




Resumen: El Ingeniero Principal de Ciberseguridad apoya la arquitectura de seguridad de los sistemas, implementa marcos sólidos de ciberseguridad, evalúa riesgos y lidera las actividades de cumplimiento del sistema. Aspectos destacados: 1. Dirigir esfuerzos de ingeniería de seguridad en entornos informáticos complejos 2. Apoyar la autorización de seguridad e integrar controles de seguridad 3. Evaluar el software, el hardware y la infraestructura propuestos para verificar su cumplimiento Solicitar ahora MANTECH busca un Ingeniero Principal de Ciberseguridad motivado y detallista para unirse a nuestro equipo en Chantilly, VA. El Ingeniero Principal de Ciberseguridad apoyará la arquitectura y la garantía de seguridad de los sistemas ayudando a implementar marcos sólidos de ciberseguridad, evaluando riesgos y liderando las actividades de cumplimiento del sistema. Este puesto implica dirigir los esfuerzos de ingeniería de seguridad en entornos informáticos complejos para garantizar la integridad y disponibilidad de los datos. Las responsabilidades incluyen, entre otras: Brindar apoyo de ISSE y colaborar estrechamente con ISSM, ISSO y equipos de TI para integrar controles de seguridad y garantizar el cumplimiento con RMF, NIST 800-53 y estándares de seguridad del Departamento de Defensa (DoD) Apoyar las actividades de autorización de seguridad conforme al Proceso de Certificación y Acreditación de Sistemas de Información (ICD 503), al Marco de Gestión de Riesgos de NIST (RMF) y a los procesos comerciales prescritos de las IC para la ingeniería de seguridad Proporcionar requisitos de seguridad de Garantía de Información (IA) para actualizar los documentos de requisitos del sistema y coordinar asuntos de IA con otras direcciones y socios externos según sea necesario Realizar y revisar evaluaciones técnicas de seguridad en entornos informáticos para identificar vulnerabilidades y recomendar estrategias de mitigación Evaluar el software, el hardware, el firmware y la infraestructura propuestos, incluidas las prácticas DEVSECOPS, la contenerización y las arquitecturas de confianza cero, para asegurar su cumplimiento con las directrices de seguridad aplicables Apoyar conjuntos de herramientas de seguridad como SIEM, LogRhythm, ACAS/Nessus/SCAP y trabajar con conceptos de control de acceso obligatorio o basado en roles Identificar los requisitos generales de seguridad para el manejo adecuado de los datos gubernamentales y garantizar sistemas completos y operativos que cumplan todos los requisitos Contribuir a la planificación de seguridad, la evaluación de riesgos y las actividades de certificación, además de revisar la documentación de C&A para verificar su integridad y cumplimiento Asistir a arquitectos y desarrolladores de sistemas en la identificación e implementación de funcionalidades de seguridad de la información apropiadas para garantizar la aplicación coherente de la política de seguridad gubernamental Requisitos mínimos: Título universitario o 4+ años de experiencia adicional en TI en lugar de título 5+ años de experiencia en Ciberseguridad Experiencia desempeñándose como Ingeniero de Seguridad de Sistemas de Información (ISSE) en programas de alcance, tipo y complejidad similares Experiencia demostrable en la realización de evaluaciones de seguridad de sistemas e implementación de estrategias de mitigación de ciberseguridad Experiencia con la documentación de redes, incluido el cumplimiento de seguridad, la gestión de configuraciones y la aplicación de parches Capacidad para obtener la certificación Security+ dentro de los 6 meses posteriores a la contratación Cualificaciones preferidas: Profesional Certificado en Seguridad de Sistemas de Información (certificación CISSP) Experiencia con las principales herramientas automatizadas de gestión de riesgos y cumplimiento cibernéticos del patrocinador Persona proactiva con excelentes habilidades interpersonales: capaz de colaborar con distintos equipos, organizar reuniones/tableros y promover cambios en toda la organización Requisitos de autorización de seguridad: Autorización de seguridad actual TS/SCI con polígrafo. Requisitos físicos: Debe poder permanecer en posición estacionaria el 50 % del tiempo. Debe moverse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc. Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo cual puede incluir la presentación de exposiciones. Debe ser capaz de intercambiar información precisa en estas situaciones. Solicitar ahora


