




Resumen: MANTECH busca un Ingeniero de Seguridad Senior para apoyar la arquitectura y garantía de seguridad de los sistemas mediante la implementación de marcos robustos de ciberseguridad, la evaluación de riesgos y el aseguramiento del cumplimiento normativo del sistema. Aspectos destacados: 1. Implementar marcos sólidos de ciberseguridad y evaluar riesgos. 2. Evaluar el software, hardware, firmware e infraestructura propuestos. 3. Apoyar las actividades de Evaluación y Autorización (A&A). Postularse ahora MANTECH busca un Ingeniero de Seguridad Senior motivado, orientado a la carrera y al cliente para unirse a nuestro equipo en Chantilly, VA. Usted apoyará la arquitectura y garantía de seguridad de los sistemas ayudando a implementar marcos robustos de ciberseguridad, a evaluar riesgos y a apoyar las actividades de cumplimiento normativo del sistema. Al aprovechar su sólida formación técnica, usted contribuirá a la mejora y sostenibilidad de soluciones TI orientadas a la misión que permitan operaciones empresariales seguras. En este puesto, usted ayudará a arquitectos y desarrolladores de sistemas a identificar y aplicar funcionalidades adecuadas de seguridad de la información para garantizar la aplicación coherente de las políticas gubernamentales de seguridad. Realizará y revisará evaluaciones técnicas de seguridad de entornos informáticos para identificar vulnerabilidades y recomendar estrategias de mitigación. Además, evaluará el software, hardware, firmware e infraestructura propuestos, incluidas las prácticas DEVSECOPS, la contenerización y las arquitecturas de confianza cero, para garantizar el cumplimiento de las directrices de seguridad aplicables. Las responsabilidades incluyen, entre otras: Elaborar y proporcionar actualizaciones de Garantía de Información (IA) y documentación de Evaluación y Autorización (A&A), ejecutar escaneos con Tenable y apoyar las renovaciones de la Autorización para Operar (ATO) Utilizar Splunk para recopilar semanalmente los CONMONs y actualizar los Planes de Acción y Hitos (POA&Ms) para garantizar el cumplimiento continuo de la supervisión Evaluar y cerrar los controles asignados mediante Cuerpos de Evidencia (BOEs) y aplicar las Guías de Implementación Técnica de Seguridad (STIGs) requeridas Colaborar con proveedores de servicios de red para desarrollar y mantener diagramas robustos de arquitectura de red destinados a capacidades de defensa cibernética Evaluar y recomendar actualizaciones tecnológicas para apoyar mejoras de rendimiento y alineación con las mejores prácticas del sector Supervisar y analizar el rendimiento y las fallas, proponiendo soluciones para la optimización del sistema y colaborando con las partes interesadas para coordinar la información técnica Apoyar las actividades de A&A relacionadas con tecnologías de seguridad de red y mantener una biblioteca robusta de la documentación requerida Requisitos mínimos: Título universitario o 4+ años de experiencia laboral adicional en sustitución del título 2+ años de experiencia en TI y/o ciberseguridad Certificación IAT Nivel II o superior (Security+, Net+, etc.) o capacidad para obtenerla dentro de los 6 meses posteriores a la contratación Experiencia en la creación, mantenimiento y comunicación de documentación técnica compleja sobre tecnologías de la información y seguridad Experiencia prestando apoyo como Ingeniero de Seguridad de Sistemas de Información (ISSE) y trabajando estrechamente con Ingenieros de Seguridad de Sistemas de Información (ISSM) e Oficiales de Seguridad de Sistemas de Información (ISSO) para integrar controles de seguridad y garantizar el cumplimiento de los estándares RMF y NIST 800-53 Experiencia en la identificación de requisitos de seguridad para el manejo adecuado de datos gubernamentales, garantizando que los sistemas cumplan todos los requisitos Experiencia con tecnologías que respaldan despliegues empresariales a gran escala o centros de datos, así como en el inventariado de redes complejas Requisitos preferidos: Experiencia implementando y apoyando soluciones de software complejas y multifuncionales en equipos grandes Experiencia desplegando software empresarial de seguridad, incluidos firewalls, sistemas de prevención de intrusiones (IPS) y plataformas de virtualización Conocimientos sobre sistemas Windows y Linux, redes TCP/IP, 802.1x y principios fundamentales de seguridad de redes Experiencia con las herramientas principales de automatización de riesgos y cumplimiento cibernéticos del patrocinador Requisitos de autorización de acceso: Se requiere una autorización de seguridad TS/SCI vigente con polígrafo para este puesto Requisitos físicos: Debe poder permanecer en posición estacionaria el 50% del tiempo Debe moverse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc. Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo que puede incluir la presentación de exposiciones Debe ser capaz de intercambiar información precisa en estas situaciones Postularse ahora


