Ingeniero de Seguridad de Sistemas de Información

Compañía
Descripción
Resumen: MANTECH busca un Analista Senior de Seguridad de la Información (ISSE IV) para liderar la ciberseguridad de programas especiales de acceso críticos, garantizando una sólida seguridad organizacional. Aspectos destacados: 1. Autoridad técnica principal para la ciberseguridad de los sistemas de información del proyecto 2. Apoyo a programas especiales de acceso (SAP) críticos 3. Proporcionar supervisión técnica y tutoría al personal subordinado Postularse ahora MANTECH busca un Analista Senior de Seguridad de la Información motivado, orientado a la carrera y al cliente, para unirse a nuestro equipo en la Base Conjunta Anacostia-Bolling (JBAB), DC. Se trata de un puesto presencial. Como Ingeniero de Seguridad de Sistemas de Información (ISSE) IV, usted desempeñará el rol de autoridad técnica principal para garantizar la ciberseguridad de los sistemas de información del proyecto y mantener una postura sólida de seguridad organizacional. Será responsable de la seguridad durante todo el ciclo de vida de los sistemas de información que respaldan programas especiales de acceso (SAP) críticos, desde la definición inicial de requisitos hasta el mantenimiento y las actualizaciones continuas. Este puesto exige una comprensión sólida del Marco de Gestión de Riesgos (RMF), de la Guía de Implementación Conjunta para Programas Especiales de Acceso (JSIG) y de los principios de codificación/arquitectura segura. Las responsabilidades incluyen, entre otras: Asegurar que todos los diseños de sistema cumplan con los rigurosos requisitos de ciberseguridad y con los estándares de garantía de la información. Presentar actualizaciones sobre el estado del sistema a los interesados y coordinar el estado y la planificación de la participación con el punto de contacto (POC) del Gobierno de los Estados Unidos (USG). Apoyar los esfuerzos de ciberseguridad de los sistemas de información del proyecto mediante la implementación de controles y contramedidas efectivos para mantener una postura robusta de seguridad organizacional. Verificar e implementar actualizaciones críticas del sistema, parches y mantenimiento rutinario para garantizar la disponibilidad operativa continua y el cumplimiento de los requisitos de seguridad. Realizar investigaciones y análisis técnicos sobre soluciones de ciberseguridad comerciales disponibles (COTS) para evaluar su eficacia como herramientas de seguridad y fuentes de datos. Optimizar los procesos de ciberseguridad e implementar controles de seguridad para mitigar los riesgos organizacionales y fortalecer la integridad del sistema. Proporcionar supervisión técnica y tutoría al personal subordinado mientras se ejecutan tareas críticas para la misión bajo la guía de la alta dirección Calificaciones mínimas: Título universitario en una disciplina relacionada con las Tecnologías de la Información (TI). Doce (12) años de experiencia relevante total. Equivalencias educativas: Escuela secundaria + 13 años de experiencia Título asociado + 11 años de experiencia Maestría + 7 años de experiencia Doctorado + 5 años de experiencia Cinco (5) años de experiencia específica en el puesto en ingeniería de ciberseguridad o análisis de seguridad de la información. Debe poseer una certificación activa DoD 8140.01 Nivel II de Tecnología de la Información (IAT) (por ejemplo, Security+ CE) dentro de los seis (6) meses posteriores al inicio del trabajo. Experiencia comprobada en la implementación de controles y contramedidas de seguridad para sistemas de información a nivel empresarial. Capacidad demostrada para realizar mantenimiento rutinario de sistemas, incluida la gestión de parches y la remediación de vulnerabilidades. Calificaciones preferidas: Experiencia con plataformas en la nube y sus respectivas configuraciones de seguridad (por ejemplo, Amazon Web Services (AWS) o Microsoft Azure). Poseer certificaciones avanzadas de seguridad, como Certified Information Systems Security Professional (CISSP) o Certified Advanced Security Practitioner (CASP). Experiencia con herramientas empresariales tales como Tenable SecurityCenter, Tanium o ServiceNow. Experiencia demostrada en un rol de tutoría o supervisión dentro de un equipo técnico. Requisitos de autorización de acceso: Debe tener una autorización TS/SCI vigente y activa. Se requerirá una verificación de seguridad adicional para este puesto. El candidato debe superar dicha verificación y aceptar el requisito potencial de ser seleccionado para un polígrafo de contrainteligencia (CI). Requisitos físicos: Debe poder permanecer en posición estacionaria el 50 % del tiempo. Debe poder comunicarse, conversar e intercambiar información con colegas y personal superior. La persona que ocupe este puesto deberá desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc. Postularse ahora
Publicado por

Craigslist · HR




