Descripción
Resumen:
El Gestor de Seguridad de Sistemas de Información supervisa la ciberseguridad de los sistemas de información del Departamento de Defensa (DoD), garantizando el cumplimiento, realizando evaluaciones de riesgo y liderando esfuerzos de monitoreo continuo.
Aspectos destacados:
1. Experto en materia de cumplimiento en ciberseguridad / garantía de la información
2. Gestionar la postura operativa de ciberseguridad de las redes asignadas
3. Supervisar la postura de seguridad de los sistemas de información del Departamento de Defensa (DoD)
Solicitar ahora
Descripción
El sector de Defensa de Leidos busca un Gestor de Seguridad de Sistemas de Información (ISSM) para apoyar un programa dinámico con el Centro de Gestión del Ciclo de Vida de la Fuerza Aérea. Esta función implica apoyar la prestación de servicios integrales de TI y de apoyo para garantizar el éxito de la misión, cumpliendo al mismo tiempo con las normas y regulaciones del Departamento de Defensa (DoD). El ISSM supervisará la postura de ciberseguridad de los sistemas de información del DoD, asegurando el cumplimiento con las normas de seguridad del DoD y protegiendo los datos sensibles. El ISSM desarrollará e implementará políticas de seguridad, realizará evaluaciones de riesgo, gestionará las acreditaciones de los sistemas (RMF) y liderará los esfuerzos de monitoreo continuo. Esta función requiere colaboración con equipos multifuncionales y partes interesadas del programa para hacer cumplir los controles de seguridad y gestionar el monitoreo continuo. El ISSM también mantendrá la documentación de seguridad y garantizará el cumplimiento continuo con las regulaciones aplicables.
Este puesto requerirá un 100 % de trabajo presencial sin soporte para trabajo remoto.
Responsabilidades principales:
Actuar como Experto en Materia (SME) en cumplimiento de ciberseguridad / garantía de la información.
Colaborar diariamente con los ISSO asignados y los ingenieros de ciberseguridad para ejecutar el proceso de monitoreo continuo con observabilidad total del sistema.
Gestionar la postura operativa de ciberseguridad de las redes asignadas mediante la coordinación con los equipos de NOC/SOC y nube.
Facilitar el proceso de aprobación para la Autorización para Operar (ATO), Autorización para Extender (ATE), Autorización para Conectar (ATC) y Acuerdos de Seguridad para Interconexión (ISA), trabajando con el cliente y las partes interesadas para presentar los artefactos que constituyen el cuerpo de evidencia y obtener el respaldo del SCA/AO.
Desarrollar, implementar y mantener políticas, procedimientos y documentación de seguridad para garantizar el cumplimiento con las normas y regulaciones de seguridad del DoD (por ejemplo, NIST, RMF, FISMA).
Supervisar la postura de seguridad de los sistemas de información del DoD, asegurando que cumplan con los requisitos de ciberseguridad en cuanto a confidencialidad, integridad y disponibilidad.
Realizar evaluaciones de riesgo, evaluaciones de vulnerabilidades y auditorías de seguridad para identificar vulnerabilidades del sistema y proporcionar estrategias de remediación.
Gestionar y llevar a cabo el monitoreo continuo de los controles de seguridad, garantizando la protección de datos clasificados y no clasificados.
Coordinarse con equipos multifuncionales (ingeniería, TI, operaciones) para implementar y hacer cumplir protocolos y mejores prácticas de seguridad.
Garantizar que el proceso de acreditación de los sistemas del DoD (por ejemplo, acreditación RMF) se complete y mantenga conforme a todos los requisitos aplicables.
Actuar como punto de contacto principal para asuntos relacionados con la seguridad, coordinando la respuesta ante incidentes y reportándolos a la alta dirección y a los clientes gubernamentales.
Proporcionar programas de formación y concienciación sobre seguridad para el personal involucrado en la operación de los sistemas del DoD.
Mantener y hacer un seguimiento de la documentación de seguridad, incluidos los planes de seguridad del sistema (SSP), evaluaciones de riesgo y planes de acciones y hitos (POA&Ms).
Mantenerse actualizado sobre las amenazas emergentes de ciberseguridad, vulnerabilidades y tendencias para garantizar que el programa se adapte a los desafíos de seguridad en constante evolución.
Cualificaciones básicas:
Ciudadano estadounidense con una autorización de acceso secreto superior (Top Secret) vigente y capacidad para obtener una autorización de acceso confidencial sensible (SCI) antes de la fecha de inicio.
Título universitario con 8+ años de experiencia o título de posgrado con 6+ años de experiencia. Se podrá considerar experiencia adicional en lugar de un título.
CISSP (Profesional Certificado en Seguridad de Sistemas de Información), CISM (Gestor Certificado de Seguridad de la Información) o certificación equivalente en ciberseguridad.
Conocimiento profundo de las políticas, marcos y estándares de cumplimiento en ciberseguridad del DoD (por ejemplo, NIST 800-53, RMF, FISMA, ICD 503, JSIG).
Experiencia profunda en computación en la nube y en la creación/mantenimiento de una ATO para sistemas de información basados en la nube.
Experiencia en ingeniería de seguridad de sistemas, gestión de riesgos y evaluaciones de vulnerabilidades.
Amplio conocimiento de la seguridad en la nube, la seguridad de redes, los controles de seguridad y las herramientas comunes de ciberseguridad (por ejemplo, firewalls, IDS/IPS, SIEM, protección de puntos finales).
Capacidad para trabajar de forma independiente y colaborar eficazmente con equipos multifuncionales.
Buenas habilidades de comunicación, incluida la capacidad de crear y presentar informes de seguridad detallados a las partes interesadas.
Cualificaciones preferidas:
Ciudadano estadounidense con una autorización de acceso secreto superior/confidencial sensible (TS/SCI) vigente.
Experiencia en la gestión de la seguridad de programas complejos del DoD o sistemas críticos para la misión.
Experiencia con herramientas de seguridad para análisis de vulnerabilidades, pruebas de penetración y auditorías de seguridad.
Certificaciones avanzadas en seguridad (por ejemplo, CISA, CEH, CSSP, etc.).
Experiencia en procesos de gestión de configuración y gestión de cambios en un entorno seguro.
Experiencia en automatización y en el proceso continuo de ATO (cATO).
Certificaciones en seguridad en la nube (por ejemplo, Tecnologías de Seguridad de Azure o Especialista en Seguridad Certificado de AWS).
DABAOPP1
Si buscas comodidad, sigue desplazándote. En Leidos, pensamos más allá, construimos más allá y avanzamos más allá del statu quo, porque así lo exige la misión. No contratamos seguidores. Estamos reclutando a quienes rompen esquemas, provocan y se niegan a fracasar. El paso 10 es historia antigua. Ya estamos en el paso 30, y avanzamos más rápido que nadie se atreve.
Publicación original:
11 de agosto de 2026
Para puestos en Estados Unidos: Aunque está sujeto a cambios según las necesidades comerciales, Leidos prevé razonablemente que esta oferta laboral permanecerá abierta al menos durante 3 días, con una fecha estimada de cierre no anterior a 3 días después de la fecha de publicación original indicada anteriormente.
Rango salarial:
Rango salarial: $107.900,00 - $195.050,00
El rango salarial de Leidos para este nivel de puesto es únicamente una orientación general y no constituye una garantía de compensación o salario. Otros factores considerados al extender una oferta incluyen (pero no se limitan a) las responsabilidades del puesto, la educación, la experiencia, los conocimientos, las habilidades y las capacidades, así como la equidad interna, la alineación con los datos del mercado, el acuerdo colectivo aplicable (si lo hubiera) u otras leyes.
Acerca de Leidos
Leidos es un líder industrial y tecnológico que presta servicios a clientes gubernamentales y comerciales con innovaciones digitales y misionales más inteligentes y eficientes. Con sede en Reston, Virginia, y 47.000 empleados globales, Leidos registró ingresos anuales de aproximadamente $16.700 millones para el año fiscal finalizado el 3 de enero de 2025. Para obtener más información, visite www.Leidos.com.
Salario y beneficios
El salario y los beneficios son fundamentales para cualquier decisión profesional. Por ello, diseñamos paquetes de compensación que reflejan la importancia del trabajo que realizamos para nuestros clientes. Los beneficios laborales incluyen una remuneración competitiva, programas de salud y bienestar, protección de ingresos, licencias remuneradas y jubilación. Más detalles están disponibles en www.leidos.com/careers/pay-benefits.
Protección de sus datos
Tenga cuidado con las ofertas de empleo falsas que utilicen el nombre de Leidos. Leidos nunca le pedirá información relacionada con pagos en ninguna etapa del proceso de solicitud de empleo (por ejemplo, no le pedirá dinero), ni tampoco adelantará fondos como parte del proceso de contratación (por ejemplo, no le enviará un cheque ni una orden de pago antes de realizar ningún trabajo). Además, Leidos solo se comunicará con usted mediante correos electrónicos generados por el sistema automatizado de Leidos.com, nunca a través de servicios comerciales gratuitos (por ejemplo, Gmail, Yahoo, Hotmail) ni mediante WhatsApp, Telegram, etc. Si ha recibido un correo electrónico que supuestamente proviene de Leidos y que solicita información relacionada con pagos o cualquier otra información personal (por ejemplo, sobre usted o su empleador anterior), y tiene dudas sobre su legitimidad, infórmenos inmediatamente enviando un correo electrónico a LeidosCareersFraud@leidos.com.
Si cree que es víctima de una estafa, contacte a las autoridades policiales locales y notifique el incidente a la Comisión Federal de Comercio de Estados Unidos.
Compromiso con la no discriminación
Todos los candidatos calificados recibirán consideración para el empleo sin distinción de sexo, raza, etnia, edad, origen nacional, ciudadanía, religión, discapacidad física o mental, estado de salud, información genética, embarazo, estructura familiar, estado civil, ascendencia, condición de pareja doméstica, orientación sexual, identidad o expresión de género, condición de veterano o militar, o cualquier otra base prohibida por la ley. Leidos también considerará para el empleo a candidatos calificados con antecedentes penales, siempre que ello sea consistente con las leyes aplicables.
Solicitar ahora