Salario negociable
ENS Solutions, LLC
Joint Base Andrews, MD, USA
*** Este puesto está sujeto a la adjudicación del contrato *** El auditor de PKI apoyará los esfuerzos de supervisión de ciberseguridad y cumplimiento liderados por JFHQ-DODIN, realizando auditorías y evaluaciones de las implementaciones de Infraestructura de Clave Pública (PKI) en los componentes del DoD. Este puesto garantiza el cumplimiento de las políticas de ciberseguridad del DoD, las directrices de PKI y las prácticas de gestión de certificados de confianza, para así apoyar comunicaciones seguras e interoperables a través de la Red de Información del Departamento de Defensa (DODIN). Responsabilidades: Realizar auditorías técnicas y de cumplimiento de las implementaciones de PKI en el DoD, asegurando su alineación con DoDI 8520.02, CNSS, DISA y los requisitos de JFHQ-DODIN. Evaluar las prácticas de emisión, procedimientos de gestión de certificados y operaciones de autoridad de registro (RA/LRA) en agencias del DoD. Revisar y evaluar documentación, registros de auditoría y configuraciones del sistema relacionadas con autoridades de certificación (CAs), autoridades de registro (RAs) y operaciones de recuperación de claves. Validar el cumplimiento de los controles NIST 800-53, CNSSI 1300 series, CNSSI 4005/4006 y marcos aplicables de ciberseguridad del DoD. Recopilar artefactos, evidencias y métricas para respaldar inspecciones de preparación operacional y evaluaciones de seguridad. Colaborar con Oficiales de Seguridad de Sistemas de Información (ISSOs), personal de COMSEC y defensores de redes para evaluar la implementación y aplicación de controles de seguridad relacionados con PKI. Proporcionar recomendaciones de corrección y estrategias de mitigación de riesgos para subsanar deficiencias de auditoría y brechas de control. Asistir en la elaboración de informes para JFHQ-DODIN, el CIO del DoD y los Proveedores de Servicios de Ciberseguridad de Componentes (CSSPs). Requisitos Habilitación de seguridad activa (preferible estar calificado para TS/SCI). Mínimo de 3 a 5 años de experiencia en ciberseguridad o auditorías de PKI en entornos del DoD o federales. Conocimientos sólidos de la arquitectura de PKI del DoD, incluyendo emisión, revocación, recuperación y procesos del ciclo de vida del certificado. Familiaridad con las políticas del DoD y DISA: DoDI 8520.02, CNSSI 4005/4006, NIST 800-53 y RMF. Experiencia en el uso de herramientas como eMASS, STIG Viewer, ACAS, Nessus y plataformas de análisis de registros. Habilidades sólidas de redacción y análisis para la elaboración de informes de auditoría y documentación de artefactos. Certificación DoD 8570 IAM Nivel I o IAT Nivel II requerida (por ejemplo, Security+ CE, CAP, CISM, CISSP). Calificaciones preferidas: Experiencia apoyando o auditando misiones de JFHQ-DODIN, CSSPs o enclaves de socios de misión. Experiencia práctica en emisión de certificados PKI, sistemas KMI/EKMS y flujos de trabajo de validación de RA. Conocimiento de las operaciones de enclaves SIPRNet y autenticación PKI entre dominios. Haber completado capacitación en auditoría o cumplimiento de PKI de DISA/JFHQ-DODIN o NSA. Beneficios Essential Network Security (ENS) Solutions, LLC es una empresa de consultoría y gestión de TI altamente reconocida, propiedad de un veterano con discapacidad. ENS brinda consultoría al Departamento de Defensa (DoD) y a la Comunidad de Inteligencia (IC), ofreciendo soluciones innovadoras en áreas clave de competencia como Gestión de Identidad, Credenciales y Acceso (ICAM), Desarrollo de Software, Ciberseguridad y Seguridad de Redes, Ingeniería de Sistemas, Gestión de Programas/Proyectos, Soporte de TI, Soluciones y Servicios que generan resultados duraderos. Nuestros expertos técnicos y gerenciales altamente calificados han mantenido un estándar de excelencia en sus relaciones, proporcionando infraestructura innovadora, escalable y colaborativa a nuestros clientes. ¿Por qué ENS? Cobertura médica, dental y de visión de nivel Platino gratuita, pagada al 100% por ENS Contribución al 401k desde el primer día PTO + 11 días festivos federales pagados Seguro de discapacidad a corto y largo plazo Seguro colectivo de vida Asistencia para matrícula, certificaciones y desarrollo profesional Compensación laboral Asistencia para reubicación