Workable
Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE)
H2 Performance Consulting está sujeta a la Ley de Asistencia para la Readaptación del Veterano de la Era de Vietnam como contratista federal y es un empleador que ofrece igualdad de oportunidades y acción afirmativa, y se esfuerza por construir una fuerza laboral diversa. Todos los solicitantes calificados recibirán consideración para empleo sin importar raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, condición de veterano protegido o discapacidad.
Además, según lo exigido por la orden ejecutiva 12989, H2 debe verificar la elegibilidad laboral de los candidatos seleccionados mediante el sistema E-Verify del Departamento de Trabajo.
H2 Performance Consulting (H2) busca un Ingeniero de Seguridad de Sistemas de Información en la Nube (ISSE). El ISSE en la nube se unirá a nuestro equipo de operaciones en la nube basado en AWS, trabajando junto con ingenieros de nube AWS DSO y analistas/desarrolladores ITSM. Este puesto se centra en desarrollar y mantener una arquitectura de ciberseguridad robusta para entornos en la nube AWS, asegurar el cumplimiento con los estándares del DoD y proteger los servicios en la nube durante todo el ciclo de vida del sistema. El ISSE en la nube proporcionará experiencia en gestión de riesgos, desarrollo de artefactos y evaluaciones de seguridad para obtener y mantener autorizaciones para sistemas en la nube.
Las responsabilidades del ISSE en la nube incluirán:
Desarrollar y mantener una arquitectura integral de ciberseguridad para entornos en la nube AWS, asegurando la alineación con la Instrucción DoD 8510.01 y la Guía del Proceso de Gestión de Riesgos (RPG) de la Armada.
Liderar la creación, revisión y mantenimiento de artefactos de autorización, incluyendo Planes de Seguridad del Sistema (SSP), Informes de Evaluación de Seguridad (SAR) y Planes de Acción y Hitos (POAM), dentro del Servicio de Apoyo para la Garantía de Misiones Empresariales (eMASS).
Realizar evaluaciones de controles NIST 800-53, pruebas técnicas de seguridad y escaneos de vulnerabilidades utilizando herramientas como ACAS, STIGs y servicios de seguridad nativos de AWS para apoyar los procesos de Autorización para Operar (ATO).
Gestionar actividades de mantenimiento de autorización, incluyendo revisiones de seguridad anuales, actualizaciones de POAM y cumplimiento de las condiciones de ATO en modelos Infraestructura como Servicio (IaaS), Plataforma como Servicio (PaaS) y Software como Servicio (SaaS).
Colaborar con ingenieros de nube AWS DSO para realizar análisis de impacto de seguridad sobre cambios propuestos en el sistema, asegurando la integración segura de infraestructura como código (IaC) y tuberías DevSecOps.
Utilizar Amazon GuardDuty, Amazon CloudWatch, AWS Security Hub, AWS CloudTrail y Splunk para monitoreo de eventos, análisis de registros y respuesta ante incidentes, manteniendo así un entorno en la nube seguro.
Establecer y mantener perfiles de herencia con proveedores de servicios en la nube AWS para agilizar el cumplimiento y reducir la carga de evaluaciones.
Apoyar procesos de ciberseguridad, incluyendo inspecciones de preparación cibernética del comando (CCRI), evaluaciones de riesgos web y otras auditorías, proporcionando documentación y planes de remediación.
Trabajar con el equipo de Analista/Desarrollador ITSM para integrar hallazgos de seguridad en flujos de trabajo de Remedy, facilitando una gestión eficiente de incidentes y problemas.
Implementar y gestionar herramientas de seguridad como Trellix, Invicti y Anchore para identificar vulnerabilidades y asegurar el cumplimiento con las STIGs del DoD y líneas base de seguridad.
Proporcionar orientación técnica a los equipos de operaciones sobre la interpretación de resultados de ACAS y STIGs, asegurando la alineación con líneas base de autorización y configuraciones seguras.
Desarrollar y recomendar mejoras a los procesos, políticas y herramientas de ciberseguridad para aumentar la eficiencia y el cumplimiento.
Documentar configuraciones de seguridad, procesos y lecciones aprendidas para apoyar la preparación para auditorías y el intercambio de conocimientos entre el equipo.
Participar en procesos ágiles, incluyendo planificación de sprints y reuniones diarias, para alinear tareas de seguridad con los objetivos del equipo.
Interactuar con el Centro de Excelencia en la Nube (CCoE) para promover mejores prácticas en seguridad en la nube y gestión de riesgos.
Calificaciones requeridas:
Mínimo 4 años de experiencia en ciberseguridad, con al menos 2 años enfocados en ingeniería de seguridad en la nube en AWS o entornos en la nube similares.
Experiencia comprobada en obtener y mantener autorizaciones en la nube del DoD bajo RMF, incluyendo desarrollo de artefactos y gestión de eMASS.
Experiencia práctica con evaluaciones de controles NIST 800-53, escaneos ACAS y cumplimiento STIG en entornos en la nube.
Dominio en el uso de herramientas de seguridad de AWS (por ejemplo, AWS Security Hub, Amazon GuardDuty) y Splunk para monitoreo de eventos y análisis de registros.
Conocimiento de herramientas de infraestructura como código (IaC) como Terraform o Bicep y sus implicaciones de seguridad en despliegues en la nube.
Conocimiento de estándares de ciberseguridad del DoD (por ejemplo, NIST 800-53, STIGs del DoD) y su aplicación en entornos en la nube.
Experiencia con herramientas de seguridad como Trellix, Invicti o Anchore para gestión de vulnerabilidades.
Sólida comprensión de los servicios de AWS, incluyendo computación, almacenamiento, redes y gestión de identidades, desde una perspectiva de seguridad.
Autorización mínima SECRET y certificación DoD 8570 IAM Nivel II (por ejemplo, CISSP, CAP o Security+ con CE relevante).
Capacidad para trabajar de forma independiente, priorizar tareas y cumplir plazos en un entorno acelerado.
Excelentes habilidades de pensamiento crítico, resolución de problemas y comunicación para colaborar con partes interesadas técnicas y no técnicas.
Dominio de aplicaciones Microsoft Office (Word, Excel, PowerPoint, Outlook) para documentación e informes.
Título universitario en Ciencias de la Computación, Sistemas de Información, Ciberseguridad o campo relacionado (o experiencia equivalente).
Calificaciones preferidas:
Experiencia en roles operativos de TI (por ejemplo, administrador de sistemas, líder de operaciones o analista de seguridad) dentro de entornos DoD.
Conocimiento de prácticas DevSecOps, incluyendo la protección de tuberías CI/CD y herramientas avanzadas de seguridad de GitHub (CodeQL, Dependabot, SBOM).
Experiencia práctica con Remedy para integrar hallazgos de seguridad en flujos de trabajo ITSM.
Certificaciones de seguridad de AWS (por ejemplo, AWS Certified Security – Specialty, Microsoft Cybersecurity Architect).
Experiencia con plataformas en la nube AWS u otras, demostrando adaptabilidad a entornos multi-nube.
Conocimiento de arquitecturas empresariales del DoD, particularmente sistemas de la Armada o del Cuerpo de Marines.
Conocimiento de gestión de configuración de software, automatización de lanzamientos o procesos de migración a la nube desde una perspectiva de seguridad.
Los candidatos calificados pueden enviar su currículum en la sección de carreras del sitio web de nuestra empresa en http://www.h2pc.com. Todos los currículos serán revisados dentro de los próximos 5 días hábiles y aquellos candidatos que deseemos continuar en el proceso de selección serán contactados por correo electrónico/teléfono para programar entrevistas telefónicas iniciales.

Washington, DC, USA
Salario negociable