos y tácticos: colaborar funcionalmente con partes interesadas de TI y del negocio, supervisar la arquitectura de seguridad empresarial (en la nube y local), gestionar el equipo de ingeniería de seguridad y optimizar las operaciones de seguridad (incluido un SOC subcontratado). Este es un puesto estratégico diseñado para un experto en seguridad experimentado con capacidad demostrada para gestionar equipos, diseñar soluciones complejas e influir en diferentes departamentos. El candidato seleccionado debe tener visión estratégica y también sentirse cómodo trabajando a nivel táctico, asumiendo responsabilidades tanto de liderazgo como técnicas. Aunque la ubicación del puesto está en Newton, NJ, en ocasiones puede ser necesario realizar tareas en otras ubicaciones de Thorlabs. Las funciones esenciales del trabajo incluyen, entre otras, las siguientes: Liderazgo y Estrategia Actuar como asesor estratégico del equipo directivo de TI sobre amenazas emergentes, prioridades de inversión y postura de seguridad. Establecer y supervisar KPIs, KRIs, OKRs y métricas para garantizar la eficacia y la mejora continua. Colaborar estrechamente con los equipos de Infraestructura y Operaciones, Aplicaciones Empresariales, Desarrollo de Aplicaciones y Datos Empresariales para integrar la seguridad en sus procesos. Presentar información a partes interesadas ejecutivas y ayudar a traducir los riesgos técnicos en impacto empresarial. Actuar como experto en seguridad (SME) en proyectos empresariales e inversiones tecnológicas, incluyendo evaluaciones de herramientas, adquisiciones y desinversiones, así como planificación estratégica, presupuestación y alineación entre funciones. Arquitectura e Ingeniería de Seguridad Definir y dirigir la hoja de ruta de arquitectura de seguridad empresarial en infraestructura, nube, aplicaciones y Tecnología Operacional (OT). Liderar el diseño e implementación de controles de seguridad, marcos de trabajo y arquitecturas de referencia. Supervisar revisiones de arquitectura y prácticas de diseño seguro en toda la organización. Garantizar la implementación y supervisión de medidas de seguridad básicas (por ejemplo, endurecimiento, parcheo, confianza cero, segmentación). Gestionar la integración y la optimización continua de herramientas de seguridad (por ejemplo, CSPM, CNAPP, IAM, PKI, DLP). Gestión de Identidad y Acceso (IAM) Liderar la función de Ingeniería de Seguridad responsable de la Gestión de Identidad y Acceso. Diseñar y mejorar la estrategia empresarial de IAM, incluyendo RBAC, PAM, MFA, SoD y ciclo de vida JML. Impulsar la creación y aplicación de políticas de IAM en cuentas de servicio, privilegiadas y de usuario. Guiar la definición de modelos operativos de IAM, procesos de certificación de acceso y automatización de la gobernanza de identidades. Operaciones de Seguridad y Respuesta a Incidentes Supervisar las operaciones diarias de seguridad, incluida la gestión del SOC (subcontratado), SIEM/SOAR (Microsoft Sentinel), EDR/XDR, y detección y respuesta ante amenazas. Colaborar con el SOC para mejorar las reglas de detección, reducir falsos positivos y garantizar capacidades sólidas de detección y respuesta ante incidentes. Planificar y supervisar pruebas de penetración, análisis forense e investigaciones de incidentes. Gobernanza, Riesgo y Cumplimiento Alinear la arquitectura y operaciones de seguridad con marcos regulatorios como NIST, ISO 27001, CMMC, PCI-DSS y GDPR. Colaborar con los equipos de GRC y Auditoría para garantizar que los controles técnicos respalden el cumplimiento general y la gestión de riesgos. Coordinar con el equipo de GRC para apoyar el desarrollo de políticas, evaluaciones de riesgos y planificación de continuidad del negocio/recuperación ante desastres. Requisitos Actividades físicas: El empleado necesita ocasionalmente agacharse, arrodillarse, agacharse, trepar o gatear. El empleado debe levantar y mover frecuentemente hasta 10 libras y ocasionalmente levantar y mover hasta 25 libras. Calificaciones Experiencia: Más de 10 años de experiencia en ciberseguridad con responsabilidades crecientes de liderazgo, con al menos 4 años de gestión directa de personal en equipos técnicos de seguridad. Experiencia amplia en arquitectura de seguridad, plataformas en la nube (Microsoft Azure, M365) y herramientas de seguridad empresarial. Dominio sólido en al menos tres de los siguientes dominios clave de seguridad: IAM, SIEM, gestión de vulnerabilidades, seguridad de red, DevSecOps y respuesta a incidentes. Experiencia liderando o gestionando un SOC subcontratado o proveedor MDR. Demostrada experiencia en liderazgo de ingeniería y operaciones de seguridad en un entorno híbrido (nube/local). Educación: Título universitario en informática, ingeniería, campo relacionado o experiencia laboral equivalente. Conocimientos y habilidades especializados: Título avanzado (por ejemplo, maestría en Ciberseguridad) es un plus. Certificaciones como CISSP, CISM, Microsoft Certified: Cybersecurity Architect Expert, Azure Solutions Architect o CEH. Experiencia con la suite Microsoft Defender, Intune, Microsoft Sentinel, diversas herramientas de IAM y de gestión de vulnerabilidades. Conocimiento de marcos de control de seguridad (por ejemplo, NIST CSF, MITRE ATT&CK, CIS). Excelentes habilidades comunicativas e interpersonales, con capacidad demostrada para liderar transversalmente e influir en partes interesadas ejecutivas. Experiencia en arquitectura Zero Trust y seguridad OT es un gran plus. El rango salarial para este puesto es de $111,000 - $165,000 dependiendo de la experiencia Thorlabs valora su entorno diverso y se enorgullece de ser un empleador que ofrece Igualdad de Oportunidades de Empleo/Acción Positiva. Todas las personas calificadas recibirán consideración para empleo sin importar raza, color, religión, género, identidad u orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Las descripciones de trabajo no pretenden constituir contratos de empleo ni crearlos. La organización mantiene su estatus como empleador de contrato indefinido. Los empleados pueden ser despedidos por cualquier motivo no prohibido por la ley.

Fuentea:  workable Ver publicación original

Ubicación
Newton, NJ, USA
Mostrar mapa

workable

También le puede interesar

Workable
Administrador de Red con Experiencia en COMSEC
Saalex Solutions está buscando un Administrador de Red con experiencia en COMSEC en Ridgecrest, CA. Saalex Solutions, una división de Saalex Corp., es una empresa de servicios de ingeniería y tecnología de la información con enfoque en operaciones y gestión de campos de pruebas, servicios de ingeniería y logística, análisis de datos y servicios de inteligencia empresarial, y servicios de tecnología de la información. Fundada en 1999 por Travis Mack, Saalex Solutions es una empresa propiedad y operada por veteranos con discapacidad, con experiencia como contratista principal y subcontratista que presta servicios a la Armada, el Ejército, la Fuerza Aérea, la NASA, clientes corporativos y gobiernos locales. Empleamos más de 900 trabajadores en instalaciones militares y de la NASA en todo el país y contamos con oficinas en Washington DC, Lexington Park, MD, Camarillo CA, Rockledge FL, Newport RI, Ridgecrest CA, Corona CA y Keyport WA. Saalex ofrece compensación competitiva, desarrollo profesional, horarios de trabajo flexibles y excelentes beneficios. Tipo de puesto: Tiempo completo Salario: $90,000 - $115,000 (según experiencia) Ubicación del trabajo: Presencial Funciones esenciales: Estamos buscando un Ingeniero de Red calificado con experiencia en COMSEC (Seguridad en Comunicaciones) para apoyar un programa crítico del Departamento de Defensa (DoD). El candidato ideal tendrá una sólida experiencia en infraestructura de red, comunicaciones seguras y gestión de claves criptográficas, con un profundo conocimiento de las políticas y procedimientos de COMSEC del DoD. Ingeniería de redes Diseñar, implementar y mantener arquitecturas LAN/WAN seguras. Configurar y solucionar problemas de routers, switches, firewalls y VPNs. Monitorear el rendimiento de la red y garantizar alta disponibilidad y confiabilidad. Mantener documentación de red, diagramas y configuraciones base. Operaciones COMSEC Gestionar y proteger material criptográfico de clave mediante sistemas EKMS/KMI. Operar y mantener equipos COMSEC (por ejemplo, TACLANE, KG-175, STE). Garantizar el cumplimiento de las políticas COMSEC de la NSA y del DoD (por ejemplo, CNSSI 4001, DoDI 8523.01). Realizar auditorías periódicas de COMSEC, inventarios y reportes de incidentes. Seguridad y cumplimiento Implementar controles de seguridad de red de acuerdo con RMF y STIGs. Colaborar con equipos de ciberseguridad para abordar vulnerabilidades y amenazas. Apoyar los esfuerzos de acreditación y certificación de redes clasificadas. Otras funciones asignadas o necesarias. Requisitos Más de 5 años de experiencia en ingeniería de redes. Más de 2 años de experiencia práctica en COMSEC. Conocimiento de plataformas de red Cisco, Juniper o similares. Experiencia con EKMS/KMI, TACLANE y otros dispositivos COMSEC. Sólido conocimiento de las regulaciones de ciberseguridad y COMSEC del DoD. Certificación CompTIA Security+ o CCNA requerida. Certificación de Custodio COMSEC o entrenamiento equivalente. Habilitación de seguridad: Se requiere habilitación de Seguro Top Secret activa. Los requisitos para obtener la habilitación incluyen ciudadanía estadounidense, investigación de seguridad, etc. Beneficios Plan de atención médica (médica, dental y visual) Plan de jubilación (401k, IRA) Seguro de vida (básico, voluntario y por accidente) Tiempo libre remunerado (vacaciones, enfermedad y días festivos) Discapacidad a corto y largo plazo Capacitación y desarrollo Recursos de bienestar Plan de opciones de acciones
Ridgecrest, CA 93555, USA
$90,000-115,000/año
Craigslist
Ventas Externas y Técnico. (Middletown)
Middletown, CT (Contratación directa) Compensación: $40K - $80K (Salario base garantizado durante 3 meses, comisiones ilimitadas) ¿Es usted una persona autodirigida? ¿Ha trabajado en un restaurante? ¿Desea trabajar desde casa y organizar su propio horario semanal? ¿Es usted un vendedor exitoso con pasión por el servicio práctico? Nos especializamos en proporcionar juntas esenciales de refrigeración a empresas de servicios alimentarios, asegurando su cumplimiento con las normativas sanitarias. Estamos comprometidos en ofrecer productos de alta calidad y un servicio excepcional. El Puesto: Responsable de visitar clientes para presentar productos críticos y realizar instalaciones. Este rol único combina ventas con servicio práctico, permitiéndole tener un impacto tangible en la industria. Responsabilidades: Gestionar su territorio de ventas y programar visitas a clientes de forma independiente. Presentar y vender juntas esenciales de refrigeración a diversos establecimientos de servicios alimentarios. Realizar instalaciones del producto (se requiere uso básico de herramientas, como destornillador). Buscar continuamente oportunidades para ampliar su base de clientes. Requisitos: Personalidad extrovertida con fuertes habilidades de comunicación e interpersonales. Capacidad para realizar instalaciones básicas del producto. Entusiasmo por cultivar y mantener relaciones duraderas con clientes. Beneficios: Estructura competitiva de comisiones con potencial de ingresos ilimitado. Salario base garantizado durante 3 meses. Seguro médico, plan 401(k), subsidio para teléfono y automóvil, y capacitación. Llame al 860-773-0059
31 Butternut St, Middletown, CT 06457, USA
$40,000-80,000/año
Workable
Administrador de Sistemas Linux, Senior
Resource Management Concepts, Inc. (RMC) se dedica a ofrecer soluciones innovadoras de gestión y tecnología tanto a clientes gubernamentales como comerciales, centrándose en la protección y preservación de personas y del medio ambiente en todo Estados Unidos. Puesto: Administrador Senior de Linux Ubicación: Híbrido (Crane, IN) RMC busca un Administrador Senior de Sistemas Linux con experiencia para apoyar y gestionar infraestructuras críticas de servidores para un cliente gubernamental en Crane, Indiana. Este puesto esencial en modalidad híbrida es responsable de la administración integral, mantenimiento y solución de problemas de sistemas informáticos empresariales basados en Linux. El puesto enfatiza la experiencia en virtualización, redes e integración, mientras se apoyan iniciativas individuales y de equipo para garantizar operaciones fiables y seguras. Principales responsabilidades Administrar, configurar y solucionar problemas en entornos Red Hat Enterprise Linux (RHEL) 8+. Gestionar y mantener bases de datos incluyendo Microsoft SQL, PostgreSQL y SQLite. Supervisar y mantener sistemas Splunk desplegados en plataformas Red Hat. Apoyar clústeres de Kubernetes (K3s) en entornos de producción y pruebas. Administrar y optimizar herramientas de gestión de vulnerabilidades como Tenable.sc, Nessus o ACAS. Proporcionar soporte de virtualización para VMware y Nutanix AOS/AHV. Garantizar un rendimiento de red LAN/WAN consistente y fiable. Diagnosticar y resolver problemas de hardware, software e infraestructura. Cumplir con las normas de ciberseguridad DISA STIG y RMF. Monitorear el estado del sistema, mantener registros y generar informes operativos. Colaborar eficientemente tanto de forma independiente como miembro de equipos técnicos multifuncionales para cumplir los objetivos del proyecto. Requisitos Se requiere diploma de escuela secundaria o título equivalente (GED). Se prefiere una licenciatura en un campo relacionado con Tecnologías de la Información. Mínimo 5 años de experiencia en administración de sistemas Linux, preferiblemente con Red Hat. Dominio de SQL Server Management Studio y bases de datos Microsoft SQL, PostgreSQL y SQLite. Experiencia demostrada en la gestión de entornos de red físicos y virtualizados. Experiencia práctica con Tenable.sc, Nessus u otras herramientas de evaluación de vulnerabilidades. Amplia experiencia en entornos VMware y Nutanix. Conocimientos sobre Kubernetes (K3s) y orquestación de contenedores. Habilidades avanzadas de resolución de problemas en capas de hardware, software y red. Excelentes habilidades de comunicación escrita y verbal. Es obligatorio contar con autorización secreta activa del Departamento de Defensa (DoD). Debe poseer certificación DoD 8570/DoN 5239 IAT Nivel II (Security + CE). Cualificaciones deseables Dominio de scripting en Bash y PowerShell. Conocimiento de DISA STIG y del Marco de Gestión de Riesgos (RMF). Mentalidad colaborativa y proactiva para mejorar la seguridad e innovar en entornos Linux empresariales. Beneficios En RMC, ¡estamos comprometidos con tu crecimiento profesional! RMC se diferencia de otras empresas por su inversión en sus empleados. Invertimos nuestros recursos en capacitar, certificar, educar y desarrollar a nuestros empleados. RMC puede ofrecerte un excelente lugar de trabajo con el ambiente de una empresa pequeña y brindarte la experiencia, asistencia para matrículas y certificaciones que llevarán tu carrera al siguiente nivel. Esto también incluye un paquete competitivo de vacaciones pagadas con 11 días festivos federales pagados. Además, ofrecemos planes de salud de alta calidad con bajo deducible, seguro para mascotas y un paquete competitivo de 401K. El salario en RMC se determina según diversos factores, entre ellos, pero sin limitarse a, la ubicación, la combinación específica de educación, conocimientos, habilidades, competencias y experiencia del candidato, así como los requisitos específicos del contrato. El rango salarial actual para este puesto será de $80,000 a $110,000 (anuales). #LI-LL1 #IND123
Crane, IN 47522, USA
$80,000-110,000/año
Craigslist
Operador de Equipos a Tiempo Completo (San Francisco)
Únase a una de las empresas de robótica de más rápido crecimiento en el mundo, construyendo el futuro de la automatización de equipos pesados. Estamos desarrollando sistemas de teleoperación que permiten a los operadores controlar maquinaria real de construcción desde cualquier lugar. Estamos contratando un Operador de Equipos Remoto a tiempo completo en San Francisco para controlar un rodillo compactador de suelo desde nuestra oficina local utilizando sistemas avanzados de teleoperación. Desempeñará un papel clave para hacer que la construcción sea más segura, rápida y eficiente mediante robótica de vanguardia. *No se requiere experiencia previa en construcción; se proporciona capacitación completa.* Este es un puesto práctico y a tiempo completo en el que trabajará estrechamente con nuestros equipos de campo para obtener resultados reales desde detrás de los controles. También tendrá oportunidades de visitar ocasionalmente sitios de trabajo para ver el impacto de su labor y apoyar implementaciones en vivo. Puntos clave Puesto a tiempo completo basado en nuestra oficina de San Francisco Operar maquinaria pesada de forma remota utilizando configuración con joystick y pantalla Viajes ocasionales a sitios de trabajo para capacitación u operaciones en vivo 40 horas por semana, de lunes a viernes, de 5:00 a.m. a 1:00 p.m. (turnos de 8 horas) Se anima a personas confiables, enfocadas y cómodas con la tecnología a postularse Horario estable y pago por hora competitivo Capacitación completa proporcionada; no se requiere experiencia en construcción Si es una persona responsable, orientada al detalle y entusiasmada con la tecnología de vanguardia, esta es una oportunidad única para ayudar a redefinir cómo se opera la maquinaria pesada. Beneficios Seguro médico, dental, de visión y de vida Tiempo libre pagado Feriados Plan 401(k)
327 Connecticut St, San Francisco, CA 94107, USA
$25-35/hora
Workable
Ingeniero de Linux
Resource Management Concepts, Inc. (RMC) ofrece servicios profesionales de alta calidad a los sectores gubernamental y comercial. Nuestra misión es ofrecer soluciones excepcionales en gestión y tecnología que apoyen la protección y preservación del pueblo y el medio ambiente de los Estados Unidos de América. RMC está contratando un ingeniero de Linux para brindar apoyo a nuestro cliente de la Armada en Bethesda, MD. El solicitante seleccionado deberá: Aplicar parches y configuraciones STIG al sistema operativo Linux para garantizar el cumplimiento con los estándares de garantía de información del Departamento de Defensa (DoD). Brindar soporte de solución de problemas para sistemas operativos Linux/Windows Realizar actualizaciones del sistema y configuraciones de servidores, incluyendo actualizaciones del sistema operativo Implementar cambios en estaciones de trabajo/servidores alojados localmente Brindar soporte para configuraciones de redes físicas y virtuales Brindar solución de problemas de hardware, software y redes Proporcionar administración de RedHat 8 o superior Enterprise, incluyendo estaciones de trabajo y servidores Brindar soporte para escaneo y vulnerabilidades mediante ACAS/Nessus Brindar soporte a sistemas de archivos distribuidos Apoyar al analista de seguridad de la información en la implementación y el soporte de estándares de ciberseguridad, incluyendo NIST y el Marco de Gestión de Riesgos (RMF) C&A Documentar actividades de mantenimiento, reparación y pruebas Crear y mantener cuentas de usuario e instalar hardware/software Monitorear el estado de las redes LAN/WAN y sistemas de conmutación de circuitos Escribir y mantener scripts de automatización para RHEL y otros sistemas operativos Requisitos: Experiencia demostrada en la configuración y mantenimiento de servidores y estaciones de trabajo Linux Conocimientos y experiencia demostrada en el soporte de Active Directory, Directiva de grupo y DNS Habilidades demostradas en tres o más de los siguientes: Red Hat Linux (RHEL), controladores, aplicaciones, vulnerabilidades, requisitos y posturas de seguridad, actualizaciones trimestrales de STIG, interacción con expertos corporativos y de proveedores para resolver problemas complejos, experiencia en RMF, escaneo con ACAS, creación y mantenimiento de sistemas Linux Experiencia en documentar informes de problemas derivados de STIGs para respaldar modificaciones de equipos informáticos Requisitos Mínimo cuatro (4) años de experiencia demostrada como administrador de sistemas Linux. Debe poseer una certificación básica IAT II 8140.03 (Security+ CE, CCNA Security, CySA+, GICSP, GSEC, CND SSCP) o superior. Debe poseer capacitación en sistemas operativos (Linux) y mantener posteriormente la formación más actualizada. Se requiere una autorización activa de Seguridad Nacional Top Secret del Departamento de Defensa. El candidato seleccionado puede estar sujeto a una investigación de seguridad y debe cumplir con los requisitos de elegibilidad para acceder a información clasificada. Experiencia escribiendo y gestionando playbooks de Ansible, creando tareas de automatización mediante la plataforma de automatización Ansible. Experiencia gestionando servidores RedHat Satellite, incluyendo aprovisionamiento, sincronización de paquetes y ciclo de vida de gestión de parches. Conocimiento de soluciones centralizadas de gestión de identidades. Beneficios En RMC, estamos comprometidos con tu crecimiento profesional. RMC se diferencia de otras empresas por su inversión en sus empleados. Invertimos nuestros recursos en capacitar, certificar, educar y desarrollar a nuestros empleados. RMC puede ofrecerte un excelente lugar de trabajo con un ambiente de empresa pequeña y brindarte la experiencia, ayuda financiera para estudios y certificaciones que llevarán tu carrera al siguiente nivel. Esto incluye un paquete competitivo de vacaciones pagadas con 11 días festivos federales pagados. También ofrecemos planes de salud de alta calidad con bajo deducible, seguro para mascotas y un paquete competitivo de 401K. El salario en RMC se determina según diversos factores, incluyendo pero no limitado a la ubicación, la combinación específica de educación, conocimientos, habilidades, competencias y experiencia del candidato, así como los requisitos específicos del contrato. El rango salarial actual para este puesto será de $110,000 a $130,000 (anualmente). #IND123 #LL-MP1
Bethesda, MD, USA
$110,000-130,000/año
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.