Categorías
···
Entrar / Registro
{"userInfo":null,"head":{"busId":100003,"country":"US","countryName":"Estados Unidos","countryIcom":"https://sgj1.ok.com/yongjia/bkimg/htm83b2h__w160_h160.png","lang":"Español","langList":[{"id":5,"busId":100003,"country":"US","language":"en","name":"English","countryName":"United States"},{"id":6,"busId":100003,"country":"US","language":"es","name":"Español","countryName":"Estados Unidos"}],"catePath":"4000,4241","cateName":"Empleos,Tecnologías de Información y Comunicación","localIds":"9,49","localCode":"washington1","localNames":"Distrito de Columbia,Washington","localNameList":null,"herflangList":[{"lang":"en","href":"https://us.ok.com/city-washington1/cate-security"},{"lang":"es","href":"https://us.ok.com/es/city-washington1/cate-security"}],"categoryList":[{"categoryId":"4","name":"Usados","childrenCount":18,"children":[{"categoryId":"35","name":"Antigüedades y objetos de colección","childrenCount":6,"children":[],"order":0,"biz":"marketplace","code":"antiques-collectibles"},{"categoryId":"36","name":"Vestir","childrenCount":7,"children":[],"order":0,"biz":"marketplace","code":"apparel"},{"categoryId":"37","name":"Artículos para bebés y niños","childrenCount":7,"children":[],"order":0,"biz":"marketplace","code":"baby-kids-items"},{"categoryId":"38","name":"Libros, películas y música","childrenCount":3,"children":[],"order":0,"biz":"marketplace","code":"books-movies-and-music"},{"categoryId":"39","name":"Electrónica","childrenCount":12,"children":[],"order":0,"biz":"marketplace","code":"electronics"},{"categoryId":"40","name":"Cosas gratis","childrenCount":0,"children":null,"order":0,"biz":"marketplace","code":"free-stuff"},{"categoryId":"41","name":"Jardín y exterior","childrenCount":11,"children":[],"order":0,"biz":"marketplace","code":"garden-outdoor"},{"categoryId":"42","name":"Salud y belleza","childrenCount":4,"children":[],"order":0,"biz":"marketplace","code":"health-beauty"},{"categoryId":"43","name":"Artículos para el hogar","childrenCount":10,"children":[],"order":0,"biz":"marketplace","code":"home-goods"},{"categoryId":"44","name":"Suministros para mejoras del hogar","childrenCount":4,"children":[],"order":0,"biz":"marketplace","code":"home-improvement-supplies"},{"categoryId":"45","name":"Instrumentos musicales","childrenCount":10,"children":[],"order":0,"biz":"marketplace","code":"musical-instruments"},{"categoryId":"46","name":"Material de oficina","childrenCount":5,"children":[],"order":0,"biz":"marketplace","code":"office-supplies"},{"categoryId":"48","name":"Suministros para mascotas","childrenCount":12,"children":[],"order":0,"biz":"marketplace","code":"pet-supplies"},{"categoryId":"50","name":"Artículos deportivos","childrenCount":6,"children":[],"order":0,"biz":"marketplace","code":"sporting-goods"},{"categoryId":"51","name":"boleto","childrenCount":5,"children":[],"order":0,"biz":"marketplace","code":"ticket"},{"categoryId":"52","name":"Juguetes Juegos","childrenCount":16,"children":[],"order":0,"biz":"marketplace","code":"toys-games"},{"categoryId":"53","name":"Transporte","childrenCount":3,"children":[],"order":0,"biz":"marketplace","code":"transportation"},{"categoryId":"47","name":"Otros","childrenCount":0,"children":null,"order":-1,"biz":"marketplace","code":"others253"}],"order":4,"biz":"marketplace","code":"marketplace"},{"categoryId":"2","name":"Inmuebles","childrenCount":2,"children":[{"categoryId":"7","name":"Comprar","childrenCount":7,"children":[],"order":0,"biz":"property","code":"buy"},{"categoryId":"9","name":"Alquilar","childrenCount":5,"children":[],"order":0,"biz":"property","code":"rent"}],"order":2,"biz":"property","code":"property"},{"categoryId":"1","name":"coches","childrenCount":2,"children":[{"categoryId":"6","name":"coche de segunda mano","childrenCount":67,"children":[],"order":0,"biz":"cars","code":"second-hand-car"},{"categoryId":"5","name":"Otros","childrenCount":0,"children":null,"order":-1,"biz":"cars","code":"others255"}],"order":1,"biz":"cars","code":"cars"},{"categoryId":"49","name":"servicios","childrenCount":14,"children":[{"categoryId":"711","name":"Negocio","childrenCount":64,"children":[],"order":0,"biz":"services","code":"business"},{"categoryId":"712","name":"Artesanía","childrenCount":9,"children":[],"order":0,"biz":"services","code":"crafts"},{"categoryId":"713","name":"Diseño y web","childrenCount":8,"children":[],"order":0,"biz":"services","code":"design-and-web"},{"categoryId":"714","name":"Eventos","childrenCount":89,"children":[],"order":0,"biz":"services","code":"events"},{"categoryId":"715","name":"Mejoras del hogar","childrenCount":255,"children":[],"order":0,"biz":"services","code":"home-improvement"},{"categoryId":"716","name":"Legal","childrenCount":2,"children":[],"order":0,"biz":"services","code":"legal1"},{"categoryId":"717","name":"Lecciones","childrenCount":59,"children":[],"order":0,"biz":"services","code":"lessons"},{"categoryId":"719","name":"Personal","childrenCount":12,"children":[],"order":0,"biz":"services","code":"personal"},{"categoryId":"720","name":"Mascotas","childrenCount":11,"children":[],"order":0,"biz":"services","code":"pets"},{"categoryId":"721","name":"Fotografía","childrenCount":11,"children":[],"order":0,"biz":"services","code":"photography1"},{"categoryId":"722","name":"Reparación y soporte técnico","childrenCount":9,"children":[],"order":0,"biz":"services","code":"repair-and-technical-support"},{"categoryId":"723","name":"Bienestar","childrenCount":19,"children":[],"order":0,"biz":"services","code":"wellness"},{"categoryId":"724","name":"Escritura, traducción y transcripción","childrenCount":3,"children":[],"order":0,"biz":"services","code":"writ-tran-transc"},{"categoryId":"718","name":"Otros","childrenCount":0,"children":null,"order":-1,"biz":"services","code":"others237"}],"order":0,"biz":"services","code":"services"},{"categoryId":"4000","name":"Empleos","childrenCount":31,"children":[{"categoryId":"4001","name":"Contabilidad","childrenCount":25,"children":[],"order":0,"biz":"jobs","code":"accounting"},{"categoryId":"4027","name":"Administración y Soporte Administrativo","childrenCount":9,"children":[],"order":0,"biz":"jobs","code":"administration-office-support"},{"categoryId":"4037","name":"Publicidad, Artes y Medios","childrenCount":12,"children":[],"order":0,"biz":"jobs","code":"advertising-arts-media"},{"categoryId":"4050","name":"Banca y Servicios Financieros","childrenCount":17,"children":[],"order":0,"biz":"jobs","code":"banking-financial-services"},{"categoryId":"4068","name":"Call Center y Servicio al Cliente","childrenCount":8,"children":[],"order":0,"biz":"jobs","code":"call-center-customer-service"},{"categoryId":"4077","name":"CEO y Alta Dirección","childrenCount":5,"children":[],"order":0,"biz":"jobs","code":"ceo-general-management"},{"categoryId":"4083","name":"Servicios Comunitarios y Desarrollo","childrenCount":9,"children":[],"order":0,"biz":"jobs","code":"community-services-dev"},{"categoryId":"4093","name":"Construcción","childrenCount":11,"children":[],"order":0,"biz":"jobs","code":"construction"},{"categoryId":"4105","name":"Consultoría y Estrategia","childrenCount":7,"children":[],"order":0,"biz":"jobs","code":"consulting-strategy"},{"categoryId":"4113","name":"Diseño y Arquitectura","childrenCount":11,"children":[],"order":0,"biz":"jobs","code":"design-architecture"},{"categoryId":"4125","name":"Educación y Capacitación","childrenCount":16,"children":[],"order":0,"biz":"jobs","code":"education-training"},{"categoryId":"4142","name":"Ingeniería","childrenCount":21,"children":[],"order":0,"biz":"jobs","code":"engineering"},{"categoryId":"4164","name":"Agricultura, Animales y Conservación","childrenCount":9,"children":[],"order":0,"biz":"jobs","code":"farming-animals-conservation"},{"categoryId":"4174","name":"Gobierno y Defensa","childrenCount":7,"children":[],"order":0,"biz":"jobs","code":"government-defense"},{"categoryId":"4182","name":"Salud y Medicina","childrenCount":32,"children":[],"order":0,"biz":"jobs","code":"healthcare-medical"},{"categoryId":"4215","name":"Hotelería y Turismo","childrenCount":13,"children":[],"order":0,"biz":"jobs","code":"hospitality-tourism"},{"categoryId":"4229","name":"Recursos Humanos y Reclutamiento","childrenCount":11,"children":[],"order":0,"biz":"jobs","code":"human-resources-recruitment"},{"categoryId":"4241","name":"Tecnologías de Información y Comunicación","childrenCount":22,"children":[],"order":0,"biz":"jobs","code":"info-comm-technology"},{"categoryId":"4264","name":"Seguros","childrenCount":10,"children":[],"order":0,"biz":"jobs","code":"insurance"},{"categoryId":"4275","name":"Legal","childrenCount":18,"children":[],"order":0,"biz":"jobs","code":"legal"},{"categoryId":"4294","name":"Manufactura, Transporte y Logística","childrenCount":20,"children":[],"order":0,"biz":"jobs","code":"mfg-transport-logistics"},{"categoryId":"4315","name":"Marketing y Comunicaciones","childrenCount":13,"children":[],"order":0,"biz":"jobs","code":"marketing-communications1"},{"categoryId":"4329","name":"Minería, Recursos y Energía","childrenCount":17,"children":[],"order":0,"biz":"jobs","code":"mining-resources-energy"},{"categoryId":"4347","name":"Bienes Raíces y Propiedades","childrenCount":9,"children":[],"order":0,"biz":"jobs","code":"real-estate-property"},{"categoryId":"4357","name":"Retail y Productos de Consumo","childrenCount":8,"children":[],"order":0,"biz":"jobs","code":"retail-consumer-products"},{"categoryId":"4366","name":"Ventas","childrenCount":7,"children":[],"order":0,"biz":"jobs","code":"sales"},{"categoryId":"4374","name":"Ciencia y Tecnología","childrenCount":11,"children":[],"order":0,"biz":"jobs","code":"science-technology"},{"categoryId":"4386","name":"Trabajo Independiente","childrenCount":1,"children":[],"order":0,"biz":"jobs","code":"self-employment1"},{"categoryId":"4388","name":"Deportes y Recreación","childrenCount":4,"children":[],"order":0,"biz":"jobs","code":"sport-recreation"},{"categoryId":"4393","name":"Oficios y Servicios","childrenCount":24,"children":[],"order":0,"biz":"jobs","code":"trades-services"},{"categoryId":"4418","name":"Otro","childrenCount":0,"children":null,"order":-1,"biz":"jobs","code":"other"}],"order":0,"biz":"jobs","code":"jobs"},{"categoryId":"4419","name":"Comunidad","childrenCount":12,"children":[{"categoryId":"4420","name":"Actividades y grupos","childrenCount":0,"children":null,"order":0,"biz":"community","code":"activities-groups"},{"categoryId":"4421","name":"Artistas y músicos","childrenCount":0,"children":null,"order":0,"biz":"community","code":"artists-musicians"},{"categoryId":"4422","name":"Cursos y lecciones","childrenCount":0,"children":null,"order":0,"biz":"community","code":"classes-lessons"},{"categoryId":"4423","name":"Eventos","childrenCount":0,"children":null,"order":0,"biz":"community","code":"events1"},{"categoryId":"4424","name":"Redes sociales y amistad","childrenCount":0,"children":null,"order":0,"biz":"community","code":"friendship-networking"},{"categoryId":"4425","name":"Objetos perdidos","childrenCount":0,"children":null,"order":0,"biz":"community","code":"lost-found"},{"categoryId":"4426","name":"Auto compartido","childrenCount":0,"children":null,"order":0,"biz":"community","code":"rideshare"},{"categoryId":"4427","name":"Equipos deportivos","childrenCount":0,"children":null,"order":0,"biz":"community","code":"sports-teams"},{"categoryId":"4428","name":"Voluntariado","childrenCount":0,"children":null,"order":0,"biz":"community","code":"volunteers"},{"categoryId":"4429","name":"Viajes y compañeros de viaje","childrenCount":0,"children":null,"order":0,"biz":"community","code":"travel-travel-partners"},{"categoryId":"4430","name":"Intercambio de habilidades e idiomas","childrenCount":0,"children":null,"order":0,"biz":"community","code":"skills-language-swap"},{"categoryId":"4431","name":"Otros","childrenCount":0,"children":null,"order":-1,"biz":"community","code":"other31"}],"order":0,"biz":"community","code":"community"}]},"footer":{"countryList":[{"name":"الإمارات العربية المتحدة","code":"AE","action":"https://ae.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/ejg4td5i__w160_h160.png","busId":100002},{"name":"Australia","code":"AU","action":"https://au.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/am9dot4n__w160_h160.png","busId":100006},{"name":"Canada","code":"CA","action":"https://ca.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/smidkoe2__w160_h160.png","busId":100003},{"name":"香港","code":"HK","action":"https://hk.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/al8s9aav__w160_h160.png","busId":100007},{"name":"New Zealand","code":"NZ","action":"https://nz.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/8iu16jlk__w160_h160.png","busId":100006},{"name":"المملكة العربية السعودية","code":"SA","action":"https://sa.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/6luo7qrg__w160_h160.png","busId":100002},{"name":"Singapore","code":"SG","action":"https://sg.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/mlt4953k__w160_h160.png","busId":100005},{"name":"United Kingdom","code":"UK","action":"https://uk.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/52v7hk7s__w160_h160.png","busId":100004},{"name":"Estados Unidos","code":"US","action":"https://us.ok.com","icon":"https://sgj1.ok.com/yongjia/bkimg/htm83b2h__w160_h160.png","busId":100003}]},"pageInfo":{"localNames":"Distrito de Columbia,Washington","data":[{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6339209019737912","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Líder Senior de IA/Ciberseguridad","content":"ARETUM busca un Líder Senior de IA/Ciberseguridad para supervisar y mejorar nuestras estrategias de garantía de información, asegurando al mismo tiempo el cumplimiento de las regulaciones y marcos de ciberseguridad. En este papel fundamental, guiará a un equipo talentoso en el desarrollo, implementación y mantenimiento de sólidos programas de garantía de información y ciberseguridad adaptados a nuestros clientes gubernamentales.\r\nComo Líder Senior de IA/Ciberseguridad, será responsable de evaluar y fortalecer los controles de seguridad, realizar evaluaciones de riesgos y gestionar el cumplimiento de los requisitos de la Ley de Gestión de Seguridad de la Información Federal (FISMA). Su liderazgo será crucial para establecer una cultura centrada en la seguridad dentro de la organización y contribuirá directamente a salvaguardar los sistemas de información críticos.\r\nPrincipales Responsabilidades\r\n Planificar, implementar, actualizar o monitorear medidas de seguridad para la protección de redes informáticas e información. Puede asegurar que se implementen controles de seguridad adecuados que protejan archivos digitales e infraestructura electrónica vital. Puede responder a violaciones de seguridad informática y virus.\r\n Monitorear el DoD y otros sitios (por ejemplo, Army Cyber) en busca de nuevos estándares, regulaciones y políticas.\r\n Revisar entregables contractuales para verificar el cumplimiento.\r\n Apoyar la implementación del Marco de Gestión de Riesgos (RMF).\r\n Evaluar los planes y procesos de gestión de Alertas de Vulnerabilidad de Garantía de Información (IAVA).\r\n Desarrollar y mantener Planes de Acción y Hitos (POAM) para actividades relacionadas con la seguridad.\r\n Gestionar presentaciones de DD2875 y apoyar actividades de aprovisionamiento.\r\n Liderar un equipo de Ciberseguridad y apoyar la interacción con otros equipos de TI.\r\n Requisitos\r\n\r\n Un mínimo de diez años de experiencia en IA del DoD\r\n Poseer una de las siguientes certificaciones: GSLC, CISSP, CISM y CISA, o cualquier otra certificación IAT/IAM de Nivel 3 autorizada por DoD 8570.01-M.\r\n Un mínimo de ocho años de experiencia analizando, evaluando e implementando acciones correctivas basadas en herramientas y esfuerzos de trabajo de gestión de vulnerabilidades y pruebas de penetración.\r\n Un mínimo de ocho años de experiencia con el RMF de NIST, NIST SP 800-53, STIGs, SCAP, IAVAs y FISMA.\r\n Un mínimo de ocho años de experiencia apoyando actividades operativas de ciberdefensa del DoD, incluyendo, entre otras, la protección, defensa, respuesta (manejo de incidentes), informes y recuperación de sistemas de información.\r\n Un mínimo de ocho años de experiencia gestionando proyectos complejos del DoD.\r\n Poseer como mínimo una investigación NACLC/ANACI favorablemente adjudicada (Nivel 3) al momento de la presentación de la propuesta.\r\n \r\nCualificaciones Preferidas\r\n Título universitario en un campo relacionado con TI\r\n Habilidades sólidas de comunicación verbal y escrita, así como la capacidad de trabajar de forma independiente.\r\n Experiencia liderando equipos.\r\n Experiencia redactando Procedimientos Operativos Estándar (SOP), planificación COOP, POA&M y otra documentación necesaria para apoyar el RMF.\r\n Capacidad para realizar evaluaciones técnicas de sistemas y enfoques de aplicaciones propuestos.\r\n \r\nEntorno de Trabajo y Requisitos Físicos\r\n Esta es una posición remota/trabajo desde casa. Se espera que el empleado mantenga un entorno profesional y libre de distracciones en su oficina en casa, con acceso a internet confiable y la capacidad de participar en llamadas de video y audio durante el horario laboral habitual. Se utilizará regularmente equipo de oficina estándar como computadora, teléfono y cámara web.\r\n Las demandas físicas descritas aquí son representativas de aquellas que deben cumplirse para desempeñar con éxito las funciones esenciales de este puesto:\r\n Períodos prolongados sentado y trabajando en una computadora.\r\n Uso frecuente de manos y dedos para operar equipo informático y telefónico.\r\n Debe ser capaz de levantar hasta 15 libras ocasionalmente (por ejemplo, mover equipo).\r\n Capacidad para participar en reuniones virtuales y comunicarse claramente mediante plataformas de video/audio.\r\n \r\nRequisito de Viaje\r\nEsta es una posición remota; sin embargo, puede requerirse viajar ocasionalmente según las necesidades del proyecto, reuniones con clientes, eventos de colaboración de equipo o sesiones de capacitación. Se espera que el viaje sea inferior al 10% y se comunicará con anticipación siempre que sea posible.\r\n\r\nDeclaración de EEO y Transparencia Salarial\r\n Aretum se compromete a fomentar un lugar de trabajo basado en la excelencia, la integridad y la igualdad de oportunidades para todos. Adherimos a prácticas de contratación basadas en mérito, asegurando que todas las decisiones de empleo se tomen según calificaciones, habilidades y capacidad para desempeñar el trabajo, sin preferencia ni consideración de factores ajenos al rendimiento laboral.\r\n Como Empleador que Brinda Igualdad de Oportunidades, Aretum cumple con todas las leyes de empleo federales, estatales y locales aplicables.\r\n Estamos orgullosos de apoyar a los veteranos y familias militares de nuestra nación, ofreciendo oportunidades de carrera que honran su servicio y experiencia.\r\n Si requiere una adaptación razonable durante el proceso de contratación debido a una discapacidad, comuníquese con nuestro equipo de Adquisición de Talento para obtener asistencia.\r\n \r\nEn cumplimiento con la Orden Ejecutiva 13665, Aretum no despedirá ni discriminará de ninguna manera a empleados ni solicitantes por preguntar, discutir o divulgar su propio salario o el de otro empleado o solicitante.\r\n \r\nAutorización de Trabajo en EE. UU.\r\nLos solicitantes deben ser ciudadanos estadounidenses y estar actualmente autorizados para trabajar en Estados Unidos a tiempo completo. Este puesto apoya un contrato gubernamental federal y por lo tanto requiere una autorización de seguridad Top Secret activa o la capacidad de obtenerla.\r\nBeneficios\r\nPlan de Atención Médica (Médico, Dental y Visión)\r\nPlan de Jubilación (401k, IRA)\r\nSeguro de Vida (Básico, Voluntario y AD&D)\r\nTiempo Libre Pagado (Vacaciones, Enfermedad y Días Feriados)\r\nLicencia Familiar (Maternidad, Paternidad)\r\nDiscapacidad a Corto y Largo Plazo\r\nCapacitación y Desarrollo\r\n","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756715700000","seoName":"senior-ia-cybersecurity-lead","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/senior-ia-cybersecurity-lead-6339209019737912/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"17b626f1-ec7d-4830-b075-9b76fdd68444","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Dirigir programas de ciberseguridad para clientes gubernamentales","Garantizar el cumplimiento de FISMA y el RMF de NIST","Gestionar proyectos y equipos de IA del DoD"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6339354883046712","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Administrador de Seguridad de Sistemas","content":"Administrador de Seguridad de Sistemas (15.23)\r\nOCT Consulting es una firma de consultoría de gestión empresarial y tecnológica que brinda apoyo a clientes del gobierno federal. Ofrecemos servicios de consultoría en las áreas de Estrategia, Mejora de Procesos, Gestión del Cambio, Gestión de Programas y Proyectos, Adquisiciones/Compras y Tecnología de la Información. \r\nResponsabilidades y Deberes\r\nActualmente, OCT tiene una vacante para un Administrador de Seguridad de Sistemas que trabajará con una división tecnológica dentro de la Oficina Federal de Investigaciones (FBI). Este puesto requerirá un sólido conocimiento en administración de sistemas y atención al detalle.\r\n\r\nLas responsabilidades diarias incluyen:\r\n Establecer y gestionar Controles de Acceso Basados en Roles (RBAC) para el Sistema Unificado de Gestión Financiera en la Nube Secreta (UFMS-SC), incluyendo Writing, Itemizing and Recording Expenses (WIRE) como componente de UFMS-SC, el Sistema de Gestión de Activos (AMS), la Plataforma de Procesamiento de Facturas (IPP) de la Oficina de Servicios Fiscales del Departamento del Tesoro de EE. UU., la Aplicación del Canal de Ventanilla (OTCNet) de la Oficina de Servicios Fiscales del Departamento del Tesoro de EE. UU. y la Aplicación G-Invoicing (G-INV) de la Oficina de Servicios Fiscales del Departamento del Tesoro de EE. UU. (Pueden añadirse posteriormente otras aplicaciones).\r\n Coordinar con los Oficiales de Seguridad de Sistemas de Información (ISSOs) correspondientes y otro personal de soporte del sistema para garantizar que el acceso de usuarios se implemente y mantenga de acuerdo con las políticas y procedimientos vigentes.\r\n Proporcionar recomendaciones para desarrollar nuevos grupos de seguridad de usuarios, perfiles y roles para garantizar el cumplimiento con las políticas y procedimientos vigentes.\r\n Crear, modificar y/o eliminar grupos de seguridad de acceso de usuarios, perfiles y roles de acuerdo con las políticas y procedimientos vigentes.\r\n Agregar usuarios y asignar inicialmente grupos de seguridad, perfiles y/o roles que aborden la separación de funciones, la necesidad de conocer y el principio de mínimos privilegios, para garantizar el cumplimiento con la política del Marco de Gestión de Riesgos del FBI.\r\n Cumplir con los RBAC establecidos y con las políticas y procedimientos establecidos al agregar, eliminar o modificar cuentas de acceso de usuarios.\r\n Identificar información problemática o incompleta en los formularios de solicitud de acceso seguro que pueda retrasar o impedir el procesamiento de dichas solicitudes; identificar elementos de preocupación de seguridad; determinar si se requieren verificaciones adicionales basadas en la evaluación de la información disponible.\r\n Revisar/responder solicitudes rutinarias de acceso de usuarios para las aplicaciones soportadas.\r\n Desarrollar procedimientos para gestionar cambios en el acceso de usuarios a aplicaciones (según cambien los requisitos de acceso, la necesidad de conocer y/o los mínimos privilegios) y para terminar el acceso de usuarios cuando ya no sea necesario o autorizado, de acuerdo con las políticas y procedimientos vigentes.\r\n Desarrollar/mantener los Procedimientos Operativos Estándar (SOP) del Administrador de Seguridad de Sistemas (SSA).\r\n Proporcionar informes programados y ad hoc sobre el acceso de usuarios según lo indique el PM del ISU o su representante y/o las políticas y procedimientos establecidos.\r\n Desarrollar/mantener documentación de orientación para usuarios de las aplicaciones soportadas.\r\n Desarrollar/mantener procedimientos y directrices que ofrezcan una descripción detallada del establecimiento y asignación de grupos de seguridad de usuarios, perfiles y roles.\r\n Realizar recertificaciones anuales de usuarios para las aplicaciones financieras y de instalaciones soportadas para garantizar el cumplimiento con los requisitos de política.\r\n Desarrollar/mantener procedimientos y directrices que presenten una descripción detallada de las recertificaciones anuales de usuarios.\r\n Obtener formación de desarrollo sobre la funcionalidad de administración de seguridad de las aplicaciones soportadas.\r\n Validar el acceso actual/solicitado.\r\n Requisitos\r\nCalificaciones/Requisitos\r\nDebe ser ciudadano de EE. UU. \r\n Debe poseer una autorización de seguridad Top Secret (TS) del Departamento de Defensa (DoD) vigente.\r\n Título universitario, preferiblemente en un campo de matemáticas o ciencias. \r\n Mínimo de 2 años de experiencia. \r\n Experiencia demostrada en administración de seguridad de sistemas, tal como se describe anteriormente.\r\n Experiencia demostrada en el análisis de problemas complejos e identificación y resolución de causas raíz.\r\n Habilidades interpersonales sólidas; habilidades analíticas, de pensamiento crítico y de resolución de problemas destacadas.\r\n Debe poder trabajar en el lugar: el lugar principal de ejecución será en las instalaciones del FBI en el Área Metropolitana de Washington (WMA)/Región de la Capital Nacional (NCR).\r\n Beneficios\r\nBeneficios\r\nOCT ofrece paquetes de compensación competitivos y una completa gama de beneficios que incluyen:\r\n Seguros médicos, dentales y de visión\r\n Plan de ahorro para retiro 401K proporcionado por un proveedor líder en la industria con contribución del empleador del 3% del salario bruto del empleado\r\n Tiempo libre pagado y días festivos oficiales del gobierno\r\n Seguro de vida, beneficios por discapacidad a corto y largo plazo\r\n Beneficios de formación\r\n \r\nRango salarial: $100,000-$125,000 anuales, según experiencia, educación, etc. \r\n\r\nAcerca de OCT Consulting\r\nOCT Consulting LLC es una empresa pequeña desfavorecida (SDB) de propiedad minoritaria que ofrece servicios profesionales y soluciones de tecnología de la información al gobierno federal y clientes comerciales. Fundada en 2013, aportamos la ventaja de la agilidad operativa junto con un equipo directivo con un historial comprobado en la conducción de proyectos exitosos en importantes agencias del gobierno federal.\r\nEn OCT, estamos comprometidos a garantizar la igualdad de oportunidades para todos los individuos, reconociendo que el mérito y las calificaciones son la base de nuestras prácticas de contratación, promoción y desarrollo. Creemos en crear un entorno laboral donde cada empleado pueda prosperar basado en sus habilidades, capacidades y logros. Nuestras prácticas están diseñadas para garantizar un trato justo e igualdad de acceso a oportunidades para todos, independientemente de raza, etnia, género, orientación sexual, edad, capacidades u otras características personales. Estamos dedicados a ofrecer crecimiento profesional y desarrollo basado en el mérito individual y a fomentar un lugar de trabajo donde las contribuciones de todos sean valoradas y reconocidas.\r\n","price":"$100,000-125,000/año","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756714960000","seoName":"systems-security-administrator","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/systems-security-administrator-6339354883046712/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"f5d2e91f-4e1f-450d-ac67-d55be97459a8","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Administrador de Seguridad de Sistemas para el FBI","Gestionar controles de acceso y políticas de seguridad","Debe tener autorización de seguridad TS y disponibilidad para trabajar en el lugar"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6339354456230712","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Gerente Senior de Amenazas (Se requiere autorización de alto secreto)","content":"RP Professional Services es una empresa de consultoría tecnológica en rápido crecimiento con sede en Virginia. Somos una pequeña empresa certificada como 8a y propiedad de un veterano con discapacidad (SDVOSB), que atiende a clientes federales y comerciales. En RP, ayudamos a nuestros clientes a cumplir su misión desarrollando soluciones personalizadas orientadas al valor y ejecutadas por los mejores profesionales. Nuestra dedicación a empleados y clientes se basa en nuestra promesa de ofrecer Excelencia, Valor y Flexibilidad. \"Personas, no solo recursos\" es más que nuestro lema; ¡es la base sobre la que estamos construidos!\n\nRP Professional Services busca un Gerente Senior de Amenazas para identificar, evaluar y mitigar riesgos de seguridad, especialmente aquellos relacionados con amenazas violentas, amenazas internas y vulnerabilidades de inteligencia. Este puesto requiere experiencia en evaluación y gestión de amenazas (TAM), estrategias de mitigación de riesgos y colaboración con agencias militares y gubernamentales. El candidato ideal tendrá experiencia en juicio profesional estructurado, experiencia en aplicación de la ley e inteligencia, y un profundo conocimiento de los marcos de gestión de amenazas dentro del Departamento de Defensa (DoD) y la Comunidad de Inteligencia (IC).\n\nEste puesto está sujeto a la adjudicación del contrato a RP Professional Services.\n\nRequisitos:\n- Realizar evaluaciones estructuradas de amenazas utilizando metodologías reconocidas en la industria.\n- Aplicar herramientas de Juicio Profesional Estructurado (SPJ), como WAVR-21 y TRAP-18, para evaluar amenazas.\n- Desarrollar e implementar estrategias de mitigación de riesgos para líderes militares y civiles.\n- Brindar informes escritos y orales sobre inteligencia de amenazas, riesgos de seguridad y patrones emergentes.\n- Apoyar a equipos locales, estatales y federales de gestión de amenazas enfocados en prevenir comportamientos violentos.\n- Colaborar con fuerzas del orden, agencias de inteligencia y organizaciones gubernamentales para evaluar amenazas.\n- Utilizar bases de datos del DoD y comerciales para compilar y analizar informes de inteligencia de amenazas.\n- Garantizar el cumplimiento de los protocolos de seguridad nacional, regulaciones y mejores prácticas de la industria.\n- Impartir programas de formación para equipos directivos sobre gestión de amenazas y mitigación de riesgos.\n\nRequisitos:\n- Certificación de Profesional en Evaluación de Amenazas (otorgada por la Asociación de Profesionales en Evaluación de Amenazas - ATAP).\n- Ser miembro activo de ATAP.\n- Mínimo diez (10) años de experiencia en evaluación y/o gestión de amenazas.\n- Mínimo diez (10) años de experiencia asesorando a líderes militares o civiles sobre estrategias de evaluación de amenazas.\n- Experiencia directa trabajando con la población del DoD en funciones de seguridad o inteligencia.\n- Experiencia apoyando unidades o equipos de gestión de amenazas enfocados en evaluar y mitigar riesgos de comportamiento violento.\n- Conocimiento de las comunidades de Inteligencia y/o Aplicación de la Ley, incluyendo bases de datos gubernamentales, del DoD y comerciales utilizadas para compilar productos analíticos.\n\nCualificaciones preferidas:\n- Certificaciones avanzadas como CISSP, CISM, CEH o GCIH.\n- Sólido conocimiento de los riesgos geopolíticos y escenarios globales de amenazas.\n- Demostrada capacidad para capacitar personal en metodologías de evaluación de amenazas y estrategias de mitigación de riesgos.\n\nRango salarial: $195,000 - $210,000\nEl rango salarial para este puesto considera una amplia variedad de factores, incluyendo, entre otros, habilidades, equidad, experiencia y formación, licencias y certificaciones, y otras necesidades comerciales y organizativas. No es habitual contratar a una persona en o cerca del tope del rango para su puesto, y las decisiones de compensación dependen de las circunstancias específicas de cada caso.\n\nBeneficios:\n- Beneficios de salud: médico, visual y dental\n- Hasta 4% de aporte de retiro con 100% de vesting\n- Seguro de discapacidad a corto y largo plazo pagado por la empresa\n- Seguro de vida básico pagado por la empresa\n- Paquete competitivo de tiempo libre pagado (PTO)\n\nRP Professional Services, LLC proporciona oportunidades de empleo iguales a todos los empleados y solicitantes, y prohíbe cualquier tipo de discriminación o acoso por motivos de raza, color, religión, edad, sexo, origen nacional, estado de discapacidad, genética, condición de veterano protegido, orientación sexual, identidad de género o expresión, o cualquier otra característica protegida por leyes federales, estatales o locales.\nEsta política se aplica a todos los términos y condiciones de empleo, incluyendo reclutamiento, contratación, colocación, promoción, terminación, despido, recontratación, traslados, licencias, compensación y formación.","price":"$195,000-210,000/año","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756714857000","seoName":"senior-threat-manager-top-secret-clearance-required","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/senior-threat-manager-top-secret-clearance-required-6339354456230712/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"d3c8415d-9622-4406-b884-5e12336bcd91","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6339204676237112","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Gestor de Amenazas de Nivel Medio (Se requiere autorización de máximo secreto)","content":"RP Professional Services es una empresa de consultoría tecnológica en rápido crecimiento con sede en Virginia. Somos una pequeña empresa certificada como 8a y propiedad de un veterano con discapacidad relacionada al servicio, que atiende tanto a clientes federales como comerciales. En RP, ayudamos a nuestros clientes a cumplir sus objetivos mediante el desarrollo de soluciones personalizadas orientadas al valor, ejecutadas por los mejores profesionales. Nuestra dedicación a nuestros empleados y clientes se basa en nuestra promesa de ofrecer Excelencia, Valor y Flexibilidad. \"Personas, no solo recursos\" es más que nuestro lema; ¡es la base sobre la que hemos sido construidos!\n\nRP Professional Services busca un Gerente de Amenazas de Nivel Intermedio para identificar, evaluar y mitigar riesgos de seguridad, especialmente aquellos relacionados con amenazas violentas, amenazas internas y vulnerabilidades de inteligencia. Este puesto requiere experiencia en evaluación y gestión de amenazas (TAM), estrategias de mitigación de riesgos y colaboración con agencias militares y gubernamentales. El candidato ideal tendrá experiencia en juicio profesional estructurado, experiencia en aplicaciones policiales e inteligencia, y un profundo conocimiento de los marcos de gestión de amenazas dentro del Departamento de Defensa (DoD) y la Comunidad de Inteligencia (IC).\n\nEste puesto está sujeto a la adjudicación del contrato a RP Professional Services.\n\nRequisitos:\nRealizar evaluaciones estructuradas de amenazas utilizando metodologías reconocidas en la industria.\nAplicar herramientas de Juicio Profesional Estructurado (SPJ), como WAVR-21 y TRAP-18, para evaluar amenazas.\nDesarrollar e implementar estrategias de mitigación de riesgos para líderes militares y civiles.\nPreparar informes escritos y presentaciones orales sobre inteligencia de amenazas, riesgos de seguridad y patrones emergentes.\nApoyar a equipos locales, estatales y federales de gestión de amenazas enfocados en prevenir comportamientos violentos.\nColaborar con fuerzas del orden, agencias de inteligencia y organizaciones gubernamentales para evaluar amenazas.\nUtilizar bases de datos del DoD y comerciales para compilar y analizar informes de inteligencia de amenazas.\nGarantizar el cumplimiento de los protocolos de seguridad nacional, regulaciones y mejores prácticas de la industria.\nImpartir programas de capacitación para equipos directivos sobre gestión de amenazas y mitigación de riesgos.\n\nRequisitos:\nCertificación de Profesional en Evaluación de Amenazas (otorgada por la Asociación de Profesionales en Evaluación de Amenazas - ATAP).\nSer miembro activo de ATAP.\nMínimo seis (6) años de experiencia en evaluación y/o gestión de amenazas.\nMínimo cinco (5) años de experiencia profesional remunerada en Evaluación y Gestión de Amenazas (TAM), O dos (2) años de membresía activa en ATAP y dos (2) años de experiencia profesional remunerada (que pueden ser concurrentes).\nMínimo tres (3) años de experiencia asesorando a líderes militares o civiles en estrategias de evaluación de amenazas.\nExperiencia directa trabajando con la población del DoD en funciones de seguridad o inteligencia.\nExperiencia apoyando unidades o equipos de gestión de amenazas enfocados en evaluar y mitigar riesgos de comportamiento violento.\nConocimiento de las comunidades de Inteligencia y/o Aplicación de la Ley, incluyendo bases de datos gubernamentales, del DoD y comerciales utilizadas para elaborar productos analíticos.\n\nCalificaciones deseables:\nCertificaciones avanzadas como CISSP, CISM, CEH o GCIH.\nAmplio conocimiento de los riesgos geopolíticos y el panorama global de amenazas.\nDemostrada capacidad para capacitar personal en metodologías de evaluación de amenazas y estrategias de mitigación de riesgos.\n\nRango salarial: $155,000 - $170,000\nEl rango salarial para este puesto considera una amplia variedad de factores, entre ellos, pero sin limitarse a, conjuntos de habilidades, equidad, experiencia y formación, licencias y certificaciones, y otras necesidades comerciales y organizativas. No es habitual contratar a una persona en o cerca del tope del rango para su puesto, y las decisiones de compensación dependen de las circunstancias específicas de cada caso.\n\nBeneficios\nBeneficios de salud: Médico, Visión, Dental\nHasta 4% de aporte a retiro con 100% de vestidura\nSeguro de discapacidad a corto y largo plazo pagado por la empresa\nSeguro de vida básico pagado por la empresa\nPaquete competitivo de días libres pagados (PTO)\n\nRP Professional Services, LLC ofrece igualdad de empleo a todos los empleados y solicitantes, y prohíbe cualquier tipo de discriminación o acoso por motivos de raza, color, religión, edad, sexo, origen nacional, estado de discapacidad, genética, condición de veterano protegido, orientación sexual, identidad de género o expresión, o cualquier otra característica protegida por leyes federales, estatales o locales.\nEsta política se aplica a todas las condiciones de empleo, incluyendo reclutamiento, contratación, colocación, promoción, terminación, despido, recontratación, transferencias, licencias, compensación y capacitación.","price":"$155,000-170,000/año","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756714251000","seoName":"mid-level-threat-manager-top-secret-clearance-required","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/mid-level-threat-manager-top-secret-clearance-required-6339204676237112/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"664f41bf-532a-4bb0-be4d-92a4f11e352c","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6339353153472312","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Director Asociado de Respuesta a Incidentes Cibernéticos","content":"El Director Asociado es responsable de gestionar el equipo de respuesta cibernética en Estados Unidos y liderar la entrega general de casos de respuesta a incidentes en la región. Este puesto implica liderar los aspectos técnicos de la práctica de respuesta cibernética, gestionar a los miembros técnicos del equipo y mantener las relaciones con los clientes. Este rol reportará al Director Global de Respuesta Cibernética y trabajará en colaboración con colegas de Europa, Oriente Medio y Asia bajo un modelo de atención continua (\"follow-the-sun\"). El candidato seleccionado deberá contar con sólidos conocimientos técnicos, una profunda comprensión del mercado norteamericano de respuesta a incidentes cibernéticos y un conocimiento profundo de los actores de amenazas avanzadas actuales y emergentes. Deberá tener un historial comprobado en la respuesta a amenazas avanzadas mediante el uso de tecnologías forenses y de búsqueda de amenazas.\n\nTareas y responsabilidades del puesto\nRespuesta técnica\n Supervisar los casos de respuesta a incidentes en todas las investigaciones basadas en hosts y redes, siendo responsable de la calidad general del trabajo técnico de respuesta a incidentes. \n Ser responsable de todo el ciclo de vida de un incidente cibernético, incluyendo identificación, contención, erradicación y recuperación. Un área específica de especialización será la erradicación y recuperación tras un incidente.\n Realizar búsquedas proactivas de amenazas (threat hunting) utilizando herramientas EDR para evaluar la propagación de un atacante en un sistema y red, anticipándose y frustrando actividades adicionales del atacante.\n Realizar evaluaciones en tiempo real de compromisos para organizaciones que sospechen haber sido atacadas.\n Detectar y buscar malware desconocido, activo, inactivo o personalizado en la memoria de múltiples sistemas en entornos empresariales.\n Demostrar un profundo conocimiento de los actores de amenazas existentes y emergentes, así como experiencia en la identificación de herramientas, tácticas y procedimientos cambiantes de los atacantes.\n Asesorar sobre la recuperación técnica segura de los sistemas informáticos de una organización, equilibrando la necesidad de comprender lo ocurrido con la urgencia de acelerar la recuperación.\n Ser responsable de la estrategia técnica de respuesta cibernética de Control Risks. Identificar, diseñar e implementar soluciones que cumplan con estos objetivos estratégicos.\n\nGestión de clientes\n Desarrollar y fortalecer relaciones con clientes, facilitando, cuando sea apropiado, la presentación y prestación de otros servicios de Control Risks. Trabajar estrechamente con el Director Global de Respuesta Cibernética y con colegas globales para garantizar un enfoque coherente de comercialización.\n Poseer y desarrollar un conocimiento práctico de las relaciones clave con aseguradoras y despachos de abogados que puedan impulsar el crecimiento.\n\nInformes\n Proporcionar informes de situación y otros materiales importantes relacionados con casos al cliente y al Director de Respuesta Cibernética.\n Entregar documentación a los consultores correspondientes con suficiente antelación para permitir su revisión y retroalimentación antes de presentarla al cliente.\n Informar sobre el desempeño del trabajo técnico de respuesta cibernética y prever necesidades técnicas y de recursos a corto y largo plazo.\n\nGestión del equipo\n Establecer los requisitos de recursos para nuestra ya creciente práctica de respuesta cibernética, contratar y gestionar a estos profesionales técnicos.\n Establecer relaciones con reclutadores clave y, siempre que sea posible, alinearse con los planes de recursos del equipo de gestión de crisis cibernéticas.\n Colaborar y ayudar a expandir el ya existente programa de pasantías, incorporando pasantes al equipo técnico cuando las necesidades del negocio lo requieran.\n Definir roles y responsabilidades claros para los nuevos empleados, incluyendo una ruta de aprendizaje para su formación y desarrollo.\n Asegurarse de que los nuevos empleados dispongan de tiempo adecuado dedicado al desarrollo técnico y a la investigación, equilibrando al mismo tiempo una carga de trabajo impredecible.\n\nGobernanza\n Ser responsable de los procedimientos operativos estándar (SOP) de respuesta técnica, trabajando con el equipo para mantenerlos actualizados frente a las últimas amenazas.\n Asegurarse de que los problemas identificados durante la ejecución de casos sean detectados, escalados y resueltos de manera eficiente.\n\nApoyo al crecimiento de la práctica de respuesta cibernética\n Mejorar las metodologías y enfoques de respuesta cibernética de Control Risks, adaptándolos a condiciones cambiantes del mercado.\n Identificar posibles nuevas áreas de crecimiento y oportunidades.\n\nRequisitos\n Los candidatos deben estar legalmente autorizados para trabajar en Estados Unidos de forma permanente sin necesidad de patrocinio.\n Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones.\n Experiencia comprobada en la respuesta técnica a ciberataques significativos y complejos, así como en asesoramiento relacionado con la seguridad de la información.\n Experiencia comprobada en la gestión y/o implementación de tecnologías necesarias para responder a una amplia variedad de incidentes de ciberseguridad comunes.\n Experiencia demostrable en entornos comerciales y en la interacción con partes interesadas clave en seguros y gestión de riesgos.\n Título técnico o conocimientos demostrados sobre redes, software y hardware comunes utilizados en entornos empresariales.\n Experiencia en análisis de registros y forense digital tras un incidente cibernético.\n Experiencia trabajando con despachos de abogados, expertos en comunicación y otros en investigaciones sensibles.\n Historial comprobado en el desarrollo de relaciones consultivas con clientes.\n Excelentes habilidades de gestión de personas.\n Dominio fluido del inglés (escrito y hablado).\n Excelentes habilidades de presentación.\n Excelentes habilidades analíticas.\n Preferible: Sólido conocimiento de las técnicas y sub-técnicas de MITRE ATT&CK. Capacidad para explicar TTPs a clientes en términos no técnicos.\n Preferible: Experiencia en la creación de reglas SIGMA para detección en hosts, reglas SNORT para detección en red y firmas YARA para identificación de artefactos en archivos y memoria.\n Preferible: Experiencia en la participación en foros industriales y de inteligencia con fuerzas del orden.\n Preferible: Experiencia en apoyar casos de respuesta con múltiples jurisdicciones.\n Preferible: Certificaciones como: CREST Registered Intrusion Analyst (CRIA), Certified Network Intrusion Analyst (CCNIA), Certified Host Intrusion Analyst (CCHIA), SANS Advanced Incident Response, Threat Hunting, and Digital Forensics (FOR508) o Enterprise-Class Incident Response & Threat Hunting (FOR608), Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) y membresía completa de ISACA.\n\nEl rango salarial base para este puesto es de $140,000 a $150,000 por año. La remuneración exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el puesto.\n\nControl Risks se compromete con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para empleo sin importar raza, color, religión, género, identidad o expresión de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades.\n\nControl Risks participa en el programa E-Verify para confirmar la autorización laboral de todos los empleados recién contratados. El proceso E-Verify se realiza durante la incorporación del nuevo empleado y la completación del Formulario I-9, Verificación de Elegibilidad para Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov.\n\nBeneficios\n Control Risks ofrece un paquete competitivo de compensación y beneficios, transparente y resumido en la oferta completa de empleo.\n Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfaticen el valor del tiempo presencial juntos, en la oficina y con nuestros clientes, al tiempo que continúa apoyando el trabajo flexible y remoto.\n Beneficios médicos, farmacéuticos, Cuenta de Ahorros Flexibles (FSA), beneficios dentales, beneficios de visión, seguro de vida y de desgracias, seguro voluntario de vida y de desgracias, beneficios por discapacidad, beneficios voluntarios, plan de jubilación 401(k), seguro nacional para mascotas, Programa de Asistencia al Empleado.\n Como empleador que promueve la igualdad de oportunidades, animamos a candidatos adecuadamente calificados de diversos orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario y libre de discriminación de todos los candidatos durante todo el proceso de reclutamiento.","price":"$140,000-150,000/año","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756714176000","seoName":"associate-director-cyber-incident-response","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/associate-director-cyber-incident-response-6339353153472312/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"3576e9e1-447d-467c-9ef9-b546a468b7c9","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6339202139660912","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Ingeniero de Seguridad F5 - TS/SCI Activo con CI Poly","content":" Participar en el desarrollo y soporte de los requisitos técnicos del cliente \r\n Promover un entorno colaborativo basado en equipos, compartiendo metodologías estándar, éxitos y construyendo relaciones positivas \r\n Planificar, diseñar, desarrollar, implementar y operar productos F5 como LTM, ASM, BIG-IQ y APM \r\n Gestionar la configuración de múltiples dispositivos F5 físicos y virtuales en varios centros de datos \r\n Desarrollar scripts y herramientas para automatizar la configuración de un gran número de dispositivos de seguridad de red distribuidos en múltiples centros de datos \r\n Proponer e implementar mejoras del sistema que mejoren el rendimiento y la confiabilidad de la infraestructura de seguridad de red \r\n Aplicar cambios de configuración de planificación de capacidad según lo exija el negocio \r\n Abordar problemas de rendimiento, escalabilidad y administración de arquitectura de servicios \r\n Diseñar, instalar, configurar y mantener servicios, equipos y dispositivos de seguridad de red \r\n Planificar y dar soporte a la infraestructura de seguridad de red \r\n Proporcionar documentación técnica clara y procedimientos escritos para los problemas identificados y resueltos \r\n Monitoreo y solución de problemas relacionados con la plataforma y el sistema operativo, infraestructura de seguridad de red y problemas de conectividad \r\n Realizar pruebas de lanzamiento para nuevos lanzamientos de software y la introducción de nuevas funciones \r\n Coordinar pedidos de equipos, incluyendo dispositivos físicos o virtuales, así como actualización, monitoreo, pruebas y mantenimiento de los sistemas según sea necesario \r\n Demuestra conocimiento en una amplia gama de áreas tecnológicas, por ejemplo: Almacenamiento, Virtualización, Intel, Redes, Migración de Centros de Datos y Recuperación ante Desastres \r\n Conocimiento del panorama de riesgos y controles, asegurando el cumplimiento de los estándares corporativos \r\n Participar en la gestión de cambios e incidentes \r\n Anticipar posibles problemas y actuar para minimizar su impacto en el proyecto o unidad \r\n Capacidad para colaborar con diferentes áreas tecnológicas para alcanzar objetivos comunes \r\n Requisitos\r\n Título universitario en ciencias de la computación, sistemas de información, telecomunicaciones o un campo enfocado en ingeniería \r\n Debe poseer una autorización de seguridad TS/SCI vigente y estar dispuesto a obtener una CI Poly \r\n Más de 5 años de experiencia relevante en F5 con administración y gestión del ciclo de vida de F5 LTM, ASM, BIG-IQ y/o APM, incluyendo experiencia en creación y solución de problemas avanzados de iRule \r\n Capacidad para manejar múltiples configuraciones y despliegues complejos de F5 simultáneamente \r\n Comprensión de redes en todas las capas del modelo OSI; y experiencia previa con tecnologías de aplicaciones web \r\n Experiencia desplegando, gestionando y solucionando problemas en sistemas de red, protocolos de conmutación y enrutamiento como: TCP/IP, MPLS, OSPF, BGP, SDN y 802.1x \r\n Experiencia gestionando y solucionando problemas de DNS, DHCP, IPAM y NTP en un entorno grande y multisitio \r\n Capacidad para gestionar múltiples tareas simultáneamente \r\n Actuar dentro de un entorno centrado en el cliente \r\n Excelentes habilidades de comunicación verbal y escrita Experiencia práctica con Python y APIs \r\n Ser autodirigido con la capacidad de gestionar la carga de trabajo sin supervisión directa \r\n Debe tener la certificación F5 201 \r\n Certificación 8570 IAT Nivel II requerida \r\n \r\nHabilidades/Calificaciones Preferidas \r\nExperiencia con Infoblox DDI, Microsoft DNS, Dyn, productos de automatización de VMWare (vRO, vRA) \r\nBeneficios\r\nEssential Network Security (ENS) Solutions, LLC es una empresa de consultoría y gestión de TI altamente reconocida, propiedad de un veterano con discapacidad de servicio. ENS brinda consultoría al Departamento de Defensa (DoD) y a la Comunidad de Inteligencia (IC), ofreciendo soluciones innovadoras en áreas clave de competencia como Gestión de Identidad, Credenciales y Acceso (ICAM), Desarrollo de Software, Seguridad Cibernética y de Red, Ingeniería de Sistemas, Gestión de Programas/Proyectos, Soporte de TI, Soluciones y Servicios que producen resultados duraderos. Nuestros expertos técnicos y de gestión altamente calificados han mantenido un estándar de excelencia en sus relaciones, al tiempo que ofrecen infraestructura innovadora, escalable y colaborativa a nuestros clientes.\r\n¿Por qué ENS?\r\n Cobertura médica, dental y de visión de nivel Platino gratuita, pagada al 100% por ENS\r\n Contribución al 401k desde el primer día\r\n PTO + 11 días festivos federales pagados\r\n Seguro de discapacidad a corto y largo plazo\r\n Seguro de vida colectivo\r\n Asistencia para matrícula, certificaciones y desarrollo profesional\r\n Compensación para trabajadores\r\n Asistencia para reubicación\r\n ","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756713413000","seoName":"f5-security-engineer-active-ts-sci-with-ci-poly","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/f5-security-engineer-active-ts-sci-with-ci-poly-6339202139660912/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"b3cec04f-081b-4590-bfcf-a1ed9f03a0a7","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Gestionar la infraestructura de seguridad de red F5","Desarrollar scripts de automatización para configuraciones","Colaborar con equipos de tecnología"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6339351267955512","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Especialista de Ciberseguridad de Nivel Intermedio (Se requiere autorización de Seguridad Top Secret)","content":"RP Professional Services es una empresa de consultoría tecnológica de rápido crecimiento con sede en Virginia. Somos una pequeña empresa certificada 8a y propiedad de un veterano con discapacidad por servicio, que atiende tanto a clientes federales como comerciales. En RP, ayudamos a nuestros clientes a alcanzar sus objetivos mediante el desarrollo de soluciones personalizadas orientadas al valor, ejecutadas por las mejores personas. Nuestra dedicación a nuestros empleados y clientes se basa en nuestra promesa de ofrecer Excelencia, Valor y Flexibilidad. \"Personas, no solo recursos\" es más que un lema; ¡es la base sobre la que estamos construidos!\r\nRP Professional Services busca un Especialista de Ciberseguridad de Nivel Intermedio para apoyar y asesorar a profesionales de seguridad sobre amenazas cibernéticas emergentes, estrategias de mitigación de riesgos y normas de cumplimiento dentro de la Comunidad de Inteligencia (IC) del Departamento de Defensa (DoD). El candidato ideal tendrá una sólida base técnica en sistemas clasificados y no clasificados, herramientas contra amenazas internas, monitoreo de actividad de usuarios (UAM) e inteligencia de amenazas cibernéticas. Este puesto requiere experiencia en capacidades cibernéticas ofensivas y defensivas, marcos de seguridad de red y colaboración entre organizaciones gubernamentales para mejorar la postura de ciberseguridad y las capacidades de detección de amenazas.\r\nEste puesto está sujeto a la adjudicación del contrato a RP Professional Services.\r\n\r\nRequisitos:\r\n Asesorar a profesionales de seguridad sobre amenazas cibernéticas emergentes, estrategias de mitigación de riesgos y regulaciones del sector.\r\n Apoyar las operaciones de la Comunidad de Inteligencia del Departamento de Defensa con experiencia en gestión de amenazas cibernéticas.\r\n Aplicar conocimientos de sistemas clasificados y no clasificados para facilitar estándares de seguridad y cumplimiento.\r\n Ayudar a profesionales no informáticos a comprender los estándares de red del Departamento de Defensa para una implementación efectiva de herramientas contra amenazas internas.\r\n Coordinar con equipos de inteligencia de amenazas cibernéticas para desarrollar evaluaciones estratégicas de amenazas y planes de respuesta.\r\n Promover e implementar soluciones técnicas que apoyen objetivos críticos de misión en ciberseguridad.\r\n Realizar monitoreo de actividad de usuarios (UAM) y evaluaciones de ciberseguridad para detectar comportamientos anómalos y amenazas internas.\r\n Evaluar y asesorar sobre estrategias de ciberseguridad ofensivas y defensivas dentro de los marcos del DoD y de Inteligencia.\r\n Utilizar experiencia en al menos uno de los siguientes dominios de ciberseguridad:\r\n Evaluaciones de riesgo/vulnerabilidad/amenazas\r\n Seguridad en la nube\r\n Operaciones de seguridad\r\n Configuración de Firewall (FW), Sistema de Prevención de Intrusiones (IPS), Sistema de Detección de Intrusiones (IDS)\r\n Pruebas de penetración\r\n Forense\r\n Inteligencia de amenazas\r\n Búsqueda de amenazas\r\n Mantener conocimiento actualizado sobre los avances, estándares, marcos y regulaciones estatales, locales y federales en ciberseguridad y su impacto en las operaciones.\r\n Apoyar investigaciones de contrainteligencia, amenazas internas y aplicación de la ley mediante experiencia en ciberseguridad.\r\n Requisitos\r\n Título universitario en Ciencias de la Computación o campo relacionado.\r\n Mínimo ocho (8) años de experiencia asesorando a profesionales de seguridad sobre amenazas cibernéticas emergentes.\r\n Mínimo ocho (8) años de experiencia trabajando dentro de la Comunidad de Inteligencia del Departamento de Defensa.\r\n Conocimiento demostrado de sistemas informáticos, protecciones y amenazas de ciberseguridad del DoD/IC.\r\n Experiencia asesorando a profesionales no informáticos sobre estándares de red del DoD para herramientas contra amenazas internas.\r\n Fuertes habilidades de coordinación para colaborar entre organizaciones e implementar soluciones de ciberseguridad.\r\n \r\nCualificaciones preferidas:\r\n  Profesional Certificado en Seguridad de Sistemas de Información (CISSP).\r\n Conocimiento de software y procesos de monitoreo de actividad de usuarios (UAM).\r\n Experiencia en marcos y regulaciones de cumplimiento de ciberseguridad del DoD.\r\n Sólida experiencia en investigaciones de contrainteligencia y amenazas internas.\r\n Experiencia trabajando con agencias de seguridad gubernamentales, equipos militares de ciberseguridad y divisiones de inteligencia.\r\n \r\nRango Salarial: $175,000 - $195,000\r\nEl rango salarial para este puesto considera una amplia gama de factores, incluyendo, entre otros, habilidades, equidad, experiencia y formación, licencias y certificaciones, y otras necesidades comerciales y organizativas. No es habitual contratar a una persona en o cerca del tope del rango para su puesto, y las decisiones de compensación dependen de las circunstancias específicas de cada caso.\r\nBeneficios\r\nBeneficios de salud: Médico, Visión, Dental\r\nHasta 4% de aporte de retiro con vesting del 100%\r\nSeguro de discapacidad a corto y largo plazo pagado por la empresa\r\nSeguro de vida básico pagado por la empresa\r\nPaquete competitivo de PTO\r\n\r\nRP Professional Services, LLC proporciona oportunidades de empleo equitativas a todos los empleados y solicitantes de empleo y prohíbe cualquier tipo de discriminación y acoso por raza, color, religión, edad, sexo, origen nacional, condición de discapacidad, genética, estatus de veterano protegido, orientación sexual, identidad de género o expresión, o cualquier otra característica protegida por leyes federales, estatales o locales.\r\nEsta política se aplica a todos los términos y condiciones de empleo, incluyendo reclutamiento, contratación, colocación, promoción, terminación, despido, recontratación, transferencia, licencias, compensación y formación.","price":"$175,000-195,000/año","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756713275000","seoName":"mid-level-cyber-security-specialist-top-secret-clearance-required","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/mid-level-cyber-security-specialist-top-secret-clearance-required-6339351267955512/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"c67b9277-2b97-4119-9495-356d3d79710e","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Especialista de Ciberseguridad de Nivel Intermedio","Apoyar a la Comunidad de Inteligencia del Departamento de Defensa","Experiencia en inteligencia de amenazas cibernéticas"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6339348752883312","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Principal, Garantía Cibernética","content":"Este puesto puede estar basado en NYC o Washington DC.\r\nEstamos buscando un líder senior para impulsar el crecimiento de Riesgos Digitales en Estados Unidos, con un enfoque principal en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento normativo a gran escala. En este puesto, colaborará estrechamente con nuestros equipos de inteligencia contra amenazas cibernéticas, asesoramiento y respuesta para expandir nuestro negocio de riesgos digitales. Sus responsabilidades incluirán supervisar la evaluación y mejora de los programas de ciberseguridad de los clientes, asegurando la alineación con estándares del sector y requisitos regulatorios, y guiar a los clientes a través de auditorías complejas de terceros.\r\n\r\nResponsabilidades Clave\r\nEvaluación del Programa de Ciberseguridad\r\n Dirigir compromisos de garantía cibernética, evaluando los programas de ciberseguridad de los clientes para cumplir con estándares del sector como NIST, ISO 27001 y otros marcos relevantes.\r\n Actuar como asesor de confianza, asegurando que las posturas de ciberseguridad de los clientes sean resistentes, cumplidas y acordes con los requisitos regulatorios.\r\n \r\nAuditorías de Gestión de Riesgos de Terceros\r\nSupervisar auditorías a gran escala de riesgos y cumplimiento de terceros, asegurando la alineación con marcos específicos del sector, estándares regulatorios y obligaciones contractuales.\r\n\r\nAuditorías de Cumplimiento Normativo\r\n Supervisar auditorías de cumplimiento normativo para asegurar que los clientes cumplan con los estándares y regulaciones requeridos.\r\n Asesorar a los clientes sobre la preparación de auditorías y guiarlos en el mantenimiento del cumplimiento mientras mejoran las medidas de ciberseguridad.\r\n Asegurar que los programas de cumplimiento de los clientes aborden tanto los requisitos regulatorios actuales como los emergentes.\r\n \r\nPruebas de penetración y soporte de gestión de vulnerabilidades\r\n Colaborar con el equipo de pruebas de penetración para incorporar los hallazgos en revisiones más amplias de garantía cibernética.\r\n Liderar los esfuerzos de corrección para vulnerabilidades de alto riesgo, alineándolos con los objetivos generales de cumplimiento y ciberseguridad del cliente.\r\n \r\nRelaciones con Clientes y Desarrollo de Negocios\r\n Crear y mantener relaciones con partes interesadas clave, especialmente ejecutivos de alto nivel, posicionando a Riesgos Digitales como líder en garantía cibernética y cumplimiento normativo.\r\n Identificar y aprovechar nuevas oportunidades de negocio en garantía cibernética, evaluaciones de riesgos de terceros y auditorías de cumplimiento.\r\n Proporcionar liderazgo en pensamiento sobre tendencias de garantía cibernética, actualizaciones normativas y mejores prácticas para mejorar las relaciones con los clientes y hacer crecer la práctica.\r\n Asesorar a los clientes sobre la mejora continua de sus marcos de ciberseguridad y cumplimiento basados en hallazgos de auditorías y evaluaciones de riesgos.\r\n \r\nDesarrollo de la Práctica y Liderazgo de Equipo\r\n Reclutar, desarrollar y liderar un equipo de alto rendimiento especializado en garantía cibernética, gestión de riesgos de terceros y cumplimiento normativo.\r\n Fomentar una cultura de aprendizaje continuo, asegurando que el equipo se mantenga a la vanguardia de las tendencias emergentes en ciberseguridad y cumplimiento.\r\n Contribuir a la creación de servicios y soluciones innovadoras para satisfacer las necesidades cambiantes de los clientes en auditorías de garantía cibernética y cumplimiento.\r\n \r\nRequisitos\r\n Los candidatos deben estar legalmente autorizados para trabajar en EE. UU. de forma permanente sin patrocinio.\r\n Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones.\r\n Experiencia y Conocimientos:\r\n 12 o más años de experiencia en ciberseguridad, especializado en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento normativo.\r\n Trayectoria comprobada liderando compromisos de garantía cibernética y guiando a clientes a través de procesos de gestión de riesgos y cumplimiento basados en marcos del sector (por ejemplo, NIST, ISO 27001).\r\n Experiencia demostrada en la gestión de auditorías de terceros y asegurando el cumplimiento normativo a lo largo de los ciclos de auditoría.\r\n Comprensión profunda de marcos regulatorios, con experiencia práctica en la realización de auditorías de cumplimiento tanto para sectores comerciales como gubernamentales.\r\n Experiencia integrando pruebas de penetración y evaluaciones de vulnerabilidades en estrategias más amplias de garantía cibernética.\r\n Educación y Certificaciones:\r\n Título de licenciatura o maestría en seguridad de la información, Ciencias de la Computación, Ingeniería o campo relacionado.\r\n Certificaciones relevantes como CISSP, CISM, CISA, Auditor Líder ISO 27001, SANS u otras credenciales reconocidas en ciberseguridad, gestión de riesgos de terceros y auditorías de cumplimiento.\r\n Habilidades:\r\n Fuerte capacidad comercial, con demostrada habilidad para generar nuevos negocios en servicios de garantía cibernética y cumplimiento normativo.\r\n Excelentes habilidades de comunicación, presentación y análisis, con capacidad para influir en partes interesadas de alto nivel y ofrecer conocimientos impactantes que mejoren la resistencia en ciberseguridad y el cumplimiento normativo.\r\n \r\nEl rango salarial base para este puesto en Washington DC es de $180,000-$205,000 por año. El rango salarial base para este puesto en la ciudad de Nueva York es de $200,000-$215,000 por año. La compensación exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el trabajo.\r\n\r\nControl Risks está comprometido con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los solicitantes calificados recibirán consideración para el empleo sin importar raza, color, religión, género, identidad o expresión de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades.\r\n\r\nControl Risks participa en el programa E-Verify para confirmar la autorización de empleo de todos los empleados recién contratados. El proceso E-Verify se completa durante la incorporación del nuevo empleado y la finalización del Formulario I-9, Verificación de Elegibilidad para el Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov.\r\nBeneficios\r\n Control Risks ofrece un paquete de compensación y beneficios competitivo y bien posicionado que es transparente y resumido en la oferta completa de empleo.\r\n Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfaticen el valor del tiempo en persona juntos: en la oficina y con nuestros clientes, mientras continúa apoyando el trabajo flexible y remoto.\r\n Beneficios médicos, beneficios farmacéuticos, FSA, beneficios dentales, beneficios visuales, vida y desgravamen, vida voluntaria y desgravamen, beneficios por discapacidad, beneficios voluntarios, jubilación 401(k), seguro nacional para mascotas, programa de asistencia al empleado.\r\n Como empleador que promueve la igualdad de oportunidades, animamos a solicitantes adecuadamente calificados de una amplia variedad de orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario, libre de discriminación, de todos los candidatos durante todo nuestro proceso de reclutamiento.\r\n ","price":"$180,000-215,000/año","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756712253000","seoName":"principal-cyber-assurance","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/principal-cyber-assurance-6339348752883312/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"488e95cd-6b41-4f7b-b197-afe1046da55f","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Dirigir compromisos de garantía cibernética","Gestionar auditorías de riesgo de terceros","Orientar a los clientes sobre el cumplimiento normativo"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Joint Base Anacostia-Bolling, Washington, DC 20032, USA","infoId":"6339348716301112","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Experto en Ping Identity - TS/SCI activo con CI Poly","content":"Como especialista en Gestión de Identidad y Acceso (IAM), posee las habilidades y experiencia necesarias para impedir que los piratas informáticos accedan a datos y comprometan procesos. Estamos buscando a alguien como usted para ayudar a nuestros clientes a cumplir sus misiones sin interrupciones.\r\nComo Experto Temático en Ping Identity, desempeñará un papel fundamental en el ámbito de IAM y confianza cero. Interactuará con partes interesadas y equipos de ingeniería para profundizar en los detalles y dependencias de procesos críticos y los roles de los usuarios dentro de ellos.\r\nAnalizará el ciclo de vida de la identidad, articulará requisitos de acceso y definirá registros empresariales de identidad. Utilizará su experiencia en IAM para diseñar, implementar y soportar sistemas que verifiquen privilegios de usuario adecuados y gestionen credenciales para acceder a los activos más valiosos de nuestros clientes. Desde inicio de sesión único hasta sistemas de acceso privilegiado, tendrá la oportunidad de implementar soluciones de clase empresarial y detener a los adversarios en seco.\r\nRequisitos\r\n 5+ años de experiencia diseñando e implementando sistemas de Gestión de Identidad y Acceso (IAM)\r\n 3+ años de experiencia con PingFederate, PingAccess, PingDirectory y PingAuthorize, incluyendo diseño, implementación e integración en entornos grandes y complejos\r\n Experiencia con conceptos IAM como Control de Acceso Basado en Roles (RBAC), Control de Acceso Basado en Atributos (ABAC), Confianza Cero y autenticación sin contraseñas (Passwordless)\r\n Experiencia con protocolos IAM como SAML, OAuth u OIDC\r\n Experiencia con conceptos IAM como federación e inicio de sesión único (SSO)\r\n TS/SCI activo y disposición para obtener una CI Poly\r\n Diploma de escuela secundaria o GED\r\n Certificación Security+ requerida.\r\n \r\nSería deseable que tenga:\r\n Experiencia con procesos de gobernanza de identidad y programas de gestión de derechos\r\n Conocimiento de arquitecturas de sistemas, redes, aplicaciones y seguridad, y soluciones de ciberseguridad\r\n Conocimiento de procesos cibernéticos clave como manejo de incidentes, medición de riesgos y gestión de cambios\r\n Conocimiento de amenazas cibernéticas clave, incluyendo actores estatales, malware o ransomware, infraestructuras de comando y control, y medidas de mitigación\r\n Capacidad para colaborar con la confianza y credibilidad profesional necesarias para interactuar eficazmente con técnicos y líderes en toda la empresa\r\n Capacidad para comprender rápidamente problemas complejos, sacar conclusiones lógicas, tomar decisiones sólidas, desarrollar soluciones y llevar a cabo su resolución\r\n \r\nBeneficios\r\nEssential Network Security (ENS) Solutions, LLC es una empresa de consultoría y gestión de TI altamente reconocida, propiedad de un veterano con discapacidad. ENS brinda consultoría al Departamento de Defensa (DoD) y a la Comunidad de Inteligencia (IC), ofreciendo soluciones innovadoras en las áreas de competencia clave de Gestión de Identidad, Credenciales y Acceso (ICAM), Desarrollo de Software, Ciberseguridad y Seguridad de Redes, Ingeniería de Sistemas, Gestión de Programas/Proyectos, Soporte de TI, Soluciones y Servicios que generan resultados duraderos. Nuestros expertos técnicos y gerenciales altamente calificados han mantenido un estándar de excelencia en sus relaciones, al tiempo que ofrecen infraestructura innovadora, escalable y colaborativa a nuestros clientes.\r\n¿Por qué ENS?\r\n Cobertura médica, dental y de visión de nivel Platino gratuita, pagada al 100% por ENS\r\n Contribución al 401k desde el primer día\r\n PTO + 11 días festivos federales pagados\r\n Seguro de discapacidad a corto y largo plazo\r\n Seguro de vida colectivo\r\n Asistencia para matrícula, certificaciones y desarrollo profesional\r\n Compensación para trabajadores\r\n Asistencia para reubicación\r\n ","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756712247000","seoName":"ping-identity-sme-active-ts-sci-with-ci-poly","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/ping-identity-sme-active-ts-sci-with-ci-poly-6339348716301112/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"cdc2381a-3b29-4639-898b-a52bfaf8722c","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Diseñar sistemas IAM","Experto en productos Ping","Certificación Security+ requerida"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6349980123456312","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Líder del Equipo de Gestión de Administración de Seguridad de Sistemas (SSA)","content":"Líder del Equipo de Gestión de Administración de Seguridad de Sistemas (SSA) (15.23)\r\nOCT Consulting es una firma de consultoría de gestión empresarial y tecnológica que brinda apoyo a clientes del gobierno federal. Ofrecemos servicios de consultoría en las áreas de Estrategia, Mejora de Procesos, Gestión del Cambio, Gestión de Programas y Proyectos, Adquisiciones/Compras y Tecnología de la Información. \r\nResponsabilidades y Deberes\r\nActualmente, OCT tiene una vacante para Líder del Equipo de Gestión de Administración de Seguridad de Sistemas (SSA) para trabajar con una división tecnológica dentro de la Oficina Federal de Investigaciones (FBI, por sus siglas en inglés). Este puesto requerirá sólidas habilidades de liderazgo y en sistemas de información. El contratista deberá supervisar a varios administradores de seguridad de sistemas y asesorar sobre riesgos, cumplimiento y seguridad, como se describe a continuación.\r\n\r\nLas responsabilidades diarias incluyen:\r\n Apoyar los procesos de gestión del cambio y garantizar que los controles de SSA se implementen y apliquen de manera consistente\r\n Brindar apoyo en la gestión de proyectos de seguridad de sistemas.\r\n Proporcionar informes de estado sobre actividades de seguridad, incluyendo postura de riesgo y cumplimiento.\r\n Identificar brechas en el SSA del sistema de información y ofrecer estrategias de mitigación.\r\n Asesorar sobre nuevos perfiles de cuentas de usuario y roles asociados para prevenir conflictos de separación de funciones y garantizar que se apliquen los criterios de \"necesidad de conocer\" y \"mínimos privilegios\" para el acceso a aplicaciones.\r\n Gestionar las recertificaciones anuales de usuarios para las aplicaciones financieras y de instalaciones soportadas, asegurando el cumplimiento con los requisitos de políticas.\r\n Colaborar/comunicarse con las partes correspondientes para asegurar las aprobaciones adecuadas para los perfiles y roles de usuario solicitados. \r\n Apoyar las auditorías de evaluación FSA-IS y A-123-IS para funciones de SSA y mantener los artefactos apropiados.\r\n Utilizar excelentes habilidades verbales y escritas de comunicación, análisis, pensamiento crítico y resolución de problemas.\r\n Liderar y trabajar en un entorno de equipo, manteniéndose resiliente y profesional durante situaciones altamente sensibles y urgentes.\r\n Capacidad para realizar múltiples tareas y priorizar tareas concurrentes.\r\n Requisitos\r\nCalificaciones/Requisitos\r\n Debe ser ciudadano estadounidense. \r\n Debe poseer una autorización de seguridad Top Secret (TS) del Departamento de Defensa (DoD) vigente.\r\n Debe tener una licenciatura (BS/BA) en Tecnología de la Información, Ciencias de la Computación, Matemáticas o Ciencias. (Se prefiere título de maestría.)\r\n Debe tener al menos 7 años de experiencia laboral relacionada con InfoSec / Seguridad de TI.\r\n Debe tener 2 años de experiencia relacionada con FISMA (Ley de Gestión de Seguridad de la Información Federal). \r\n Conocimientos y experiencia amplios en estándares, políticas y prácticas de seguridad de la información: NIST (800-53 rev), FISCAM, FISMA, DOD, DCID, FBI, etc.\r\n Experiencia analizando problemas de riesgo en tecnologías de la información y sistemas en entornos complejos.\r\n Experiencia en un rol de soporte a usuarios de TI, incluyendo conocimientos prácticos sobre gestión de cuentas y acceso.\r\n Experiencia gestionando un equipo de personal administrador de seguridad de sistemas \r\n Certificaciones CISSP, PMP y Comp TIA A+ son un plus. \r\n El lugar principal de desempeño será en las instalaciones del FBI en el área metropolitana de Washington (WMA)/Región de la Capital Nacional (NCR).\r\n Beneficios\r\nBeneficios\r\nOCT ofrece paquetes de compensación competitivos y una completa gama de beneficios que incluyen:\r\n Seguros médico, dental y de visión\r\n Plan de ahorro para retiro 401K proporcionado por un proveedor líder en la industria con una contribución del empleador del 3% del salario bruto del empleado\r\n Tiempo libre pagado y días festivos oficiales del gobierno\r\n Seguro de vida, beneficios por discapacidad a corto y largo plazo\r\n Beneficios para capacitación\r\n \r\nRango Salarial: $150,000-$175,000 anuales, según experiencia, educación, etc. \r\n\r\nAcerca de OCT Consulting\r\nOCT Consulting LLC es una empresa pequeña y desfavorecida (SDB) de propiedad minoritaria que ofrece servicios profesionales y soluciones de tecnología de la información al gobierno federal y clientes comerciales. Fundada en 2013, aportamos la ventaja de la agilidad operativa junto con un equipo directivo con un historial comprobado en la conducción de proyectos exitosos en agencias federales importantes.\r\nEn OCT, estamos comprometidos a garantizar igualdad de oportunidades para todos los individuos, reconociendo que el mérito y las calificaciones son la base de nuestras prácticas de contratación, promoción y desarrollo. Creemos en crear un entorno de trabajo donde cada empleado pueda prosperar basado en sus habilidades, capacidades y logros. Nuestras prácticas están diseñadas para garantizar un trato justo e igualdad de acceso a oportunidades para todos, independientemente de raza, etnia, género, orientación sexual, edad, capacidades u otras características personales. Estamos dedicados a proporcionar crecimiento profesional y desarrollo basado en el mérito individual y fomentar un lugar de trabajo donde las contribuciones de todos sean valoradas y reconocidas.\r\n","price":"$150,000-175,000/año","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756710771000","seoName":"systems-security-administration-ssa-management-team-lead","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/systems-security-administration-ssa-management-team-lead-6349980123456312/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"d7dae576-0064-47e7-8238-7160909c00c7","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Liderar al equipo de SSA del FBI","Garantizar el cumplimiento y la seguridad","Gestionar el acceso de usuarios y auditorías"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Washington, DC, USA","infoId":"6349978982540912","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Director Asociado - Inteligencia de Amenazas en Línea","content":"El Director Asociado apoyará al líder global de Inteligencia de Amenazas en Línea (OTI) en la gestión, relación con clientes, desarrollo de negocios y ejecución de encargos complejos de inteligencia de amenazas en línea. El Director Asociado garantizará una coordinación eficaz en todo el departamento global y con los líderes regionales del equipo OTI en AMÉRICA, EMEA y APAC.\n\nTareas y responsabilidades\n\nRelación con clientes \nLiderar conversaciones de alcance con clientes actuales y potenciales como experto en la materia. Brindar información sobre cómo los productos de OTI pueden aportar valor a nuestros clientes. \nApoyar en la gestión operativa y comercial de encargos transregionales, actuando como punto de contacto clave para las partes interesadas del cliente. \nDesarrollar nuevas oportunidades de negocio para el equipo global, con un enfoque principal en el mercado de las Américas. \nElaborar propuestas que aborden las necesidades de nuestros clientes en toda la gama de productos de OTI. \nInformar a partes interesadas externas sobre los productos de inteligencia, incluyendo hallazgos clave, análisis y acciones recomendadas de mitigación para nuestros clientes. \nInnovar y ofrecer soluciones atractivas para abordar los desafíos de nuestros clientes, anticipándose proactivamente a sus necesidades de seguridad. \nDemostrar comprensión y conocimiento de las ofertas complementarias más amplias de otros equipos dentro de Riesgos Digitales.\n\nEvaluaciones de inteligencia \nLiderar investigaciones complejas de inteligencia, utilizando una amplia gama de fuentes para proporcionar conclusiones analíticas y asesoramiento a nuestros clientes. \nDesempeñar un papel principal en la organización, realización y revisión de productos de monitoreo y evaluaciones de amenazas y exposición. \nBrindar información estratégica y táctica a nuestros clientes relacionada con su entorno de amenazas y tendencias generales del sector. \nProducir análisis escritos de alta calidad de manera oportuna. \nGarantizar la alineación con los equipos globales de ejecución, trabajando con ellos para estandarizar productos y entregables de inteligencia en encargos globales clave. \nInnovar y ofrecer soluciones atractivas para alcanzar los objetivos de diferentes partes interesadas. Colaborar con la dirección global de OTI para desarrollar productos y mejorar las metodologías subyacentes.\n\nGestión del equipo \nApoyar al líder global de OTI en la gestión del equipo global, con un enfoque dual en las Américas. \nTrabajar con la dirección regional de OTI en las Américas, EMEA y APAC, asegurando que todos los equipos estén coordinados eficazmente desde una perspectiva operativa. \nGarantizar que los procesos y flujos de trabajo globales se gestionen eficazmente y se reflejen uniformemente en cada región. \nFomentar una cultura de gestión y de equipo que incentive el alto rendimiento y la colaboración entre regiones dentro de la empresa.\n\nOperaciones y gestión comercial \nDesempeñar un papel principal para garantizar el cumplimiento de los indicadores clave de rendimiento (KPI), utilizando esos datos para informar decisiones operativas y comerciales. \nCoordinar con colegas del equipo global de OTI, gestionando la ejecución de encargos globales y asegurando la estandarización de los procedimientos operativos estándar (SOP) y entregables finales. \nActuar como punto de contacto clave para facturación y pronósticos en OTI AMÉRICA. \nSupervisar y garantizar el cumplimiento de todos los requisitos operativos y de confidencialidad por parte del equipo. Asegurar que todas las políticas se mantengan y sigan en todo momento. \nDesarrollar actividades de liderazgo de pensamiento y marketing para aumentar la visibilidad de OTI en toda la empresa.\n\nRequisitos \nLos candidatos deben estar legalmente autorizados para trabajar en EE. UU. de forma permanente sin necesidad de patrocinio. \nLos candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones. \nExperiencia mínima de cinco años en un puesto de inteligencia de amenazas, con responsabilidad principal en la realización de investigaciones complejas de inteligencia y la gestión de relaciones con clientes. \nAmplia experiencia en investigaciones para identificar y analizar información procedente de fuentes abiertas, redes sociales y la web profunda y oscura. \nHistorial comprobado en la gestión de relaciones con clientes, expertos en inteligencia y seguridad y otras partes interesadas clave. \nExperiencia en el impulso de oportunidades de desarrollo de negocios, incluyendo conversaciones de alcance, informes y elaboración de propuestas. \nExperiencia demostrable en la coordinación de productos de inteligencia, incluyendo definición de objetivos, planificación de recolección para equipos de inteligencia y revisión de productos de inteligencia elaborados por colegas. \nConocimientos sólidos sobre la interacción entre conductas amenazantes en línea e incidentes de seguridad física. \nAmplio conocimiento y experiencia práctica del ciclo de inteligencia, evaluación de fuentes y técnicas utilizadas para garantizar la objetividad, acción y relevancia de los productos de inteligencia. \nTítulo universitario en Estudios de Seguridad, Inteligencia, Inteligencia de Amenazas o campos relacionados. \nConocimiento de idiomas adicionales no ingleses es deseable.\n\nEl rango salarial base para este puesto es de $125,000 a $135,000 por año. La remuneración exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el trabajo.\n\nControl Risks se compromete con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para empleo sin importar raza, color, religión, género, identidad u orientación de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades.\n\nControl Risks participa en el programa E-Verify para confirmar la autorización de empleo de todos los empleados recién contratados. El proceso E-Verify se completa durante la incorporación del nuevo empleado y la finalización del Formulario I-9, Verificación de Elegibilidad para el Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov.\n\nBeneficios \nControl Risks ofrece un paquete de compensación y beneficios competitivo, transparente y resumido en la oferta de empleo completa. \nControl Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfatizan el valor del tiempo presencial juntos: en la oficina y con nuestros clientes, mientras continúa apoyando el trabajo flexible y remoto. \nBeneficios médicos, farmacéuticos, Cuenta de Ahorros para Gastos Médicos (FSA), dentales, de visión, de vida y accidentes, de vida y accidentes voluntarios, de discapacidad, beneficios voluntarios, jubilación 401(k), seguro nacional para mascotas, Programa de Asistencia al Empleado. \nComo empleador que promueve la igualdad de oportunidades, animamos a candidatos adecuadamente calificados de diversos orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario, libre de discriminación, de todos los candidatos durante todo nuestro proceso de reclutamiento.","price":"$125,000-135,000/año","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756710639000","seoName":"associate-director-online-threat-intelligence","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/associate-director-online-threat-intelligence-6349978982540912/","localIds":"49","cateId":null,"tid":null,"logParams":{"tid":"7801dd34-2768-4e9b-8c4b-ebdcc3149833","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Annapolis Junction, MD, USA","infoId":"6339208059417712","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Oficial Sénior de Seguridad de Sistemas de Información","content":"ProSync Technology Group, LLC (ProSync) es una empresa contratista de Defensa SDVOSB galardonada, con fuerte herencia militar y un historial de excelencia en el apoyo al Departamento de Defensa y a la Comunidad de Inteligencia.  Si tiene experiencia previa en servicio militar o en contratación gubernamental, se siente orgulloso de servir y apoyar a nuestra nación, y desea ayudar a respaldar la misión de ProSync de \"Definir y Redefinir el Estado de lo Posible\", ¡postúlese hoy!\r\n\r\nEl Oficial Sénior de Seguridad de Sistemas de Información (ISSO) proporcionará apoyo al programa, organización, sistema o enclave del programa de garantía de información y también prestará asistencia para proponer, coordinar, implementar y hacer cumplir las políticas, estándares y metodologías de seguridad de los sistemas de información, además de lo siguiente.\r\n Mantiene la postura operacional de seguridad para un sistema de información o programa, asegurando que se establezcan y sigan las políticas, estándares y procedimientos de seguridad de los sistemas de información.\r\n Ayuda en la gestión de los aspectos de seguridad del sistema de información y realiza operaciones de seguridad diarias del sistema.\r\n Evalúa soluciones de seguridad para asegurar que cumplan con los requisitos de seguridad para el procesamiento de información clasificada.\r\n Realiza análisis de evaluación de vulnerabilidades/riesgos para respaldar la certificación y acreditación.\r\n Proporciona gestión de configuración (CM) para el software, hardware y firmware de seguridad de sistemas de información.\r\n Gestiona cambios en el sistema y evalúa el impacto de seguridad de dichos cambios.\r\n Prepara y revisa documentación que incluye Planes de Seguridad del Sistema (SSP), Informes de Evaluación de Riesgos, paquetes de Certificación y Acreditación (C&A) y Matrices de Trazabilidad de Requisitos del Sistema (SRTM).\r\n Apoya actividades de autorización de seguridad conforme al Proceso de Certificación y Acreditación de Sistemas de Información (NISCAP) y al Marco de Gestión de Riesgos del DoD (RMF).\r\n Requisitos\r\n Un mínimo de doce (12) años de experiencia total en el ámbito de la seguridad de la información.\r\n Un mínimo de siete (7) años de experiencia directa como ISSO apoyando programas y contratos de la Comunidad de Inteligencia (IC) o del DoD de alcance, tipo y complejidad similares.\r\n Título universitario en Ciencias de la Computación, Garantía de Información, Seguridad de la Información o disciplina relacionada.\r\n Experiencia apoyando más de 30 SSP.\r\n Cumplimiento DoD 8570 con IAM Nivel II o IAT Nivel III (por ejemplo, CASP, CISSP o Associate).\r\n Se requiere nivel Top Secret/SCI con polígrafo.\r\n Beneficios\r\n¡Únase a PROSYNC y disfrute de nuestros excelentes beneficios!\r\nCompensación:\r\nOfrecemos bonificaciones que se otorgan trimestralmente a nuestros empleados y nuestras tasas de compensación son altamente competitivas.\r\nSalud y Jubilación:\r\nOfrecemos un completo paquete de beneficios de salud y un plan de jubilación 401K para que pueda cuidar de sí mismo y de su familia, ahora y en el futuro. Otros beneficios relacionados con la salud incluyen un programa de asistencia al empleado para momentos difíciles o cuando necesite cuidar de su salud mental.\r\nEducación:\r\nEl crecimiento individual es una prioridad en ProSync. Se anima a los empleados a aprovechar nuestro programa de educación continua patrocinado por la empresa para que puedan obtener su título o la siguiente certificación necesaria para avanzar al siguiente nivel.\r\nEquilibrio entre trabajo y vida personal:\r\nUn equilibrio saludable entre trabajo y vida personal es esencial para desarrollar y ejecutar eficazmente su trabajo en ProSync, pero también es necesario para permitirle tener espacio para perseguir todo lo demás que desee desarrollar en su vida personal. Ofrecemos tiempo libre pagado generoso y 11 días festivos pagados al año. ProSync también ofrece opciones de trabajo flexibles que se adaptan a su horario y estilo de vida.\r\n\r\n\r\n","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756715564000","seoName":"senior-information-system-security-officer","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/senior-information-system-security-officer-6339208059417712/","localIds":"21","cateId":null,"tid":null,"logParams":{"tid":"0f53b5d6-b55b-4201-9b3d-d606b974c1e8","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Apoyar programas de seguridad DoD/IC","Gestionar el cumplimiento de la seguridad del sistema","Se requiere Top Secret/SCI con polígrafo"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Quantico, VA 22134, USA","infoId":"6339354794764912","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Analista de Sistemas Cibernéticos - Junior - TS/SCI - Quantico, VA","content":"Global Dimensions es una pequeña empresa con propiedad de veteranos discapacitados y certificada como HUBZone, con sede en Fredericksburg, VA. Somos una empresa dinámica y en expansión con oportunidades emocionantes en idiomas/cultura, formación/educación/instrucción, TI, ciberseguridad e inteligencia (analistas, CI, HUMINT, SIGINT, etc.). Global Dimensions busca actualmente Analistas Junior de Sistemas Cibernéticos para próximas oportunidades en Quantico, Virginia.\r\nEl Analista Junior de Sistemas Cibernéticos deberá:\r\n Evaluar la postura de ciberseguridad de un programa de defensa del Cuerpo de Marines de EE. UU., asegurando que se adapte a las mejores prácticas de ciberseguridad y priorice las amenazas cibernéticas basándose en un análisis cibernético exhaustivo.\r\n Examinar capacidades extranjeras para detectar, interrumpir y bloquear emisiones y señales del Cuerpo de Marines de EE. UU. en toda la cadena de ataque cibernético, incluidas, entre otras, emisiones de sistemas de designación de objetivos, comunicaciones e ISR (Inteligencia, Vigilancia y Reconocimiento), así como ataques reversibles y no reversibles.\r\n Monitorear y evaluar avances en tecnologías emergentes y comerciales que actores estatales y no estatales podrían aprovechar para detectar, interrumpir o comprometer la infraestructura de red de los programas de adquisición del Cuerpo de Marines de EE. UU.\r\n Identificar factores críticos de riesgo dentro del entorno, tales como clasificación de redes, actividad básica, arquitectura del sistema, sistemas operativos, servicios, conectividad y ancho de banda.\r\n Determinar los límites de la red para posibles actividades de recolección.\r\n Definir los límites de redes conectadas o de apoyo que puedan requerir esfuerzos de recolección.\r\n Evaluar bases de datos existentes para identificar lagunas de inteligencia.\r\n Utilizar información de fuentes abiertas para recopilar Información Pública Disponible (PAI).\r\n Investigar el espacio de combate físico para comprender cómo el entorno podría influir en operaciones tácticas.\r\n Caracterizar los efectos del espacio de combate.\r\n Analizar el entorno del espacio de combate en términos de información, servicios y redes, centrándose en confidencialidad, integridad y disponibilidad, y evaluando mecanismos para proteger, detectar, responder, restaurar y realizar revisiones.\r\n Examinar características adicionales del espacio de combate, como medidas de seguridad, procedimientos de auditoría y sistemas de respaldo. Evaluar la ubicación física del adversario de activos, arquitectura, capacidades de automatización, políticas de seguridad, actividad básica, vulnerabilidades y conclusiones relacionadas con las Reglas de Enfrentamiento (ROE) para la Garantía de Información (IA), Defensa de Redes Informáticas (CND) y Ataque a Redes Informáticas (CNA).\r\n Identificar posibles Cursos de Acción (COA) para el adversario.\r\n Determinar los objetivos probables y resultados deseados del adversario.\r\n Identificar todos los COA posibles disponibles para el adversario, con énfasis en las opciones más probables y peligrosas.\r\n Desarrollar COA desde la perspectiva del adversario sobre la arquitectura de información amiga (IPB cibernético inverso).\r\n Evaluar y priorizar cada COA del adversario.\r\n Refinar continuamente los COA a medida que nueva información esté disponible con el tiempo.\r\n Evaluar capacidades, limitaciones y vulnerabilidades extranjeras de Defensa de Redes Informáticas (CND) y Ataque a Redes Informáticas (CNA).\r\n Evaluar posibles vulnerabilidades en sistemas tácticos del Cuerpo de Marines de EE. UU. ante CNA, incluidos sistemas asociados con designación de objetivos, ISR y navegación.\r\n Proporcionar análisis específicos del portafolio, experiencia y producción de inteligencia según se indica a continuación.\r\n Llevar a cabo Grupos Directores de Amenazas con participantes del Desarrollo y la Integración del Combate del Cuerpo de Marines de EE. UU. para identificar factores clave y principales impulsores de riesgo para posibles soluciones materiales que puedan influir en el costo del ciclo de vida, rendimiento, cronograma y otras decisiones de adquisición.\r\n Producir y entregar Informes de Amenazas Validados del Ciclo de Vida en Línea (VOLTs), Parámetros de Inteligencia Críticos (CIPs) y Resúmenes de Amenazas para el Desarrollo de Capacidades para apoyar los Programas de Adquisición del Cuerpo de Marines durante todo el proceso del Sistema Conjunto de Integración y Desarrollo de Capacidades (JCIDS), ayudando al Sistema de Adquisición de la Defensa.\r\n Requisitos\r\n Haber obtenido la autorización de seguridad TS/SCI\r\n Experiencia deseada: Al menos 3 años de experiencia realizando análisis relacionados con la categoría laboral, con al menos parte de esa experiencia dentro de los últimos 2 años.\r\n Educación deseada: Título universitario de Licenciatura en un campo relacionado con la categoría laboral otorgado por una universidad o institución acreditada reconocida por el Departamento de Educación de EE. UU. Alternativamente, 4 años adicionales de experiencia en la categoría laboral específica, sumando un total de 7 años, pueden sustituir el título de Licenciatura.\r\n Demostrar conocimientos prácticos de los conceptos involucrados en las funciones específicas descritas en la descripción de la categoría laboral.\r\n Conocer y demostrar la capacidad de aplicar directrices y procedimientos de clasificación de la Comunidad de Inteligencia (IC) y del Departamento de Defensa (DoD).\r\n Demostrar la capacidad de trabajar de forma semiautónoma bajo supervisión y dirección.\r\n Demostrar la capacidad de aplicar lógica al evaluar y sintetizar múltiples fuentes de información. Mostrar comprensión de la interpretación del análisis, incluido su significado, importancia e implicaciones. Demostrar la capacidad de defender juicios analíticos con conclusiones sólidas y lógicas, y adaptar estos juicios cuando surja nueva información, condiciones cambiantes o desarrollos inesperados.\r\n Demostrar la capacidad de producir informes, documentos, evaluaciones, estudios y materiales de presentación analíticos oportunos, lógicos y concisos en diversos formatos, incluidas herramientas de Microsoft Office (por ejemplo, Excel, Word, PowerPoint), matrices electrónicas o en copia digital y/o formatos habilitados para web.\r\n Demostrar la capacidad de comunicar claramente temas complejos de forma concisa y organizada, tanto verbal como no verbalmente, con sólidas habilidades gramaticales. Demostrar dominio de las herramientas de Microsoft Office.\r\n Demostrar la capacidad de desarrollar investigaciones estructuradas, incluyendo, entre otras, obtener, evaluar, organizar y mantener información dentro de protocolos de seguridad y datos.\r\n Demostrar la capacidad de reconocer matices y resolver contradicciones e inconsistencias en la información.\r\n Demostrar conocimientos prácticos de metodologías analíticas complejas, como técnicas analíticas estructuradas u otros enfoques alternativos, para examinar sesgos, supuestos y teorías, reduciendo la incertidumbre, fortaleciendo argumentos analíticos y mitigando sorpresas. Las técnicas analíticas estructuradas incluyen, entre otras, Análisis de Hipótesis Competidoras, Abogado del Diablo, Análisis de Alto Impacto/Bajo Impacto, Análisis de Equipo Rojo y Análisis de Futuros Alternativos.\r\n Demostrar comprensión de las capacidades y limitaciones de la recolección de inteligencia, incluidos sensores/plataformas técnicas y fuentes de inteligencia humana relevantes para la categoría laboral.\r\n Demostrar comprensión de la evaluación de informes de inteligencia recopilados, colaboración con gestores de recolección y desarrollo de requisitos de recolección.\r\n \r\n\r\n\r\nGlobal Dimensions no discrimina por raza, sexo, color, religión, edad, origen nacional, estado civil, discapacidad, condición de veterano, información genética, orientación sexual, identidad de género ni por ningún otro motivo prohibido por la ley en la provisión de oportunidades de empleo y beneficios. Empleador que ofrece Igualdad de Oportunidades/Veteranos/Discapacitados.","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756714938000","seoName":"cyber-systems-analyst-junior-ts-sci-quantico-va","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/cyber-systems-analyst-junior-ts-sci-quantico-va-6339354794764912/","localIds":"10842","cateId":null,"tid":null,"logParams":{"tid":"6ce52f4f-8f1b-44d1-9aba-5c8deb8a1828","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Puesto de Analista Junior de Sistemas Cibernéticos en Quantico, VA","Evaluar la ciberseguridad de programas del Cuerpo de Marines de EE. UU.","Analizar amenazas emergentes y COA del adversario"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Joint Base Andrews, MD, USA","infoId":"6339352098726712","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Especialista de Soporte COMSEC - Autorización de Seguridad Activa","content":"*** Este puesto está condicionado a la adjudicación del contrato ***\r\nEl Especialista de Soporte COMSEC será responsable de apoyar la gestión del ciclo de vida y la responsabilidad de los materiales y equipos de Seguridad de Comunicaciones (COMSEC), de acuerdo con las normas nacionales y del Departamento de la Armada (DON). El candidato ideal tiene experiencia previa como Gerente COMSEC o Gerente de Registro de Infraestructura de Gestión de Claves (KMI), y un sólido conocimiento de las normas CNSSI 4005, CNSSI 4006 y las políticas DON CMS (Sistema de Materiales de Comunicaciones).\r\n\r\nPrincipales responsabilidades:\r\n Brindar soporte técnico y operativo a los responsables de cuentas COMSEC en el manejo diario, salvaguarda, distribución y destrucción de materiales de claves y equipos COMSEC.\r\n Actuar como experto en operaciones KMI, incluyendo registro de usuarios, generación de claves y actividades de transferencia de claves.\r\n Apoyar la administración y operación de componentes KMI de nivel 0 a nivel 3, incluyendo Dispositivos de Gestión Local (LMD) y dispositivos del Sistema Electrónico de Gestión de Claves (EKMS).\r\n Realizar tareas de responsabilidad e inventario de acuerdo con las normas CNSSI 4005/4006, EKMS-1(series) y DON CMS.\r\n Supervisar y mantener registros precisos de los activos COMSEC mediante sistemas KMI/EKMS u otros sistemas contables COMSEC.\r\n Preparar y procesar solicitudes de materiales COMSEC, informes de transacciones y otra documentación requerida.\r\n Apoyar la preparación para auditorías realizando inspecciones internas y ayudando en inspecciones externas realizadas por la NSA u otras autoridades designadas.\r\n Proporcionar capacitación y orientación a usuarios COMSEC y ayudar a garantizar el cumplimiento de las regulaciones de seguridad física e informática.\r\n Coordinar con los equipos de Seguridad de la Información, Redes y Seguridad para apoyar comunicaciones seguras en SIPRNet y otros entornos críticos para la misión.\r\n Requisitos\r\n Autorización de seguridad activa (se prefiere elegibilidad para TS/SCI).\r\n 3 a 5 años de experiencia en operaciones COMSEC, incluyendo gestión de claves, manejo de materiales COMSEC clasificados y apoyo a actividades de auditoría e inspección.\r\n Experiencia previa como Gerente COMSEC, Gerente COMSEC Alternativo o Gerente de Registro KMI.\r\n Conocimiento profundo de las normas CNSSI 4005 (Safeguarding COMSEC) y CNSSI 4006 (Communications Security (COMSEC) Monitoring).\r\n Conocimiento de las políticas del Departamento de la Armada (DON) CMS, incluyendo procedimientos EKMS y LMD/KP.\r\n Dominio de equipos COMSEC como SKL, DTD, KIK-30, KIK-11 y cargadores de claves heredados.\r\n Habilidades sólidas de organización y documentación; capacidad para mantener una responsabilidad del 100% en entornos de alto ritmo.\r\n Certificación DoD 8570 IAT Nivel II (por ejemplo, Security+ CE), deseable.\r\n Excelentes habilidades interpersonales y de comunicación; capacidad para trabajar de forma independiente y como parte de un equipo de operaciones seguras.\r\n \r\nCalificaciones deseables:\r\n Haber completado cursos de formación de Gerente COMSEC o Operador KMI de la NSA.\r\n Conocimiento de sistemas COMSEC específicos de la Armada (por ejemplo, Sistema de Gestión de Claves de la Armada - NKMS).\r\n Experiencia apoyando operaciones COMSEC de la Armada, Cuerpo de Marines o conjuntas en entornos de guarnición o desplegados.\r\n Beneficios\r\nEssential Network Security (ENS) Solutions, LLC es una empresa de consultoría y gestión de TI altamente reconocida, propiedad de un veterano con discapacidad. ENS brinda consultoría al Departamento de Defensa (DoD) y a la Comunidad de Inteligencia (IC), ofreciendo soluciones innovadoras en áreas clave de competencia como Gestión de Identidad, Credenciales y Acceso (ICAM), Desarrollo de Software, Seguridad Cibernética y de Redes, Ingeniería de Sistemas, Gestión de Programas/Proyectos, Soporte de TI, Soluciones y Servicios que generan resultados duraderos. Nuestros expertos técnicos y de gestión altamente calificados han mantenido un estándar de excelencia en sus relaciones, a la vez que entregan infraestructura innovadora, escalable y colaborativa a nuestros clientes.\r\n¿Por qué ENS?\r\n Cobertura médica, dental y de visión gratuita de nivel Platino, pagada al 100% por ENS\r\n Contribución al 401k desde el primer día\r\n PTO + 11 días festivos federales pagados\r\n Seguro de discapacidad a corto y largo plazo\r\n Seguro de vida colectivo\r\n Asistencia para matrícula, certificaciones y desarrollo profesional\r\n Compensación por accidentes laborales\r\n Asistencia para reubicación\r\n ","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756713934000","seoName":"COMSEC+Support+Specialist+-+Active+Secret+Clearance","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/comsec%2Bsupport%2Bspecialist%2B-%2Bactive%2Bsecret%2Bclearance-6339352098726712/","localIds":"21","cateId":null,"tid":null,"logParams":{"tid":"e45c1874-3315-4675-b71a-cda9f6652a0e","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Soporte para la gestión del ciclo de vida COMSEC","Experiencia en las normas CNSSI 4005/4006","Se requiere autorización de seguridad activa (Secret)"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Tysons, VA, USA","infoId":"6339351948365112","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Técnico de Pruebas de Penetración, Experto (Agencia federal) - Tysons, VA - Tiempo Completo","content":"Técnico de Pruebas de Penetración, Experto (Agencia federal)\r\nHorario Principal: 9:00 am – 3:00 pm\r\nUbicación: Tysons, VA\r\n• Tipo de trabajo: Tiempo completo (40 horas por semana) con beneficios.\r\n• Disponibilidad: inmediata.\r\n• Habilitación de seguridad: TS/SCI con CI de FS Polygraph.\r\n \r\nAños de experiencia:\r\n4 años con doctorado\r\n8 años con título de licenciatura\r\n6 años con maestría\r\n10 años con título de AA\r\n12 años con diploma de escuela secundaria\r\n \r\nDescripción del trabajo\r\nHabilidades requeridas\r\n• Realizar pruebas de penetración interna y evaluaciones de vulnerabilidades en servidores, aplicaciones web, servicios web y bases de datos\r\n• Explotar manualmente y comprometer sistemas operativos, aplicaciones web y bases de datos\r\n• Examinar los resultados de escáneres web/SO, análisis de escaneo y análisis estático de código fuente\r\n• Identificar vulnerabilidades, configuraciones incorrectas y problemas de cumplimiento\r\n• Redactar informes finales, defender todos los hallazgos incluyendo el riesgo o vulnerabilidad, estrategias de mitigación y referencias\r\n• Capacidad para reunirse y coordinar con diversas audiencias, incluyendo desarrolladores, administradores de sistemas, gerentes de proyectos y partes interesadas gubernamentales superiores\r\n• Proporcionar recomendaciones de seguridad para desarrolladores, administradores de sistemas, gerentes de proyectos y partes interesadas gubernamentales superiores\r\n• Informar sobre vulnerabilidades identificadas durante las evaluaciones de seguridad\r\n• Redactar Reglas de Actuación (RoE), Planes de Prueba y Procedimientos Operativos Estándar (SOP) para pruebas de penetración\r\n• Realizar revisiones de seguridad, investigación técnica y presentar informes para mejorar los mecanismos de defensa de seguridad\r\n• Experiencia con NIST 800-53 y Marco de Gestión de Riesgos\r\nHabilidades deseadas\r\n• Certificaciones: CEH – Certificación de Hacker Ético Certificado, CPT – Técnico de Pruebas de Penetración Certificado\r\n• Excelentes habilidades de redacción\r\n• Experiencia en seguridad en la nube AWS\r\n","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756713421000","seoName":"penetration-tester-expert-federal-agency-tysons-va-full-time","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/penetration-tester-expert-federal-agency-tysons-va-full-time-6339351948365112/","localIds":"364","cateId":null,"tid":null,"logParams":{"tid":"7ddd8f24-acac-47c1-aba4-1f4d2f282a15","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Realizar pruebas de penetración","Identificar vulnerabilidades y problemas de cumplimiento","Escribir informes de seguridad y recomendaciones"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Ashburn, VA, USA","infoId":"6349982591232312","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"ISSO Senior - Se requiere ciudadanía estadounidense","content":"¿Listo para impulsar su carrera y trabajar junto a algunos de los profesionales más innovadores y brillantes en tecnología innovadora? Únase a nosotros y desate su potencial trabajando en un entorno Ágil mientras moderniza los sistemas y aplicaciones empresariales necesarios para apoyar a los hombres y mujeres encargados de proteger al pueblo estadounidense y mejorar la seguridad, la seguridad y la prosperidad de la nación.\r\nComo ISSO Senior, asistirá a los miembros del equipo de Ciberseguridad y será responsable de la Garantía de Información y Seguridad de las aplicaciones, bases de datos y servicios de red empresarial. También será responsable de las actividades asociadas con la implementación de políticas de Ciberseguridad y soluciones de red relacionadas con sistemas y proyectos de software definidos por el cliente; las responsabilidades básicas incluyen:\r\n Implementar la estrategia del programa de Ciberseguridad\r\n Aplicar la seguridad de la información de acuerdo con las directrices de seguridad nacional/DHS/CBP, incluyendo, entre otras, NIST SP 800-30, NIST 800-37, NIST 800-53a, NIST SP 800-61, NIST 800-171, DHS 4300A, CBP Handbook 1400-05D\r\n Evaluar los requisitos del ciclo de vida completo del sistema y los impactos en la seguridad de red\r\n Apoyar la creación y asegurar la aprobación del Marco de Gestión de Riesgos (RMF) del Departamento de Seguridad Nacional (DHS) para el proceso de Evaluación y Autorización (A&A) en proyectos de desarrollo y sostenimiento\r\n Apoyar al programa, a la gerencia del cliente y al funcionario autorizador gubernamental (AO) en todos los aspectos relacionados con el estado, políticas y procedimientos de seguridad de la información\r\n Documentar los artefactos del Plan de Implementación de Seguridad del RMF de DHS. Coordinar y ayudar al equipo de desarrollo con la documentación de artefactos de aplicaciones\r\n Asistir al personal gubernamental en la preparación y presentación de paquetes del Sistema de Cumplimiento de Garantía de Información (IACS) al Evaluador de Control (SCA) Evaluar y analizar el entorno de amenazas actual\r\n Mejorar: implementar pruebas de endurecimiento de vulnerabilidades/ciberseguridad y A&A\r\n Optimizar: certificación del entorno de desarrollo de ciberseguridad\r\n Arquitectura e ingeniería de seguridad: desarrollar objetivos, capacidades, controles y arquitectura de seguridad\r\n Diseñar e implementar seguridad: gestión de vulnerabilidades, integrar seguridad en el desarrollo\r\n Integrar y probar seguridad: probar parches y configuraciones, documentar artefactos de A&A\r\n Validar y verificar la seguridad: validar el estado de parches y el estado de controles de software\r\n Implementar seguridad: aplicar parches y configuraciones de seguridad, manejar incidentes y remediarlos\r\n Mantener la postura de seguridad: auditar configuraciones de seguridad, realizar un seguimiento de la formación en seguridad, monitorear amenazas, realizar un seguimiento de la reacreditación\r\n Habilitar la garantía de seguridad de la información durante todas las fases del desarrollo y despliegue de software ágil\r\n Evaluar continuamente e recomendar prácticas comerciales y herramientas probadas e innovadoras para mejorar la defensa en profundidad\r\n Identificar, evaluar y recomendar la corrección de amenazas cibernéticas de día cero\r\n Abordar los problemas de ciberseguridad para ayudar a mantener los planes de continuidad de operaciones (COOP)\r\n Realizar pruebas de vulnerabilidad de seguridad de la información y mitigar cualquier incumplimiento\r\n Apoyar revisiones y auditorías de monitoreo continuo del sistema y planificación de contingencias. Actualizar la documentación asociada según sea necesario\r\n Crear y gestionar el Plan de Acción y Hitos (POA&M)\r\n Implementar y validar los requisitos de la Guía de Implementación Técnica de Seguridad (STIG) para todos los proyectos de desarrollo e implementación\r\n Comprender y ayudar a los desarrolladores con procesos de análisis estático de código\r\n Informar y ayudar a investigar incidentes relacionados con la seguridad y violaciones de seguridad según lo solicite el Centro de Respuesta a Incidentes de Seguridad Informática (CSIRC)\r\n Monitorear e inspeccionar el uso de software aprobado y la implementación de antivirus aprobado y otro software relacionado con la seguridad\r\n Desarrollar y mantener programas de formación en seguridad\r\n Requisitos\r\n Debe ser ciudadano estadounidense con capacidad para pasar una investigación de antecedentes de CBP, los criterios incluirán:\r\n Verificación de condenas por delitos graves durante los últimos 3 años\r\n Verificación de uso ilegal de drogas durante el último año\r\n Verificación de conductas indebidas como robo o fraude durante el último año\r\n Título universitario (B.S., M.S.) en Garantía de Información, Ciencias de la Computación, Sistemas de Gestión de Información o disciplina relacionada\r\n Certificaciones: mínimo Security+ CE o equivalente, CISSP o CASP preferido\r\n Conocimiento demostrado de DHS 4300A, “Manual de Sistemas Sensibles”, y CBP Handbook 1400-05D, “Manual de Políticas y Procedimientos de Seguridad de Sistemas de Información”\r\n Conocimiento demostrado de las Publicaciones Especiales de Seguridad de Tecnología de la Información del NIST (SP) serie 800, con énfasis en NIST SP 800-37, “Guía para Aplicar el Marco de Gestión de Riesgos a Sistemas de Información Federales” y NIST SP 800-53A, “Guía para Evaluar los Controles de Seguridad en Sistemas de Información Federales”\r\n Experiencia profesional: más de 10 años de experiencia técnica relacionada\r\n Conocimientos prácticos y capacidad para ayudar a otros en el uso de herramientas de aprovisionamiento y monitoreo de seguridad de la información para apoyar la mejora de procesos\r\n Conocimientos prácticos de los requisitos y procesos de informes de la Ley de Gestión de Seguridad de la Información Federal (FISMA)\r\n Capacidad para aplicar principios, teorías y conceptos avanzados, y contribuir al desarrollo de principios e ideas innovadoras de IA\r\n Experiencia trabajando en problemas inusualmente complicados y proporcionando soluciones altamente creativas e ingeniosas, mostrando ingenio, creatividad y habilidad para resolver problemas\r\n Experiencia con herramientas y entornos de integración continua\r\n Experiencia con lenguajes de scripting\r\n Experiencia con procesos, procedimientos y herramientas de Defensa de Redes Informáticas (CND)\r\n Actuar de forma independiente para detectar y resolver problemas\r\n Experiencia demostrada con HP Fortify Software Security Center\r\n Experiencia demostrada con la Solución de Evaluación de Cumplimiento Asegurado (ACAS)/Escáner de Vulnerabilidades Tenable Nessus\r\n Experiencia demostrada con la implementación de la Guía de Implementación Técnica de Seguridad (STIG) de DISA y el uso de herramientas del Protocolo de Automatización de Contenido de Seguridad (SCAP)\r\n Conocimiento y experiencia demostrada con cortafuegos, sistemas de prevención de intrusiones, puertas de enlace web y/o tecnologías de software antivirus empresarial\r\n Experiencia demostrada usando IACS\r\n Experiencia demostrada en identificar y gestionar riesgos\r\n Beneficios\r\n 401(k)\r\n Coinversión en 401(k)\r\n Seguro dental\r\n Horario flexible\r\n Cuenta de gastos flexibles\r\n Seguro médico\r\n Cuenta de ahorro para la salud\r\n Seguro de vida\r\n Tiempo libre pagado\r\n Asistencia para desarrollo profesional\r\n Programa de referidos\r\n Plan de jubilación\r\n Reembolso de matrícula\r\n Seguro de visión\r\n ","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756712364000","seoName":"senior-isso-us-citizenship-required","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/senior-isso-us-citizenship-required-6349982591232312/","localIds":"55","cateId":null,"tid":null,"logParams":{"tid":"5f7af669-d0d3-44ff-8ca4-4f4796f0c27d","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Función avanzada de ISSO en Ciberseguridad","Implementar políticas de seguridad de NIST y DHS","Apoyar el proceso RMF A&A"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Fort Meade, MD, USA","infoId":"6349981380096112","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Técnico Especial de Seguridad - Senior - TS/SCI - Fort Meade, MD","content":"Global Dimensions es una pequeña empresa ubicada en zonas HUB, propiedad de veteranos con discapacidad, con sede en Fredericksburg, VA. Somos una empresa dinámica y en expansión con oportunidades emocionantes en idiomas/cultura, formación/educación/instrucción, TI, ciberseguridad e inteligencia (analistas, CI, HUMINT, SIGINT, etc.). Global Dimensions busca candidatos para próximas oportunidades en Fort Meade, cerca de Columbia, MD.\r\nTécnico Especial de Seguridad Senior:\r\n Asiste al Oficial de Seguridad Especial (SSO) para garantizar el control del acceso a la Información de Compartimentación Sensible (SCI) y a las instalaciones SCI (SCIF); certifica y gestiona autorizaciones/accesos para visitantes con autorización SCI; realiza sesiones informativas, inducciones, desinducciones y formaciones sobre material clasificado / material y temas relacionados con el SSO; obtiene acuerdos de no divulgación firmados; y brinda orientación y asistencia para procesar solicitudes de puestos y elegibilidad SCI para personal militar, gubernamental y contratistas asignados.\r\n Otras funciones pueden incluir, entre otras: auditorías de material clasificado; inspecciones de instalaciones de almacenamiento de material clasificado / SCIF / contenedores; e investigación y elaboración de recomendaciones, informes y políticas relacionadas con el manejo de material clasificado.\r\n Requisitos\r\n Autorización de seguridad TS/SCI, debe estar dispuesto a someterse a polígrafo CI\r\n Security + CE (dentro de los seis meses posteriores a la contratación)\r\n Educación: Título de maestría en un área relacionada con la categoría laboral, obtenido en una universidad o colegio acreditado por una agencia reconocida por el Departamento de Educación de EE. UU.; o tener título de licenciatura relacionado con la categoría laboral obtenido en una universidad o colegio acreditado por una agencia reconocida por el Departamento de Educación de EE. UU. y cinco años adicionales de experiencia sénior relacionada, sumando un total de 17 años, como sustituto del título de maestría.\r\n Experiencia: Mínimo 12 años de experiencia relacionada con la categoría laboral específica, con al menos parte de la experiencia en los últimos 2 años\t\r\n Demuestra conocimiento y comprensión profundos de las actividades de la categoría laboral necesarias para cumplir los requisitos de la misión.\r\n Demuestra dominio de metodologías analíticas cualitativas y cuantitativas y sigue los avances académicos u otros campos que afectan a las metodologías de trabajo.\r\n Demuestra capacidad para definir enfoques de investigación completos, nuevos o únicos que permitan evaluaciones rigurosas para abordar y contribuir a tareas de alto nivel.\r\n Demuestra análisis profundo de operaciones analíticas y cuestiones de gestión del conocimiento a través de límites organizativos e intra-IC, y articula claramente los hallazgos clave.\r\n Demuestra capacidad para trabajar de forma independiente y con supervisión mínima.\r\n Demuestra capacidad para revisar productos analíticos en cuanto a argumentos coherentes, estándares de metodología y respaldo adecuado para las conclusiones; habitualmente evalúa el rigor analítico de los productos analíticos.\r\n \r\n\r\nGlobal Dimensions no discrimina por motivos de raza, sexo, color, religión, edad, origen nacional, estado civil, discapacidad, condición de veterano, información genética, orientación sexual, identidad de género ni por ninguna otra razón prohibida por la ley en la provisión de oportunidades laborales y beneficios. Empleador que brinda igualdad de oportunidades/Veteranos/Personas con discapacidad.\r\n","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756712118000","seoName":"special-security-technician-senior-ts-sci-fort-meade-md","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/special-security-technician-senior-ts-sci-fort-meade-md-6349981380096112/","localIds":"1077","cateId":null,"tid":null,"logParams":{"tid":"6eb35ca6-5486-4b87-aad3-9467a6db712a","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Apoyar operaciones de seguridad SCI","Requiere autorización TS/SCI y Security+ CE","Mínimo 12 años de experiencia"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false},{"category":"4000,4241,4257","location":"Chantilly, VA, USA","infoId":"6349979163213112","pictureUrl":"https://uspic1.ok.com/post/image/fc2dfa4f-dccd-4b5b-b64c-e4037dc4d35f.jpg","title":"Oficial de Seguridad Cibernética (FO)","content":"Descripción del Programa:\r\nEl programa proporciona soporte de Ingeniería de Sistemas y Asistencia Técnica (SETA) en las áreas de Seguridad Cibernética y Gestión para mejorar la postura de Garantía de Información (IA) de un cliente nacional. Las funciones de los contratos de apoyo son: \r\n Gestión de IA, coordinación y reporte según la Ley de Gestión de Seguridad de la Información Federal (FISMA), \r\n Aplicación del Marco de Gestión de Riesgos (RMF), \r\n Medidas y métricas de cumplimiento de IA, \r\n Evaluación y Autorización (A&A), \r\n Gestión de Vulnerabilidades, y \r\n Apoyo a la Defensa Cibernética.\r\n Descripción del Puesto:\r\nEl Ingeniero de Sistemas Cibernéticos para Apoyo Técnico en Gestión de Proyectos proporciona apoyo al cliente en el área de Seguridad Cibernética. Las tareas diarias incluyen, entre otras:\r\n Apoyar a los elementos de la Oficina Principal (Director, Adjunto, COS, Líder de Operaciones Comerciales, Director Técnico) en el desarrollo, comunicación e implementación de la estrategia cibernética/IA para la empresa.\r\n Colaborar con otros contratistas, clientes e instituciones de investigación de defensa financiadas por el gobierno federal (FFRDC) para asegurar que las acciones y temas de interés se resuelvan completamente.\r\n Asesorar en la producción y adaptación de documentos financieros gubernamentales, informes de ejecución y documentación de adquisiciones del programa, y garantizar que se especifiquen requisitos de programas asequibles, sostenibles y eficaces para satisfacer las necesidades de la misión.\r\n Proporcionar evaluaciones y recomendaciones al cliente sobre asuntos de ciberseguridad y garantía de información.\r\n Ayudar en el desarrollo de revisiones de ejecución, hojas de ruta de adquisición y planes de transición.\r\n Asistir en el desarrollo, documentación y comunicación de iniciativas de oficina orientadas a la seguridad empresarial.\r\n Proporcionar resúmenes técnicos de reuniones del cliente con contratistas de seguridad cibernética.\r\n Evaluar el desempeño del contratista utilizando criterios de evaluación y medidas de desempeño técnico.\r\n Asistir en el desarrollo de requisitos técnicos.\r\n Producir documentos, presentaciones, recomendaciones e informes de alta calidad para funcionarios superiores de inteligencia y operaciones del gobierno de EE.UU.\r\n Analizar políticas y procedimientos frente a leyes y regulaciones federales y proporcionar recomendaciones para cerrar brechas.\r\n Desarrollar estrategias para cumplir con los requisitos de privacidad y gestión de riesgos.\r\n Trabajar con líderes gubernamentales y contratistas para abordar diversas cuestiones de ingeniería de sistemas, integración de sistemas y gestión de proyectos en múltiples proyectos.\r\n Brindar apoyo a los GPM para asegurar la ejecución dentro de los límites de costo, cronograma y rendimiento. Utilizar herramientas de gestión de programas (por ejemplo, Plan-It, MS Excel) para ayudar a los GPM en la planificación, documentación, ejecución e informes de todos los detalles del programa (por ejemplo, planes de gasto), tanto para el año actual (FY) como para años futuros (FYDP).\r\n Requisitos\r\nCalificaciones requeridas:\r\n 12 a 15 años con licenciatura o 10 a 13 años con maestría o 8 a 10 años con doctorado.\r\n Debe poseer y ser capaz de mantener una autorización de seguridad TS/SCI con polígrafo.\r\n Una certificación de IA conforme a 8570/8140.\r\n Capacidad para trabajar durante las horas centrales del cliente (0900 - 1500 de lunes a viernes).\r\n Excelentes habilidades de comunicación: verbales y no verbales.\r\n Experiencia en apoyo a la gestión de proyectos y adquisiciones.\r\n Experiencia con los procesos, herramientas y capacidades de ciberseguridad del cliente.\r\n Experiencia en análisis de requisitos.\r\n Gran atención al detalle.\r\n Capacidad para trabajar en un entorno de equipo.\r\n Conocimientos prácticos de Excel y otras aplicaciones de bases de datos.\r\n Excelentes habilidades de comunicación oral y escrita.\r\n Calificaciones deseadas:\r\n Persona proactiva que requiera poca dirección y supervisión.\r\n Título universitario en Ciencias, Tecnología, Ingeniería o Matemáticas (STEM) o una certificación avanzada en IA (por ejemplo, CISSP o CASP).\r\n Experiencia presentando informes a personal superior del cliente.\r\n Capacidad para organizar y priorizar múltiples solicitudes del cliente en un entorno dinámico con plazos ajustados.\r\n Conocimiento del proceso RMF.\r\n Experiencia en apoyo al IC o al DoD en el ámbito de la seguridad cibernética.\r\n Conocimientos prácticos de las herramientas de Microsoft: Outlook, Excel, PowerPoint, SharePoint.\r\n \r\nCONDICIONES DE EMPLEO:\r\n Se requiere TS/SCI con polígrafo\r\n Se requiere ciudadanía estadounidense\r\n Aptitud para empleo federal\r\n Elegibilidad para E-Verify requerida*\r\n ASG es un empleador que ofrece igualdad de oportunidades (EEO)\r\n*ASG participa en el Programa Electrónico de Verificación de Elegibilidad para el Empleo de USCIS (E-Verify). E-Verify ayuda a los empleadores a determinar la elegibilidad laboral de nuevos empleados y la validez de sus números de seguro social.\r\nBeneficios\r\n Seguro médico\r\n Licencia abierta\r\n Seguro dental\r\n 401(k)\r\n Seguro de visión\r\n Reembolso de matrícula\r\n Seguro de vida\r\n Coincidencia de 401(k)\r\n Seguro de discapacidad\r\n Plan de jubilación\r\n Programa de referidos\r\n Cuenta de ahorro de salud\r\n Cuenta de gastos flexibles\r\n ","price":"Salario negociable","unit":"per year","currency":null,"company":"Workable","language":"es","online":1,"infoType":1,"biz":"jobs","postDate":"1756710658000","seoName":"cyber-security-officer-fo","supplement":null,"author":null,"originalPrice":null,"soldCnt":null,"topSeller":null,"source":1,"cardType":null,"action":"https://us.ok.com/es/city-washington1/cate-security/cyber-security-officer-fo-6349979163213112/","localIds":"1212","cateId":null,"tid":null,"logParams":{"tid":"265df52e-48cb-40ff-8a47-809fe18291b6","sid":"23e9d902-c13f-49d1-aa93-054c1c8cf650"},"attrParams":{"summary":null,"highLight":["Apoyar el desarrollo de estrategias cibernéticas/IA","Evaluar el desempeño del contratista","Producir informes para funcionarios superiores"],"employment":[{"icon":"https://sgj1.ok.com/yongjia/bkimg/8hvituaa__w72_h72.webp","name":"Tipo de empleo","value":"Tiempo completo","unit":null}]},"isFavorite":false}],"cateTreeData":[{"categoryId":"0","name":"Todo","childrenCount":0,"children":null,"order":2147483647,"biz":null,"code":null},{"categoryId":"4","name":"Usados","childrenCount":18,"children":null,"order":4,"biz":"marketplace","code":"marketplace"},{"categoryId":"2","name":"Inmuebles","childrenCount":2,"children":null,"order":2,"biz":"property","code":"property"},{"categoryId":"1","name":"coches","childrenCount":2,"children":null,"order":1,"biz":"cars","code":"cars"},{"categoryId":"49","name":"servicios","childrenCount":14,"children":null,"order":0,"biz":"services","code":"services"},{"categoryId":"4000","name":"Empleos","childrenCount":31,"children":[{"categoryId":"4000","name":"Empleos","childrenCount":0,"children":null,"order":2147483647,"biz":"jobs","code":"jobs"},{"categoryId":"4001","name":"Contabilidad","childrenCount":25,"children":null,"order":0,"biz":"jobs","code":"accounting"},{"categoryId":"4027","name":"Administración y Soporte Administrativo","childrenCount":9,"children":null,"order":0,"biz":"jobs","code":"administration-office-support"},{"categoryId":"4037","name":"Publicidad, Artes y Medios","childrenCount":12,"children":null,"order":0,"biz":"jobs","code":"advertising-arts-media"},{"categoryId":"4050","name":"Banca y Servicios Financieros","childrenCount":17,"children":null,"order":0,"biz":"jobs","code":"banking-financial-services"},{"categoryId":"4068","name":"Call Center y Servicio al Cliente","childrenCount":8,"children":null,"order":0,"biz":"jobs","code":"call-center-customer-service"},{"categoryId":"4077","name":"CEO y Alta Dirección","childrenCount":5,"children":null,"order":0,"biz":"jobs","code":"ceo-general-management"},{"categoryId":"4083","name":"Servicios Comunitarios y Desarrollo","childrenCount":9,"children":null,"order":0,"biz":"jobs","code":"community-services-dev"},{"categoryId":"4093","name":"Construcción","childrenCount":11,"children":null,"order":0,"biz":"jobs","code":"construction"},{"categoryId":"4105","name":"Consultoría y Estrategia","childrenCount":7,"children":null,"order":0,"biz":"jobs","code":"consulting-strategy"},{"categoryId":"4113","name":"Diseño y Arquitectura","childrenCount":11,"children":null,"order":0,"biz":"jobs","code":"design-architecture"},{"categoryId":"4125","name":"Educación y Capacitación","childrenCount":16,"children":null,"order":0,"biz":"jobs","code":"education-training"},{"categoryId":"4142","name":"Ingeniería","childrenCount":21,"children":null,"order":0,"biz":"jobs","code":"engineering"},{"categoryId":"4164","name":"Agricultura, Animales y Conservación","childrenCount":9,"children":null,"order":0,"biz":"jobs","code":"farming-animals-conservation"},{"categoryId":"4174","name":"Gobierno y Defensa","childrenCount":7,"children":null,"order":0,"biz":"jobs","code":"government-defense"},{"categoryId":"4182","name":"Salud y Medicina","childrenCount":32,"children":null,"order":0,"biz":"jobs","code":"healthcare-medical"},{"categoryId":"4215","name":"Hotelería y Turismo","childrenCount":13,"children":null,"order":0,"biz":"jobs","code":"hospitality-tourism"},{"categoryId":"4229","name":"Recursos Humanos y Reclutamiento","childrenCount":11,"children":null,"order":0,"biz":"jobs","code":"human-resources-recruitment"},{"categoryId":"4241","name":"Tecnologías de Información y Comunicación","childrenCount":22,"children":[{"categoryId":"4241","name":"Tecnologías de Información y Comunicación","childrenCount":0,"children":null,"order":2147483647,"biz":"jobs","code":"info-comm-technology"},{"categoryId":"4242","name":"Arquitectos","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"architects"},{"categoryId":"4243","name":"Analistas de Negocios/Sistemas","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"business-systems-analysts"},{"categoryId":"4244","name":"Operadores de Computadoras","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"computer-operators"},{"categoryId":"4245","name":"Consultores","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"consultants"},{"categoryId":"4246","name":"Desarrollo y Administración de Bases de Datos","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"database-dev-admin"},{"categoryId":"4247","name":"Desarrolladores/Programadores","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"developers-programmers"},{"categoryId":"4248","name":"Ingeniería - Hardware","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"engineering-hardware"},{"categoryId":"4249","name":"Ingeniería - Redes","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"engineering-network"},{"categoryId":"4250","name":"Ingeniería - Software","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"engineering-software"},{"categoryId":"4251","name":"Mesa de Ayuda y Soporte TI","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"help-desk-it-support"},{"categoryId":"4252","name":"Gestión","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"management6"},{"categoryId":"4253","name":"Administración de Redes y Sistemas","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"network-sys-admin"},{"categoryId":"4254","name":"Gestión y Desarrollo de Productos","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"product-mgmt-dev1"},{"categoryId":"4255","name":"Gestión de Programas y Proyectos","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"program-project-management"},{"categoryId":"4256","name":"Ventas - Pre y Post Venta","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"sales-pre-post"},{"categoryId":"4257","name":"Seguridad","childrenCount":0,"children":[],"order":0,"biz":"jobs","code":"security"},{"categoryId":"4258","name":"Líderes de Equipo","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"team-leaders"},{"categoryId":"4259","name":"Redacción Técnica","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"technical-writing"},{"categoryId":"4260","name":"Telecomunicaciones","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"telecommunications"},{"categoryId":"4261","name":"Pruebas y Garantía de Calidad","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"testing-quality-assurance"},{"categoryId":"4262","name":"Desarrollo y Producción Web","childrenCount":0,"children":null,"order":0,"biz":"jobs","code":"web-development-production"},{"categoryId":"4263","name":"Otro","childrenCount":0,"children":null,"order":-1,"biz":"jobs","code":"other12"}],"order":0,"biz":"jobs","code":"info-comm-technology"},{"categoryId":"4264","name":"Seguros","childrenCount":10,"children":null,"order":0,"biz":"jobs","code":"insurance"},{"categoryId":"4275","name":"Legal","childrenCount":18,"children":null,"order":0,"biz":"jobs","code":"legal"},{"categoryId":"4294","name":"Manufactura, Transporte y Logística","childrenCount":20,"children":null,"order":0,"biz":"jobs","code":"mfg-transport-logistics"},{"categoryId":"4315","name":"Marketing y Comunicaciones","childrenCount":13,"children":null,"order":0,"biz":"jobs","code":"marketing-communications1"},{"categoryId":"4329","name":"Minería, Recursos y Energía","childrenCount":17,"children":null,"order":0,"biz":"jobs","code":"mining-resources-energy"},{"categoryId":"4347","name":"Bienes Raíces y Propiedades","childrenCount":9,"children":null,"order":0,"biz":"jobs","code":"real-estate-property"},{"categoryId":"4357","name":"Retail y Productos de Consumo","childrenCount":8,"children":null,"order":0,"biz":"jobs","code":"retail-consumer-products"},{"categoryId":"4366","name":"Ventas","childrenCount":7,"children":null,"order":0,"biz":"jobs","code":"sales"},{"categoryId":"4374","name":"Ciencia y Tecnología","childrenCount":11,"children":null,"order":0,"biz":"jobs","code":"science-technology"},{"categoryId":"4386","name":"Trabajo Independiente","childrenCount":1,"children":null,"order":0,"biz":"jobs","code":"self-employment1"},{"categoryId":"4388","name":"Deportes y Recreación","childrenCount":4,"children":null,"order":0,"biz":"jobs","code":"sport-recreation"},{"categoryId":"4393","name":"Oficios y Servicios","childrenCount":24,"children":null,"order":0,"biz":"jobs","code":"trades-services"},{"categoryId":"4418","name":"Otro","childrenCount":0,"children":null,"order":-1,"biz":"jobs","code":"other"}],"order":0,"biz":"jobs","code":"jobs"},{"categoryId":"4419","name":"Comunidad","childrenCount":12,"children":null,"order":0,"biz":"community","code":"community"}],"localIds":"9,49","pageTitle":"Seguridad en Washington","topCateCode":"jobs","catePath":"4000,4241,4257","cateName":"Empleos,Tecnologías de Información y Comunicación,Seguridad","cateCode":"security","total":18,"sortList":[{"sortName":"Mejor coincidencia","sortId":0},{"sortName":"Más reciente","sortId":1}],"breadCrumb":[{"name":"Casa","link":"https://us.ok.com/es/city-washington1/"},{"name":"Empleos","link":"https://us.ok.com/es/city-washington1/cate-jobs/"},{"name":"Tecnologías de Información y Comunicación","link":"https://us.ok.com/es/city-washington1/cate-info-comm-technology/"},{"name":"Seguridad","link":null}],"tdk":{"title":"Información de contratación de Seguridad en Washington - OK","desc":"Sitio web de información de contratación de Seguridad en Washington, proporciona a los demandantes de empleo una gran cantidad de información laboral de Seguridad, puede buscar empleos y consultar más información de forma gratuita."}},"commonData":null,"urlInfo":{"pathname":"/es/city-washington1/cate-security/","origin":"https://us.ok.com","href":"https://us.ok.com/es/city-washington1/cate-security/","locale":"es"}}
Seguridad en Washington
Mejor coincidencia
Filtrar·1
Seguridad
Washington
Salario
Ubicación:Washington
Categoría:Seguridad
Líder Senior de IA/Ciberseguridad63392090197379120
Workable
Líder Senior de IA/Ciberseguridad
Washington, DC, USA
ARETUM busca un Líder Senior de IA/Ciberseguridad para supervisar y mejorar nuestras estrategias de garantía de información, asegurando al mismo tiempo el cumplimiento de las regulaciones y marcos de ciberseguridad. En este papel fundamental, guiará a un equipo talentoso en el desarrollo, implementación y mantenimiento de sólidos programas de garantía de información y ciberseguridad adaptados a nuestros clientes gubernamentales. Como Líder Senior de IA/Ciberseguridad, será responsable de evaluar y fortalecer los controles de seguridad, realizar evaluaciones de riesgos y gestionar el cumplimiento de los requisitos de la Ley de Gestión de Seguridad de la Información Federal (FISMA). Su liderazgo será crucial para establecer una cultura centrada en la seguridad dentro de la organización y contribuirá directamente a salvaguardar los sistemas de información críticos. Principales Responsabilidades Planificar, implementar, actualizar o monitorear medidas de seguridad para la protección de redes informáticas e información. Puede asegurar que se implementen controles de seguridad adecuados que protejan archivos digitales e infraestructura electrónica vital. Puede responder a violaciones de seguridad informática y virus. Monitorear el DoD y otros sitios (por ejemplo, Army Cyber) en busca de nuevos estándares, regulaciones y políticas. Revisar entregables contractuales para verificar el cumplimiento. Apoyar la implementación del Marco de Gestión de Riesgos (RMF). Evaluar los planes y procesos de gestión de Alertas de Vulnerabilidad de Garantía de Información (IAVA). Desarrollar y mantener Planes de Acción y Hitos (POAM) para actividades relacionadas con la seguridad. Gestionar presentaciones de DD2875 y apoyar actividades de aprovisionamiento. Liderar un equipo de Ciberseguridad y apoyar la interacción con otros equipos de TI. Requisitos Un mínimo de diez años de experiencia en IA del DoD Poseer una de las siguientes certificaciones: GSLC, CISSP, CISM y CISA, o cualquier otra certificación IAT/IAM de Nivel 3 autorizada por DoD 8570.01-M. Un mínimo de ocho años de experiencia analizando, evaluando e implementando acciones correctivas basadas en herramientas y esfuerzos de trabajo de gestión de vulnerabilidades y pruebas de penetración. Un mínimo de ocho años de experiencia con el RMF de NIST, NIST SP 800-53, STIGs, SCAP, IAVAs y FISMA. Un mínimo de ocho años de experiencia apoyando actividades operativas de ciberdefensa del DoD, incluyendo, entre otras, la protección, defensa, respuesta (manejo de incidentes), informes y recuperación de sistemas de información. Un mínimo de ocho años de experiencia gestionando proyectos complejos del DoD. Poseer como mínimo una investigación NACLC/ANACI favorablemente adjudicada (Nivel 3) al momento de la presentación de la propuesta. Cualificaciones Preferidas Título universitario en un campo relacionado con TI Habilidades sólidas de comunicación verbal y escrita, así como la capacidad de trabajar de forma independiente. Experiencia liderando equipos. Experiencia redactando Procedimientos Operativos Estándar (SOP), planificación COOP, POA&M y otra documentación necesaria para apoyar el RMF. Capacidad para realizar evaluaciones técnicas de sistemas y enfoques de aplicaciones propuestos. Entorno de Trabajo y Requisitos Físicos Esta es una posición remota/trabajo desde casa. Se espera que el empleado mantenga un entorno profesional y libre de distracciones en su oficina en casa, con acceso a internet confiable y la capacidad de participar en llamadas de video y audio durante el horario laboral habitual. Se utilizará regularmente equipo de oficina estándar como computadora, teléfono y cámara web. Las demandas físicas descritas aquí son representativas de aquellas que deben cumplirse para desempeñar con éxito las funciones esenciales de este puesto: Períodos prolongados sentado y trabajando en una computadora. Uso frecuente de manos y dedos para operar equipo informático y telefónico. Debe ser capaz de levantar hasta 15 libras ocasionalmente (por ejemplo, mover equipo). Capacidad para participar en reuniones virtuales y comunicarse claramente mediante plataformas de video/audio. Requisito de Viaje Esta es una posición remota; sin embargo, puede requerirse viajar ocasionalmente según las necesidades del proyecto, reuniones con clientes, eventos de colaboración de equipo o sesiones de capacitación. Se espera que el viaje sea inferior al 10% y se comunicará con anticipación siempre que sea posible. Declaración de EEO y Transparencia Salarial Aretum se compromete a fomentar un lugar de trabajo basado en la excelencia, la integridad y la igualdad de oportunidades para todos. Adherimos a prácticas de contratación basadas en mérito, asegurando que todas las decisiones de empleo se tomen según calificaciones, habilidades y capacidad para desempeñar el trabajo, sin preferencia ni consideración de factores ajenos al rendimiento laboral. Como Empleador que Brinda Igualdad de Oportunidades, Aretum cumple con todas las leyes de empleo federales, estatales y locales aplicables. Estamos orgullosos de apoyar a los veteranos y familias militares de nuestra nación, ofreciendo oportunidades de carrera que honran su servicio y experiencia. Si requiere una adaptación razonable durante el proceso de contratación debido a una discapacidad, comuníquese con nuestro equipo de Adquisición de Talento para obtener asistencia. En cumplimiento con la Orden Ejecutiva 13665, Aretum no despedirá ni discriminará de ninguna manera a empleados ni solicitantes por preguntar, discutir o divulgar su propio salario o el de otro empleado o solicitante. Autorización de Trabajo en EE. UU. Los solicitantes deben ser ciudadanos estadounidenses y estar actualmente autorizados para trabajar en Estados Unidos a tiempo completo. Este puesto apoya un contrato gubernamental federal y por lo tanto requiere una autorización de seguridad Top Secret activa o la capacidad de obtenerla. Beneficios Plan de Atención Médica (Médico, Dental y Visión) Plan de Jubilación (401k, IRA) Seguro de Vida (Básico, Voluntario y AD&D) Tiempo Libre Pagado (Vacaciones, Enfermedad y Días Feriados) Licencia Familiar (Maternidad, Paternidad) Discapacidad a Corto y Largo Plazo Capacitación y Desarrollo
Salario negociable
Administrador de Seguridad de Sistemas63393548830467121
Workable
Administrador de Seguridad de Sistemas
Washington, DC, USA
Administrador de Seguridad de Sistemas (15.23) OCT Consulting es una firma de consultoría de gestión empresarial y tecnológica que brinda apoyo a clientes del gobierno federal. Ofrecemos servicios de consultoría en las áreas de Estrategia, Mejora de Procesos, Gestión del Cambio, Gestión de Programas y Proyectos, Adquisiciones/Compras y Tecnología de la Información. Responsabilidades y Deberes Actualmente, OCT tiene una vacante para un Administrador de Seguridad de Sistemas que trabajará con una división tecnológica dentro de la Oficina Federal de Investigaciones (FBI). Este puesto requerirá un sólido conocimiento en administración de sistemas y atención al detalle. Las responsabilidades diarias incluyen: Establecer y gestionar Controles de Acceso Basados en Roles (RBAC) para el Sistema Unificado de Gestión Financiera en la Nube Secreta (UFMS-SC), incluyendo Writing, Itemizing and Recording Expenses (WIRE) como componente de UFMS-SC, el Sistema de Gestión de Activos (AMS), la Plataforma de Procesamiento de Facturas (IPP) de la Oficina de Servicios Fiscales del Departamento del Tesoro de EE. UU., la Aplicación del Canal de Ventanilla (OTCNet) de la Oficina de Servicios Fiscales del Departamento del Tesoro de EE. UU. y la Aplicación G-Invoicing (G-INV) de la Oficina de Servicios Fiscales del Departamento del Tesoro de EE. UU. (Pueden añadirse posteriormente otras aplicaciones). Coordinar con los Oficiales de Seguridad de Sistemas de Información (ISSOs) correspondientes y otro personal de soporte del sistema para garantizar que el acceso de usuarios se implemente y mantenga de acuerdo con las políticas y procedimientos vigentes. Proporcionar recomendaciones para desarrollar nuevos grupos de seguridad de usuarios, perfiles y roles para garantizar el cumplimiento con las políticas y procedimientos vigentes. Crear, modificar y/o eliminar grupos de seguridad de acceso de usuarios, perfiles y roles de acuerdo con las políticas y procedimientos vigentes. Agregar usuarios y asignar inicialmente grupos de seguridad, perfiles y/o roles que aborden la separación de funciones, la necesidad de conocer y el principio de mínimos privilegios, para garantizar el cumplimiento con la política del Marco de Gestión de Riesgos del FBI. Cumplir con los RBAC establecidos y con las políticas y procedimientos establecidos al agregar, eliminar o modificar cuentas de acceso de usuarios. Identificar información problemática o incompleta en los formularios de solicitud de acceso seguro que pueda retrasar o impedir el procesamiento de dichas solicitudes; identificar elementos de preocupación de seguridad; determinar si se requieren verificaciones adicionales basadas en la evaluación de la información disponible. Revisar/responder solicitudes rutinarias de acceso de usuarios para las aplicaciones soportadas. Desarrollar procedimientos para gestionar cambios en el acceso de usuarios a aplicaciones (según cambien los requisitos de acceso, la necesidad de conocer y/o los mínimos privilegios) y para terminar el acceso de usuarios cuando ya no sea necesario o autorizado, de acuerdo con las políticas y procedimientos vigentes. Desarrollar/mantener los Procedimientos Operativos Estándar (SOP) del Administrador de Seguridad de Sistemas (SSA). Proporcionar informes programados y ad hoc sobre el acceso de usuarios según lo indique el PM del ISU o su representante y/o las políticas y procedimientos establecidos. Desarrollar/mantener documentación de orientación para usuarios de las aplicaciones soportadas. Desarrollar/mantener procedimientos y directrices que ofrezcan una descripción detallada del establecimiento y asignación de grupos de seguridad de usuarios, perfiles y roles. Realizar recertificaciones anuales de usuarios para las aplicaciones financieras y de instalaciones soportadas para garantizar el cumplimiento con los requisitos de política. Desarrollar/mantener procedimientos y directrices que presenten una descripción detallada de las recertificaciones anuales de usuarios. Obtener formación de desarrollo sobre la funcionalidad de administración de seguridad de las aplicaciones soportadas. Validar el acceso actual/solicitado. Requisitos Calificaciones/Requisitos Debe ser ciudadano de EE. UU. Debe poseer una autorización de seguridad Top Secret (TS) del Departamento de Defensa (DoD) vigente. Título universitario, preferiblemente en un campo de matemáticas o ciencias. Mínimo de 2 años de experiencia. Experiencia demostrada en administración de seguridad de sistemas, tal como se describe anteriormente. Experiencia demostrada en el análisis de problemas complejos e identificación y resolución de causas raíz. Habilidades interpersonales sólidas; habilidades analíticas, de pensamiento crítico y de resolución de problemas destacadas. Debe poder trabajar en el lugar: el lugar principal de ejecución será en las instalaciones del FBI en el Área Metropolitana de Washington (WMA)/Región de la Capital Nacional (NCR). Beneficios Beneficios OCT ofrece paquetes de compensación competitivos y una completa gama de beneficios que incluyen: Seguros médicos, dentales y de visión Plan de ahorro para retiro 401K proporcionado por un proveedor líder en la industria con contribución del empleador del 3% del salario bruto del empleado Tiempo libre pagado y días festivos oficiales del gobierno Seguro de vida, beneficios por discapacidad a corto y largo plazo Beneficios de formación Rango salarial: $100,000-$125,000 anuales, según experiencia, educación, etc. Acerca de OCT Consulting OCT Consulting LLC es una empresa pequeña desfavorecida (SDB) de propiedad minoritaria que ofrece servicios profesionales y soluciones de tecnología de la información al gobierno federal y clientes comerciales. Fundada en 2013, aportamos la ventaja de la agilidad operativa junto con un equipo directivo con un historial comprobado en la conducción de proyectos exitosos en importantes agencias del gobierno federal. En OCT, estamos comprometidos a garantizar la igualdad de oportunidades para todos los individuos, reconociendo que el mérito y las calificaciones son la base de nuestras prácticas de contratación, promoción y desarrollo. Creemos en crear un entorno laboral donde cada empleado pueda prosperar basado en sus habilidades, capacidades y logros. Nuestras prácticas están diseñadas para garantizar un trato justo e igualdad de acceso a oportunidades para todos, independientemente de raza, etnia, género, orientación sexual, edad, capacidades u otras características personales. Estamos dedicados a ofrecer crecimiento profesional y desarrollo basado en el mérito individual y a fomentar un lugar de trabajo donde las contribuciones de todos sean valoradas y reconocidas.
$100,000-125,000/año
Gerente Senior de Amenazas (Se requiere autorización de alto secreto)63393544562307122
Workable
Gerente Senior de Amenazas (Se requiere autorización de alto secreto)
Washington, DC, USA
RP Professional Services es una empresa de consultoría tecnológica en rápido crecimiento con sede en Virginia. Somos una pequeña empresa certificada como 8a y propiedad de un veterano con discapacidad (SDVOSB), que atiende a clientes federales y comerciales. En RP, ayudamos a nuestros clientes a cumplir su misión desarrollando soluciones personalizadas orientadas al valor y ejecutadas por los mejores profesionales. Nuestra dedicación a empleados y clientes se basa en nuestra promesa de ofrecer Excelencia, Valor y Flexibilidad. "Personas, no solo recursos" es más que nuestro lema; ¡es la base sobre la que estamos construidos! RP Professional Services busca un Gerente Senior de Amenazas para identificar, evaluar y mitigar riesgos de seguridad, especialmente aquellos relacionados con amenazas violentas, amenazas internas y vulnerabilidades de inteligencia. Este puesto requiere experiencia en evaluación y gestión de amenazas (TAM), estrategias de mitigación de riesgos y colaboración con agencias militares y gubernamentales. El candidato ideal tendrá experiencia en juicio profesional estructurado, experiencia en aplicación de la ley e inteligencia, y un profundo conocimiento de los marcos de gestión de amenazas dentro del Departamento de Defensa (DoD) y la Comunidad de Inteligencia (IC). Este puesto está sujeto a la adjudicación del contrato a RP Professional Services. Requisitos: - Realizar evaluaciones estructuradas de amenazas utilizando metodologías reconocidas en la industria. - Aplicar herramientas de Juicio Profesional Estructurado (SPJ), como WAVR-21 y TRAP-18, para evaluar amenazas. - Desarrollar e implementar estrategias de mitigación de riesgos para líderes militares y civiles. - Brindar informes escritos y orales sobre inteligencia de amenazas, riesgos de seguridad y patrones emergentes. - Apoyar a equipos locales, estatales y federales de gestión de amenazas enfocados en prevenir comportamientos violentos. - Colaborar con fuerzas del orden, agencias de inteligencia y organizaciones gubernamentales para evaluar amenazas. - Utilizar bases de datos del DoD y comerciales para compilar y analizar informes de inteligencia de amenazas. - Garantizar el cumplimiento de los protocolos de seguridad nacional, regulaciones y mejores prácticas de la industria. - Impartir programas de formación para equipos directivos sobre gestión de amenazas y mitigación de riesgos. Requisitos: - Certificación de Profesional en Evaluación de Amenazas (otorgada por la Asociación de Profesionales en Evaluación de Amenazas - ATAP). - Ser miembro activo de ATAP. - Mínimo diez (10) años de experiencia en evaluación y/o gestión de amenazas. - Mínimo diez (10) años de experiencia asesorando a líderes militares o civiles sobre estrategias de evaluación de amenazas. - Experiencia directa trabajando con la población del DoD en funciones de seguridad o inteligencia. - Experiencia apoyando unidades o equipos de gestión de amenazas enfocados en evaluar y mitigar riesgos de comportamiento violento. - Conocimiento de las comunidades de Inteligencia y/o Aplicación de la Ley, incluyendo bases de datos gubernamentales, del DoD y comerciales utilizadas para compilar productos analíticos. Cualificaciones preferidas: - Certificaciones avanzadas como CISSP, CISM, CEH o GCIH. - Sólido conocimiento de los riesgos geopolíticos y escenarios globales de amenazas. - Demostrada capacidad para capacitar personal en metodologías de evaluación de amenazas y estrategias de mitigación de riesgos. Rango salarial: $195,000 - $210,000 El rango salarial para este puesto considera una amplia variedad de factores, incluyendo, entre otros, habilidades, equidad, experiencia y formación, licencias y certificaciones, y otras necesidades comerciales y organizativas. No es habitual contratar a una persona en o cerca del tope del rango para su puesto, y las decisiones de compensación dependen de las circunstancias específicas de cada caso. Beneficios: - Beneficios de salud: médico, visual y dental - Hasta 4% de aporte de retiro con 100% de vesting - Seguro de discapacidad a corto y largo plazo pagado por la empresa - Seguro de vida básico pagado por la empresa - Paquete competitivo de tiempo libre pagado (PTO) RP Professional Services, LLC proporciona oportunidades de empleo iguales a todos los empleados y solicitantes, y prohíbe cualquier tipo de discriminación o acoso por motivos de raza, color, religión, edad, sexo, origen nacional, estado de discapacidad, genética, condición de veterano protegido, orientación sexual, identidad de género o expresión, o cualquier otra característica protegida por leyes federales, estatales o locales. Esta política se aplica a todos los términos y condiciones de empleo, incluyendo reclutamiento, contratación, colocación, promoción, terminación, despido, recontratación, traslados, licencias, compensación y formación.
$195,000-210,000/año
Gestor de Amenazas de Nivel Medio (Se requiere autorización de máximo secreto)63392046762371123
Workable
Gestor de Amenazas de Nivel Medio (Se requiere autorización de máximo secreto)
Washington, DC, USA
RP Professional Services es una empresa de consultoría tecnológica en rápido crecimiento con sede en Virginia. Somos una pequeña empresa certificada como 8a y propiedad de un veterano con discapacidad relacionada al servicio, que atiende tanto a clientes federales como comerciales. En RP, ayudamos a nuestros clientes a cumplir sus objetivos mediante el desarrollo de soluciones personalizadas orientadas al valor, ejecutadas por los mejores profesionales. Nuestra dedicación a nuestros empleados y clientes se basa en nuestra promesa de ofrecer Excelencia, Valor y Flexibilidad. "Personas, no solo recursos" es más que nuestro lema; ¡es la base sobre la que hemos sido construidos! RP Professional Services busca un Gerente de Amenazas de Nivel Intermedio para identificar, evaluar y mitigar riesgos de seguridad, especialmente aquellos relacionados con amenazas violentas, amenazas internas y vulnerabilidades de inteligencia. Este puesto requiere experiencia en evaluación y gestión de amenazas (TAM), estrategias de mitigación de riesgos y colaboración con agencias militares y gubernamentales. El candidato ideal tendrá experiencia en juicio profesional estructurado, experiencia en aplicaciones policiales e inteligencia, y un profundo conocimiento de los marcos de gestión de amenazas dentro del Departamento de Defensa (DoD) y la Comunidad de Inteligencia (IC). Este puesto está sujeto a la adjudicación del contrato a RP Professional Services. Requisitos: Realizar evaluaciones estructuradas de amenazas utilizando metodologías reconocidas en la industria. Aplicar herramientas de Juicio Profesional Estructurado (SPJ), como WAVR-21 y TRAP-18, para evaluar amenazas. Desarrollar e implementar estrategias de mitigación de riesgos para líderes militares y civiles. Preparar informes escritos y presentaciones orales sobre inteligencia de amenazas, riesgos de seguridad y patrones emergentes. Apoyar a equipos locales, estatales y federales de gestión de amenazas enfocados en prevenir comportamientos violentos. Colaborar con fuerzas del orden, agencias de inteligencia y organizaciones gubernamentales para evaluar amenazas. Utilizar bases de datos del DoD y comerciales para compilar y analizar informes de inteligencia de amenazas. Garantizar el cumplimiento de los protocolos de seguridad nacional, regulaciones y mejores prácticas de la industria. Impartir programas de capacitación para equipos directivos sobre gestión de amenazas y mitigación de riesgos. Requisitos: Certificación de Profesional en Evaluación de Amenazas (otorgada por la Asociación de Profesionales en Evaluación de Amenazas - ATAP). Ser miembro activo de ATAP. Mínimo seis (6) años de experiencia en evaluación y/o gestión de amenazas. Mínimo cinco (5) años de experiencia profesional remunerada en Evaluación y Gestión de Amenazas (TAM), O dos (2) años de membresía activa en ATAP y dos (2) años de experiencia profesional remunerada (que pueden ser concurrentes). Mínimo tres (3) años de experiencia asesorando a líderes militares o civiles en estrategias de evaluación de amenazas. Experiencia directa trabajando con la población del DoD en funciones de seguridad o inteligencia. Experiencia apoyando unidades o equipos de gestión de amenazas enfocados en evaluar y mitigar riesgos de comportamiento violento. Conocimiento de las comunidades de Inteligencia y/o Aplicación de la Ley, incluyendo bases de datos gubernamentales, del DoD y comerciales utilizadas para elaborar productos analíticos. Calificaciones deseables: Certificaciones avanzadas como CISSP, CISM, CEH o GCIH. Amplio conocimiento de los riesgos geopolíticos y el panorama global de amenazas. Demostrada capacidad para capacitar personal en metodologías de evaluación de amenazas y estrategias de mitigación de riesgos. Rango salarial: $155,000 - $170,000 El rango salarial para este puesto considera una amplia variedad de factores, entre ellos, pero sin limitarse a, conjuntos de habilidades, equidad, experiencia y formación, licencias y certificaciones, y otras necesidades comerciales y organizativas. No es habitual contratar a una persona en o cerca del tope del rango para su puesto, y las decisiones de compensación dependen de las circunstancias específicas de cada caso. Beneficios Beneficios de salud: Médico, Visión, Dental Hasta 4% de aporte a retiro con 100% de vestidura Seguro de discapacidad a corto y largo plazo pagado por la empresa Seguro de vida básico pagado por la empresa Paquete competitivo de días libres pagados (PTO) RP Professional Services, LLC ofrece igualdad de empleo a todos los empleados y solicitantes, y prohíbe cualquier tipo de discriminación o acoso por motivos de raza, color, religión, edad, sexo, origen nacional, estado de discapacidad, genética, condición de veterano protegido, orientación sexual, identidad de género o expresión, o cualquier otra característica protegida por leyes federales, estatales o locales. Esta política se aplica a todas las condiciones de empleo, incluyendo reclutamiento, contratación, colocación, promoción, terminación, despido, recontratación, transferencias, licencias, compensación y capacitación.
$155,000-170,000/año
Director Asociado de Respuesta a Incidentes Cibernéticos63393531534723124
Workable
Director Asociado de Respuesta a Incidentes Cibernéticos
Washington, DC, USA
El Director Asociado es responsable de gestionar el equipo de respuesta cibernética en Estados Unidos y liderar la entrega general de casos de respuesta a incidentes en la región. Este puesto implica liderar los aspectos técnicos de la práctica de respuesta cibernética, gestionar a los miembros técnicos del equipo y mantener las relaciones con los clientes. Este rol reportará al Director Global de Respuesta Cibernética y trabajará en colaboración con colegas de Europa, Oriente Medio y Asia bajo un modelo de atención continua ("follow-the-sun"). El candidato seleccionado deberá contar con sólidos conocimientos técnicos, una profunda comprensión del mercado norteamericano de respuesta a incidentes cibernéticos y un conocimiento profundo de los actores de amenazas avanzadas actuales y emergentes. Deberá tener un historial comprobado en la respuesta a amenazas avanzadas mediante el uso de tecnologías forenses y de búsqueda de amenazas. Tareas y responsabilidades del puesto Respuesta técnica Supervisar los casos de respuesta a incidentes en todas las investigaciones basadas en hosts y redes, siendo responsable de la calidad general del trabajo técnico de respuesta a incidentes. Ser responsable de todo el ciclo de vida de un incidente cibernético, incluyendo identificación, contención, erradicación y recuperación. Un área específica de especialización será la erradicación y recuperación tras un incidente. Realizar búsquedas proactivas de amenazas (threat hunting) utilizando herramientas EDR para evaluar la propagación de un atacante en un sistema y red, anticipándose y frustrando actividades adicionales del atacante. Realizar evaluaciones en tiempo real de compromisos para organizaciones que sospechen haber sido atacadas. Detectar y buscar malware desconocido, activo, inactivo o personalizado en la memoria de múltiples sistemas en entornos empresariales. Demostrar un profundo conocimiento de los actores de amenazas existentes y emergentes, así como experiencia en la identificación de herramientas, tácticas y procedimientos cambiantes de los atacantes. Asesorar sobre la recuperación técnica segura de los sistemas informáticos de una organización, equilibrando la necesidad de comprender lo ocurrido con la urgencia de acelerar la recuperación. Ser responsable de la estrategia técnica de respuesta cibernética de Control Risks. Identificar, diseñar e implementar soluciones que cumplan con estos objetivos estratégicos. Gestión de clientes Desarrollar y fortalecer relaciones con clientes, facilitando, cuando sea apropiado, la presentación y prestación de otros servicios de Control Risks. Trabajar estrechamente con el Director Global de Respuesta Cibernética y con colegas globales para garantizar un enfoque coherente de comercialización. Poseer y desarrollar un conocimiento práctico de las relaciones clave con aseguradoras y despachos de abogados que puedan impulsar el crecimiento. Informes Proporcionar informes de situación y otros materiales importantes relacionados con casos al cliente y al Director de Respuesta Cibernética. Entregar documentación a los consultores correspondientes con suficiente antelación para permitir su revisión y retroalimentación antes de presentarla al cliente. Informar sobre el desempeño del trabajo técnico de respuesta cibernética y prever necesidades técnicas y de recursos a corto y largo plazo. Gestión del equipo Establecer los requisitos de recursos para nuestra ya creciente práctica de respuesta cibernética, contratar y gestionar a estos profesionales técnicos. Establecer relaciones con reclutadores clave y, siempre que sea posible, alinearse con los planes de recursos del equipo de gestión de crisis cibernéticas. Colaborar y ayudar a expandir el ya existente programa de pasantías, incorporando pasantes al equipo técnico cuando las necesidades del negocio lo requieran. Definir roles y responsabilidades claros para los nuevos empleados, incluyendo una ruta de aprendizaje para su formación y desarrollo. Asegurarse de que los nuevos empleados dispongan de tiempo adecuado dedicado al desarrollo técnico y a la investigación, equilibrando al mismo tiempo una carga de trabajo impredecible. Gobernanza Ser responsable de los procedimientos operativos estándar (SOP) de respuesta técnica, trabajando con el equipo para mantenerlos actualizados frente a las últimas amenazas. Asegurarse de que los problemas identificados durante la ejecución de casos sean detectados, escalados y resueltos de manera eficiente. Apoyo al crecimiento de la práctica de respuesta cibernética Mejorar las metodologías y enfoques de respuesta cibernética de Control Risks, adaptándolos a condiciones cambiantes del mercado. Identificar posibles nuevas áreas de crecimiento y oportunidades. Requisitos Los candidatos deben estar legalmente autorizados para trabajar en Estados Unidos de forma permanente sin necesidad de patrocinio. Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones. Experiencia comprobada en la respuesta técnica a ciberataques significativos y complejos, así como en asesoramiento relacionado con la seguridad de la información. Experiencia comprobada en la gestión y/o implementación de tecnologías necesarias para responder a una amplia variedad de incidentes de ciberseguridad comunes. Experiencia demostrable en entornos comerciales y en la interacción con partes interesadas clave en seguros y gestión de riesgos. Título técnico o conocimientos demostrados sobre redes, software y hardware comunes utilizados en entornos empresariales. Experiencia en análisis de registros y forense digital tras un incidente cibernético. Experiencia trabajando con despachos de abogados, expertos en comunicación y otros en investigaciones sensibles. Historial comprobado en el desarrollo de relaciones consultivas con clientes. Excelentes habilidades de gestión de personas. Dominio fluido del inglés (escrito y hablado). Excelentes habilidades de presentación. Excelentes habilidades analíticas. Preferible: Sólido conocimiento de las técnicas y sub-técnicas de MITRE ATT&CK. Capacidad para explicar TTPs a clientes en términos no técnicos. Preferible: Experiencia en la creación de reglas SIGMA para detección en hosts, reglas SNORT para detección en red y firmas YARA para identificación de artefactos en archivos y memoria. Preferible: Experiencia en la participación en foros industriales y de inteligencia con fuerzas del orden. Preferible: Experiencia en apoyar casos de respuesta con múltiples jurisdicciones. Preferible: Certificaciones como: CREST Registered Intrusion Analyst (CRIA), Certified Network Intrusion Analyst (CCNIA), Certified Host Intrusion Analyst (CCHIA), SANS Advanced Incident Response, Threat Hunting, and Digital Forensics (FOR508) o Enterprise-Class Incident Response & Threat Hunting (FOR608), Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) y membresía completa de ISACA. El rango salarial base para este puesto es de $140,000 a $150,000 por año. La remuneración exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el puesto. Control Risks se compromete con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para empleo sin importar raza, color, religión, género, identidad o expresión de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades. Control Risks participa en el programa E-Verify para confirmar la autorización laboral de todos los empleados recién contratados. El proceso E-Verify se realiza durante la incorporación del nuevo empleado y la completación del Formulario I-9, Verificación de Elegibilidad para Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov. Beneficios Control Risks ofrece un paquete competitivo de compensación y beneficios, transparente y resumido en la oferta completa de empleo. Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfaticen el valor del tiempo presencial juntos, en la oficina y con nuestros clientes, al tiempo que continúa apoyando el trabajo flexible y remoto. Beneficios médicos, farmacéuticos, Cuenta de Ahorros Flexibles (FSA), beneficios dentales, beneficios de visión, seguro de vida y de desgracias, seguro voluntario de vida y de desgracias, beneficios por discapacidad, beneficios voluntarios, plan de jubilación 401(k), seguro nacional para mascotas, Programa de Asistencia al Empleado. Como empleador que promueve la igualdad de oportunidades, animamos a candidatos adecuadamente calificados de diversos orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario y libre de discriminación de todos los candidatos durante todo el proceso de reclutamiento.
$140,000-150,000/año
Ingeniero de Seguridad F5 - TS/SCI Activo con CI Poly63392021396609125
Workable
Ingeniero de Seguridad F5 - TS/SCI Activo con CI Poly
Washington, DC, USA
Participar en el desarrollo y soporte de los requisitos técnicos del cliente  Promover un entorno colaborativo basado en equipos, compartiendo metodologías estándar, éxitos y construyendo relaciones positivas  Planificar, diseñar, desarrollar, implementar y operar productos F5 como LTM, ASM, BIG-IQ y APM  Gestionar la configuración de múltiples dispositivos F5 físicos y virtuales en varios centros de datos  Desarrollar scripts y herramientas para automatizar la configuración de un gran número de dispositivos de seguridad de red distribuidos en múltiples centros de datos  Proponer e implementar mejoras del sistema que mejoren el rendimiento y la confiabilidad de la infraestructura de seguridad de red  Aplicar cambios de configuración de planificación de capacidad según lo exija el negocio  Abordar problemas de rendimiento, escalabilidad y administración de arquitectura de servicios  Diseñar, instalar, configurar y mantener servicios, equipos y dispositivos de seguridad de red  Planificar y dar soporte a la infraestructura de seguridad de red  Proporcionar documentación técnica clara y procedimientos escritos para los problemas identificados y resueltos  Monitoreo y solución de problemas relacionados con la plataforma y el sistema operativo, infraestructura de seguridad de red y problemas de conectividad  Realizar pruebas de lanzamiento para nuevos lanzamientos de software y la introducción de nuevas funciones  Coordinar pedidos de equipos, incluyendo dispositivos físicos o virtuales, así como actualización, monitoreo, pruebas y mantenimiento de los sistemas según sea necesario  Demuestra conocimiento en una amplia gama de áreas tecnológicas, por ejemplo: Almacenamiento, Virtualización, Intel, Redes, Migración de Centros de Datos y Recuperación ante Desastres  Conocimiento del panorama de riesgos y controles, asegurando el cumplimiento de los estándares corporativos  Participar en la gestión de cambios e incidentes  Anticipar posibles problemas y actuar para minimizar su impacto en el proyecto o unidad  Capacidad para colaborar con diferentes áreas tecnológicas para alcanzar objetivos comunes  Requisitos Título universitario en ciencias de la computación, sistemas de información, telecomunicaciones o un campo enfocado en ingeniería  Debe poseer una autorización de seguridad TS/SCI vigente y estar dispuesto a obtener una CI Poly  Más de 5 años de experiencia relevante en F5 con administración y gestión del ciclo de vida de F5 LTM, ASM, BIG-IQ y/o APM, incluyendo experiencia en creación y solución de problemas avanzados de iRule  Capacidad para manejar múltiples configuraciones y despliegues complejos de F5 simultáneamente  Comprensión de redes en todas las capas del modelo OSI; y experiencia previa con tecnologías de aplicaciones web  Experiencia desplegando, gestionando y solucionando problemas en sistemas de red, protocolos de conmutación y enrutamiento como: TCP/IP, MPLS, OSPF, BGP, SDN y 802.1x  Experiencia gestionando y solucionando problemas de DNS, DHCP, IPAM y NTP en un entorno grande y multisitio  Capacidad para gestionar múltiples tareas simultáneamente  Actuar dentro de un entorno centrado en el cliente  Excelentes habilidades de comunicación verbal y escrita Experiencia práctica con Python y APIs  Ser autodirigido con la capacidad de gestionar la carga de trabajo sin supervisión directa  Debe tener la certificación F5 201 Certificación 8570 IAT Nivel II requerida  Habilidades/Calificaciones Preferidas  Experiencia con Infoblox DDI, Microsoft DNS, Dyn, productos de automatización de VMWare (vRO, vRA)  Beneficios Essential Network Security (ENS) Solutions, LLC es una empresa de consultoría y gestión de TI altamente reconocida, propiedad de un veterano con discapacidad de servicio. ENS brinda consultoría al Departamento de Defensa (DoD) y a la Comunidad de Inteligencia (IC), ofreciendo soluciones innovadoras en áreas clave de competencia como Gestión de Identidad, Credenciales y Acceso (ICAM), Desarrollo de Software, Seguridad Cibernética y de Red, Ingeniería de Sistemas, Gestión de Programas/Proyectos, Soporte de TI, Soluciones y Servicios que producen resultados duraderos. Nuestros expertos técnicos y de gestión altamente calificados han mantenido un estándar de excelencia en sus relaciones, al tiempo que ofrecen infraestructura innovadora, escalable y colaborativa a nuestros clientes. ¿Por qué ENS? Cobertura médica, dental y de visión de nivel Platino gratuita, pagada al 100% por ENS Contribución al 401k desde el primer día PTO + 11 días festivos federales pagados Seguro de discapacidad a corto y largo plazo Seguro de vida colectivo Asistencia para matrícula, certificaciones y desarrollo profesional Compensación para trabajadores Asistencia para reubicación
Salario negociable
Especialista de Ciberseguridad de Nivel Intermedio (Se requiere autorización de Seguridad Top Secret)63393512679555126
Workable
Especialista de Ciberseguridad de Nivel Intermedio (Se requiere autorización de Seguridad Top Secret)
Washington, DC, USA
RP Professional Services es una empresa de consultoría tecnológica de rápido crecimiento con sede en Virginia. Somos una pequeña empresa certificada 8a y propiedad de un veterano con discapacidad por servicio, que atiende tanto a clientes federales como comerciales. En RP, ayudamos a nuestros clientes a alcanzar sus objetivos mediante el desarrollo de soluciones personalizadas orientadas al valor, ejecutadas por las mejores personas. Nuestra dedicación a nuestros empleados y clientes se basa en nuestra promesa de ofrecer Excelencia, Valor y Flexibilidad. "Personas, no solo recursos" es más que un lema; ¡es la base sobre la que estamos construidos! RP Professional Services busca un Especialista de Ciberseguridad de Nivel Intermedio para apoyar y asesorar a profesionales de seguridad sobre amenazas cibernéticas emergentes, estrategias de mitigación de riesgos y normas de cumplimiento dentro de la Comunidad de Inteligencia (IC) del Departamento de Defensa (DoD). El candidato ideal tendrá una sólida base técnica en sistemas clasificados y no clasificados, herramientas contra amenazas internas, monitoreo de actividad de usuarios (UAM) e inteligencia de amenazas cibernéticas. Este puesto requiere experiencia en capacidades cibernéticas ofensivas y defensivas, marcos de seguridad de red y colaboración entre organizaciones gubernamentales para mejorar la postura de ciberseguridad y las capacidades de detección de amenazas. Este puesto está sujeto a la adjudicación del contrato a RP Professional Services. Requisitos: Asesorar a profesionales de seguridad sobre amenazas cibernéticas emergentes, estrategias de mitigación de riesgos y regulaciones del sector. Apoyar las operaciones de la Comunidad de Inteligencia del Departamento de Defensa con experiencia en gestión de amenazas cibernéticas. Aplicar conocimientos de sistemas clasificados y no clasificados para facilitar estándares de seguridad y cumplimiento. Ayudar a profesionales no informáticos a comprender los estándares de red del Departamento de Defensa para una implementación efectiva de herramientas contra amenazas internas. Coordinar con equipos de inteligencia de amenazas cibernéticas para desarrollar evaluaciones estratégicas de amenazas y planes de respuesta. Promover e implementar soluciones técnicas que apoyen objetivos críticos de misión en ciberseguridad. Realizar monitoreo de actividad de usuarios (UAM) y evaluaciones de ciberseguridad para detectar comportamientos anómalos y amenazas internas. Evaluar y asesorar sobre estrategias de ciberseguridad ofensivas y defensivas dentro de los marcos del DoD y de Inteligencia. Utilizar experiencia en al menos uno de los siguientes dominios de ciberseguridad: Evaluaciones de riesgo/vulnerabilidad/amenazas Seguridad en la nube Operaciones de seguridad Configuración de Firewall (FW), Sistema de Prevención de Intrusiones (IPS), Sistema de Detección de Intrusiones (IDS) Pruebas de penetración Forense Inteligencia de amenazas Búsqueda de amenazas Mantener conocimiento actualizado sobre los avances, estándares, marcos y regulaciones estatales, locales y federales en ciberseguridad y su impacto en las operaciones. Apoyar investigaciones de contrainteligencia, amenazas internas y aplicación de la ley mediante experiencia en ciberseguridad. Requisitos Título universitario en Ciencias de la Computación o campo relacionado. Mínimo ocho (8) años de experiencia asesorando a profesionales de seguridad sobre amenazas cibernéticas emergentes. Mínimo ocho (8) años de experiencia trabajando dentro de la Comunidad de Inteligencia del Departamento de Defensa. Conocimiento demostrado de sistemas informáticos, protecciones y amenazas de ciberseguridad del DoD/IC. Experiencia asesorando a profesionales no informáticos sobre estándares de red del DoD para herramientas contra amenazas internas. Fuertes habilidades de coordinación para colaborar entre organizaciones e implementar soluciones de ciberseguridad. Cualificaciones preferidas:  Profesional Certificado en Seguridad de Sistemas de Información (CISSP). Conocimiento de software y procesos de monitoreo de actividad de usuarios (UAM). Experiencia en marcos y regulaciones de cumplimiento de ciberseguridad del DoD. Sólida experiencia en investigaciones de contrainteligencia y amenazas internas. Experiencia trabajando con agencias de seguridad gubernamentales, equipos militares de ciberseguridad y divisiones de inteligencia. Rango Salarial: $175,000 - $195,000 El rango salarial para este puesto considera una amplia gama de factores, incluyendo, entre otros, habilidades, equidad, experiencia y formación, licencias y certificaciones, y otras necesidades comerciales y organizativas. No es habitual contratar a una persona en o cerca del tope del rango para su puesto, y las decisiones de compensación dependen de las circunstancias específicas de cada caso. Beneficios Beneficios de salud: Médico, Visión, Dental Hasta 4% de aporte de retiro con vesting del 100% Seguro de discapacidad a corto y largo plazo pagado por la empresa Seguro de vida básico pagado por la empresa Paquete competitivo de PTO RP Professional Services, LLC proporciona oportunidades de empleo equitativas a todos los empleados y solicitantes de empleo y prohíbe cualquier tipo de discriminación y acoso por raza, color, religión, edad, sexo, origen nacional, condición de discapacidad, genética, estatus de veterano protegido, orientación sexual, identidad de género o expresión, o cualquier otra característica protegida por leyes federales, estatales o locales. Esta política se aplica a todos los términos y condiciones de empleo, incluyendo reclutamiento, contratación, colocación, promoción, terminación, despido, recontratación, transferencia, licencias, compensación y formación.
$175,000-195,000/año
Principal, Garantía Cibernética63393487528833127
Workable
Principal, Garantía Cibernética
Washington, DC, USA
Este puesto puede estar basado en NYC o Washington DC. Estamos buscando un líder senior para impulsar el crecimiento de Riesgos Digitales en Estados Unidos, con un enfoque principal en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento normativo a gran escala. En este puesto, colaborará estrechamente con nuestros equipos de inteligencia contra amenazas cibernéticas, asesoramiento y respuesta para expandir nuestro negocio de riesgos digitales. Sus responsabilidades incluirán supervisar la evaluación y mejora de los programas de ciberseguridad de los clientes, asegurando la alineación con estándares del sector y requisitos regulatorios, y guiar a los clientes a través de auditorías complejas de terceros. Responsabilidades Clave Evaluación del Programa de Ciberseguridad Dirigir compromisos de garantía cibernética, evaluando los programas de ciberseguridad de los clientes para cumplir con estándares del sector como NIST, ISO 27001 y otros marcos relevantes. Actuar como asesor de confianza, asegurando que las posturas de ciberseguridad de los clientes sean resistentes, cumplidas y acordes con los requisitos regulatorios. Auditorías de Gestión de Riesgos de Terceros Supervisar auditorías a gran escala de riesgos y cumplimiento de terceros, asegurando la alineación con marcos específicos del sector, estándares regulatorios y obligaciones contractuales. Auditorías de Cumplimiento Normativo Supervisar auditorías de cumplimiento normativo para asegurar que los clientes cumplan con los estándares y regulaciones requeridos. Asesorar a los clientes sobre la preparación de auditorías y guiarlos en el mantenimiento del cumplimiento mientras mejoran las medidas de ciberseguridad. Asegurar que los programas de cumplimiento de los clientes aborden tanto los requisitos regulatorios actuales como los emergentes. Pruebas de penetración y soporte de gestión de vulnerabilidades Colaborar con el equipo de pruebas de penetración para incorporar los hallazgos en revisiones más amplias de garantía cibernética. Liderar los esfuerzos de corrección para vulnerabilidades de alto riesgo, alineándolos con los objetivos generales de cumplimiento y ciberseguridad del cliente. Relaciones con Clientes y Desarrollo de Negocios Crear y mantener relaciones con partes interesadas clave, especialmente ejecutivos de alto nivel, posicionando a Riesgos Digitales como líder en garantía cibernética y cumplimiento normativo. Identificar y aprovechar nuevas oportunidades de negocio en garantía cibernética, evaluaciones de riesgos de terceros y auditorías de cumplimiento. Proporcionar liderazgo en pensamiento sobre tendencias de garantía cibernética, actualizaciones normativas y mejores prácticas para mejorar las relaciones con los clientes y hacer crecer la práctica. Asesorar a los clientes sobre la mejora continua de sus marcos de ciberseguridad y cumplimiento basados en hallazgos de auditorías y evaluaciones de riesgos. Desarrollo de la Práctica y Liderazgo de Equipo Reclutar, desarrollar y liderar un equipo de alto rendimiento especializado en garantía cibernética, gestión de riesgos de terceros y cumplimiento normativo. Fomentar una cultura de aprendizaje continuo, asegurando que el equipo se mantenga a la vanguardia de las tendencias emergentes en ciberseguridad y cumplimiento. Contribuir a la creación de servicios y soluciones innovadoras para satisfacer las necesidades cambiantes de los clientes en auditorías de garantía cibernética y cumplimiento. Requisitos Los candidatos deben estar legalmente autorizados para trabajar en EE. UU. de forma permanente sin patrocinio. Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones. Experiencia y Conocimientos: 12 o más años de experiencia en ciberseguridad, especializado en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento normativo. Trayectoria comprobada liderando compromisos de garantía cibernética y guiando a clientes a través de procesos de gestión de riesgos y cumplimiento basados en marcos del sector (por ejemplo, NIST, ISO 27001). Experiencia demostrada en la gestión de auditorías de terceros y asegurando el cumplimiento normativo a lo largo de los ciclos de auditoría. Comprensión profunda de marcos regulatorios, con experiencia práctica en la realización de auditorías de cumplimiento tanto para sectores comerciales como gubernamentales. Experiencia integrando pruebas de penetración y evaluaciones de vulnerabilidades en estrategias más amplias de garantía cibernética. Educación y Certificaciones: Título de licenciatura o maestría en seguridad de la información, Ciencias de la Computación, Ingeniería o campo relacionado. Certificaciones relevantes como CISSP, CISM, CISA, Auditor Líder ISO 27001, SANS u otras credenciales reconocidas en ciberseguridad, gestión de riesgos de terceros y auditorías de cumplimiento. Habilidades: Fuerte capacidad comercial, con demostrada habilidad para generar nuevos negocios en servicios de garantía cibernética y cumplimiento normativo. Excelentes habilidades de comunicación, presentación y análisis, con capacidad para influir en partes interesadas de alto nivel y ofrecer conocimientos impactantes que mejoren la resistencia en ciberseguridad y el cumplimiento normativo. El rango salarial base para este puesto en Washington DC es de $180,000-$205,000 por año. El rango salarial base para este puesto en la ciudad de Nueva York es de $200,000-$215,000 por año. La compensación exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el trabajo. Control Risks está comprometido con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los solicitantes calificados recibirán consideración para el empleo sin importar raza, color, religión, género, identidad o expresión de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades. Control Risks participa en el programa E-Verify para confirmar la autorización de empleo de todos los empleados recién contratados. El proceso E-Verify se completa durante la incorporación del nuevo empleado y la finalización del Formulario I-9, Verificación de Elegibilidad para el Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov. Beneficios Control Risks ofrece un paquete de compensación y beneficios competitivo y bien posicionado que es transparente y resumido en la oferta completa de empleo. Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfaticen el valor del tiempo en persona juntos: en la oficina y con nuestros clientes, mientras continúa apoyando el trabajo flexible y remoto. Beneficios médicos, beneficios farmacéuticos, FSA, beneficios dentales, beneficios visuales, vida y desgravamen, vida voluntaria y desgravamen, beneficios por discapacidad, beneficios voluntarios, jubilación 401(k), seguro nacional para mascotas, programa de asistencia al empleado. Como empleador que promueve la igualdad de oportunidades, animamos a solicitantes adecuadamente calificados de una amplia variedad de orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario, libre de discriminación, de todos los candidatos durante todo nuestro proceso de reclutamiento.
$180,000-215,000/año
Experto en Ping Identity - TS/SCI activo con CI Poly63393487163011128
Workable
Experto en Ping Identity - TS/SCI activo con CI Poly
Joint Base Anacostia-Bolling, Washington, DC 20032, USA
Como especialista en Gestión de Identidad y Acceso (IAM), posee las habilidades y experiencia necesarias para impedir que los piratas informáticos accedan a datos y comprometan procesos. Estamos buscando a alguien como usted para ayudar a nuestros clientes a cumplir sus misiones sin interrupciones. Como Experto Temático en Ping Identity, desempeñará un papel fundamental en el ámbito de IAM y confianza cero. Interactuará con partes interesadas y equipos de ingeniería para profundizar en los detalles y dependencias de procesos críticos y los roles de los usuarios dentro de ellos. Analizará el ciclo de vida de la identidad, articulará requisitos de acceso y definirá registros empresariales de identidad. Utilizará su experiencia en IAM para diseñar, implementar y soportar sistemas que verifiquen privilegios de usuario adecuados y gestionen credenciales para acceder a los activos más valiosos de nuestros clientes. Desde inicio de sesión único hasta sistemas de acceso privilegiado, tendrá la oportunidad de implementar soluciones de clase empresarial y detener a los adversarios en seco. Requisitos 5+ años de experiencia diseñando e implementando sistemas de Gestión de Identidad y Acceso (IAM) 3+ años de experiencia con PingFederate, PingAccess, PingDirectory y PingAuthorize, incluyendo diseño, implementación e integración en entornos grandes y complejos Experiencia con conceptos IAM como Control de Acceso Basado en Roles (RBAC), Control de Acceso Basado en Atributos (ABAC), Confianza Cero y autenticación sin contraseñas (Passwordless) Experiencia con protocolos IAM como SAML, OAuth u OIDC Experiencia con conceptos IAM como federación e inicio de sesión único (SSO) TS/SCI activo y disposición para obtener una CI Poly Diploma de escuela secundaria o GED Certificación Security+ requerida. Sería deseable que tenga: Experiencia con procesos de gobernanza de identidad y programas de gestión de derechos Conocimiento de arquitecturas de sistemas, redes, aplicaciones y seguridad, y soluciones de ciberseguridad Conocimiento de procesos cibernéticos clave como manejo de incidentes, medición de riesgos y gestión de cambios Conocimiento de amenazas cibernéticas clave, incluyendo actores estatales, malware o ransomware, infraestructuras de comando y control, y medidas de mitigación Capacidad para colaborar con la confianza y credibilidad profesional necesarias para interactuar eficazmente con técnicos y líderes en toda la empresa Capacidad para comprender rápidamente problemas complejos, sacar conclusiones lógicas, tomar decisiones sólidas, desarrollar soluciones y llevar a cabo su resolución Beneficios Essential Network Security (ENS) Solutions, LLC es una empresa de consultoría y gestión de TI altamente reconocida, propiedad de un veterano con discapacidad. ENS brinda consultoría al Departamento de Defensa (DoD) y a la Comunidad de Inteligencia (IC), ofreciendo soluciones innovadoras en las áreas de competencia clave de Gestión de Identidad, Credenciales y Acceso (ICAM), Desarrollo de Software, Ciberseguridad y Seguridad de Redes, Ingeniería de Sistemas, Gestión de Programas/Proyectos, Soporte de TI, Soluciones y Servicios que generan resultados duraderos. Nuestros expertos técnicos y gerenciales altamente calificados han mantenido un estándar de excelencia en sus relaciones, al tiempo que ofrecen infraestructura innovadora, escalable y colaborativa a nuestros clientes. ¿Por qué ENS? Cobertura médica, dental y de visión de nivel Platino gratuita, pagada al 100% por ENS Contribución al 401k desde el primer día PTO + 11 días festivos federales pagados Seguro de discapacidad a corto y largo plazo Seguro de vida colectivo Asistencia para matrícula, certificaciones y desarrollo profesional Compensación para trabajadores Asistencia para reubicación
Salario negociable
Líder del Equipo de Gestión de Administración de Seguridad de Sistemas (SSA)63499801234563129
Workable
Líder del Equipo de Gestión de Administración de Seguridad de Sistemas (SSA)
Washington, DC, USA
Líder del Equipo de Gestión de Administración de Seguridad de Sistemas (SSA) (15.23) OCT Consulting es una firma de consultoría de gestión empresarial y tecnológica que brinda apoyo a clientes del gobierno federal. Ofrecemos servicios de consultoría en las áreas de Estrategia, Mejora de Procesos, Gestión del Cambio, Gestión de Programas y Proyectos, Adquisiciones/Compras y Tecnología de la Información. Responsabilidades y Deberes Actualmente, OCT tiene una vacante para Líder del Equipo de Gestión de Administración de Seguridad de Sistemas (SSA) para trabajar con una división tecnológica dentro de la Oficina Federal de Investigaciones (FBI, por sus siglas en inglés). Este puesto requerirá sólidas habilidades de liderazgo y en sistemas de información. El contratista deberá supervisar a varios administradores de seguridad de sistemas y asesorar sobre riesgos, cumplimiento y seguridad, como se describe a continuación. Las responsabilidades diarias incluyen: Apoyar los procesos de gestión del cambio y garantizar que los controles de SSA se implementen y apliquen de manera consistente Brindar apoyo en la gestión de proyectos de seguridad de sistemas. Proporcionar informes de estado sobre actividades de seguridad, incluyendo postura de riesgo y cumplimiento. Identificar brechas en el SSA del sistema de información y ofrecer estrategias de mitigación. Asesorar sobre nuevos perfiles de cuentas de usuario y roles asociados para prevenir conflictos de separación de funciones y garantizar que se apliquen los criterios de "necesidad de conocer" y "mínimos privilegios" para el acceso a aplicaciones. Gestionar las recertificaciones anuales de usuarios para las aplicaciones financieras y de instalaciones soportadas, asegurando el cumplimiento con los requisitos de políticas. Colaborar/comunicarse con las partes correspondientes para asegurar las aprobaciones adecuadas para los perfiles y roles de usuario solicitados. Apoyar las auditorías de evaluación FSA-IS y A-123-IS para funciones de SSA y mantener los artefactos apropiados. Utilizar excelentes habilidades verbales y escritas de comunicación, análisis, pensamiento crítico y resolución de problemas. Liderar y trabajar en un entorno de equipo, manteniéndose resiliente y profesional durante situaciones altamente sensibles y urgentes. Capacidad para realizar múltiples tareas y priorizar tareas concurrentes. Requisitos Calificaciones/Requisitos Debe ser ciudadano estadounidense. Debe poseer una autorización de seguridad Top Secret (TS) del Departamento de Defensa (DoD) vigente. Debe tener una licenciatura (BS/BA) en Tecnología de la Información, Ciencias de la Computación, Matemáticas o Ciencias. (Se prefiere título de maestría.) Debe tener al menos 7 años de experiencia laboral relacionada con InfoSec / Seguridad de TI. Debe tener 2 años de experiencia relacionada con FISMA (Ley de Gestión de Seguridad de la Información Federal). Conocimientos y experiencia amplios en estándares, políticas y prácticas de seguridad de la información: NIST (800-53 rev), FISCAM, FISMA, DOD, DCID, FBI, etc. Experiencia analizando problemas de riesgo en tecnologías de la información y sistemas en entornos complejos. Experiencia en un rol de soporte a usuarios de TI, incluyendo conocimientos prácticos sobre gestión de cuentas y acceso. Experiencia gestionando un equipo de personal administrador de seguridad de sistemas Certificaciones CISSP, PMP y Comp TIA A+ son un plus. El lugar principal de desempeño será en las instalaciones del FBI en el área metropolitana de Washington (WMA)/Región de la Capital Nacional (NCR). Beneficios Beneficios OCT ofrece paquetes de compensación competitivos y una completa gama de beneficios que incluyen: Seguros médico, dental y de visión Plan de ahorro para retiro 401K proporcionado por un proveedor líder en la industria con una contribución del empleador del 3% del salario bruto del empleado Tiempo libre pagado y días festivos oficiales del gobierno Seguro de vida, beneficios por discapacidad a corto y largo plazo Beneficios para capacitación Rango Salarial: $150,000-$175,000 anuales, según experiencia, educación, etc. Acerca de OCT Consulting OCT Consulting LLC es una empresa pequeña y desfavorecida (SDB) de propiedad minoritaria que ofrece servicios profesionales y soluciones de tecnología de la información al gobierno federal y clientes comerciales. Fundada en 2013, aportamos la ventaja de la agilidad operativa junto con un equipo directivo con un historial comprobado en la conducción de proyectos exitosos en agencias federales importantes. En OCT, estamos comprometidos a garantizar igualdad de oportunidades para todos los individuos, reconociendo que el mérito y las calificaciones son la base de nuestras prácticas de contratación, promoción y desarrollo. Creemos en crear un entorno de trabajo donde cada empleado pueda prosperar basado en sus habilidades, capacidades y logros. Nuestras prácticas están diseñadas para garantizar un trato justo e igualdad de acceso a oportunidades para todos, independientemente de raza, etnia, género, orientación sexual, edad, capacidades u otras características personales. Estamos dedicados a proporcionar crecimiento profesional y desarrollo basado en el mérito individual y fomentar un lugar de trabajo donde las contribuciones de todos sean valoradas y reconocidas.
$150,000-175,000/año
Director Asociado - Inteligencia de Amenazas en Línea634997898254091210
Workable
Director Asociado - Inteligencia de Amenazas en Línea
Washington, DC, USA
El Director Asociado apoyará al líder global de Inteligencia de Amenazas en Línea (OTI) en la gestión, relación con clientes, desarrollo de negocios y ejecución de encargos complejos de inteligencia de amenazas en línea. El Director Asociado garantizará una coordinación eficaz en todo el departamento global y con los líderes regionales del equipo OTI en AMÉRICA, EMEA y APAC. Tareas y responsabilidades Relación con clientes Liderar conversaciones de alcance con clientes actuales y potenciales como experto en la materia. Brindar información sobre cómo los productos de OTI pueden aportar valor a nuestros clientes. Apoyar en la gestión operativa y comercial de encargos transregionales, actuando como punto de contacto clave para las partes interesadas del cliente. Desarrollar nuevas oportunidades de negocio para el equipo global, con un enfoque principal en el mercado de las Américas. Elaborar propuestas que aborden las necesidades de nuestros clientes en toda la gama de productos de OTI. Informar a partes interesadas externas sobre los productos de inteligencia, incluyendo hallazgos clave, análisis y acciones recomendadas de mitigación para nuestros clientes. Innovar y ofrecer soluciones atractivas para abordar los desafíos de nuestros clientes, anticipándose proactivamente a sus necesidades de seguridad. Demostrar comprensión y conocimiento de las ofertas complementarias más amplias de otros equipos dentro de Riesgos Digitales. Evaluaciones de inteligencia Liderar investigaciones complejas de inteligencia, utilizando una amplia gama de fuentes para proporcionar conclusiones analíticas y asesoramiento a nuestros clientes. Desempeñar un papel principal en la organización, realización y revisión de productos de monitoreo y evaluaciones de amenazas y exposición. Brindar información estratégica y táctica a nuestros clientes relacionada con su entorno de amenazas y tendencias generales del sector. Producir análisis escritos de alta calidad de manera oportuna. Garantizar la alineación con los equipos globales de ejecución, trabajando con ellos para estandarizar productos y entregables de inteligencia en encargos globales clave. Innovar y ofrecer soluciones atractivas para alcanzar los objetivos de diferentes partes interesadas. Colaborar con la dirección global de OTI para desarrollar productos y mejorar las metodologías subyacentes. Gestión del equipo Apoyar al líder global de OTI en la gestión del equipo global, con un enfoque dual en las Américas. Trabajar con la dirección regional de OTI en las Américas, EMEA y APAC, asegurando que todos los equipos estén coordinados eficazmente desde una perspectiva operativa. Garantizar que los procesos y flujos de trabajo globales se gestionen eficazmente y se reflejen uniformemente en cada región. Fomentar una cultura de gestión y de equipo que incentive el alto rendimiento y la colaboración entre regiones dentro de la empresa. Operaciones y gestión comercial Desempeñar un papel principal para garantizar el cumplimiento de los indicadores clave de rendimiento (KPI), utilizando esos datos para informar decisiones operativas y comerciales. Coordinar con colegas del equipo global de OTI, gestionando la ejecución de encargos globales y asegurando la estandarización de los procedimientos operativos estándar (SOP) y entregables finales. Actuar como punto de contacto clave para facturación y pronósticos en OTI AMÉRICA. Supervisar y garantizar el cumplimiento de todos los requisitos operativos y de confidencialidad por parte del equipo. Asegurar que todas las políticas se mantengan y sigan en todo momento. Desarrollar actividades de liderazgo de pensamiento y marketing para aumentar la visibilidad de OTI en toda la empresa. Requisitos Los candidatos deben estar legalmente autorizados para trabajar en EE. UU. de forma permanente sin necesidad de patrocinio. Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones. Experiencia mínima de cinco años en un puesto de inteligencia de amenazas, con responsabilidad principal en la realización de investigaciones complejas de inteligencia y la gestión de relaciones con clientes. Amplia experiencia en investigaciones para identificar y analizar información procedente de fuentes abiertas, redes sociales y la web profunda y oscura. Historial comprobado en la gestión de relaciones con clientes, expertos en inteligencia y seguridad y otras partes interesadas clave. Experiencia en el impulso de oportunidades de desarrollo de negocios, incluyendo conversaciones de alcance, informes y elaboración de propuestas. Experiencia demostrable en la coordinación de productos de inteligencia, incluyendo definición de objetivos, planificación de recolección para equipos de inteligencia y revisión de productos de inteligencia elaborados por colegas. Conocimientos sólidos sobre la interacción entre conductas amenazantes en línea e incidentes de seguridad física. Amplio conocimiento y experiencia práctica del ciclo de inteligencia, evaluación de fuentes y técnicas utilizadas para garantizar la objetividad, acción y relevancia de los productos de inteligencia. Título universitario en Estudios de Seguridad, Inteligencia, Inteligencia de Amenazas o campos relacionados. Conocimiento de idiomas adicionales no ingleses es deseable. El rango salarial base para este puesto es de $125,000 a $135,000 por año. La remuneración exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el trabajo. Control Risks se compromete con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para empleo sin importar raza, color, religión, género, identidad u orientación de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades. Control Risks participa en el programa E-Verify para confirmar la autorización de empleo de todos los empleados recién contratados. El proceso E-Verify se completa durante la incorporación del nuevo empleado y la finalización del Formulario I-9, Verificación de Elegibilidad para el Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov. Beneficios Control Risks ofrece un paquete de compensación y beneficios competitivo, transparente y resumido en la oferta de empleo completa. Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfatizan el valor del tiempo presencial juntos: en la oficina y con nuestros clientes, mientras continúa apoyando el trabajo flexible y remoto. Beneficios médicos, farmacéuticos, Cuenta de Ahorros para Gastos Médicos (FSA), dentales, de visión, de vida y accidentes, de vida y accidentes voluntarios, de discapacidad, beneficios voluntarios, jubilación 401(k), seguro nacional para mascotas, Programa de Asistencia al Empleado. Como empleador que promueve la igualdad de oportunidades, animamos a candidatos adecuadamente calificados de diversos orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario, libre de discriminación, de todos los candidatos durante todo nuestro proceso de reclutamiento.
$125,000-135,000/año
Oficial Sénior de Seguridad de Sistemas de Información633920805941771211
Workable
Oficial Sénior de Seguridad de Sistemas de Información
Annapolis Junction, MD, USA
ProSync Technology Group, LLC (ProSync) es una empresa contratista de Defensa SDVOSB galardonada, con fuerte herencia militar y un historial de excelencia en el apoyo al Departamento de Defensa y a la Comunidad de Inteligencia.  Si tiene experiencia previa en servicio militar o en contratación gubernamental, se siente orgulloso de servir y apoyar a nuestra nación, y desea ayudar a respaldar la misión de ProSync de "Definir y Redefinir el Estado de lo Posible", ¡postúlese hoy! El Oficial Sénior de Seguridad de Sistemas de Información (ISSO) proporcionará apoyo al programa, organización, sistema o enclave del programa de garantía de información y también prestará asistencia para proponer, coordinar, implementar y hacer cumplir las políticas, estándares y metodologías de seguridad de los sistemas de información, además de lo siguiente. Mantiene la postura operacional de seguridad para un sistema de información o programa, asegurando que se establezcan y sigan las políticas, estándares y procedimientos de seguridad de los sistemas de información. Ayuda en la gestión de los aspectos de seguridad del sistema de información y realiza operaciones de seguridad diarias del sistema. Evalúa soluciones de seguridad para asegurar que cumplan con los requisitos de seguridad para el procesamiento de información clasificada. Realiza análisis de evaluación de vulnerabilidades/riesgos para respaldar la certificación y acreditación. Proporciona gestión de configuración (CM) para el software, hardware y firmware de seguridad de sistemas de información. Gestiona cambios en el sistema y evalúa el impacto de seguridad de dichos cambios. Prepara y revisa documentación que incluye Planes de Seguridad del Sistema (SSP), Informes de Evaluación de Riesgos, paquetes de Certificación y Acreditación (C&A) y Matrices de Trazabilidad de Requisitos del Sistema (SRTM). Apoya actividades de autorización de seguridad conforme al Proceso de Certificación y Acreditación de Sistemas de Información (NISCAP) y al Marco de Gestión de Riesgos del DoD (RMF). Requisitos Un mínimo de doce (12) años de experiencia total en el ámbito de la seguridad de la información. Un mínimo de siete (7) años de experiencia directa como ISSO apoyando programas y contratos de la Comunidad de Inteligencia (IC) o del DoD de alcance, tipo y complejidad similares. Título universitario en Ciencias de la Computación, Garantía de Información, Seguridad de la Información o disciplina relacionada. Experiencia apoyando más de 30 SSP. Cumplimiento DoD 8570 con IAM Nivel II o IAT Nivel III (por ejemplo, CASP, CISSP o Associate). Se requiere nivel Top Secret/SCI con polígrafo. Beneficios ¡Únase a PROSYNC y disfrute de nuestros excelentes beneficios! Compensación: Ofrecemos bonificaciones que se otorgan trimestralmente a nuestros empleados y nuestras tasas de compensación son altamente competitivas. Salud y Jubilación: Ofrecemos un completo paquete de beneficios de salud y un plan de jubilación 401K para que pueda cuidar de sí mismo y de su familia, ahora y en el futuro. Otros beneficios relacionados con la salud incluyen un programa de asistencia al empleado para momentos difíciles o cuando necesite cuidar de su salud mental. Educación: El crecimiento individual es una prioridad en ProSync. Se anima a los empleados a aprovechar nuestro programa de educación continua patrocinado por la empresa para que puedan obtener su título o la siguiente certificación necesaria para avanzar al siguiente nivel. Equilibrio entre trabajo y vida personal: Un equilibrio saludable entre trabajo y vida personal es esencial para desarrollar y ejecutar eficazmente su trabajo en ProSync, pero también es necesario para permitirle tener espacio para perseguir todo lo demás que desee desarrollar en su vida personal. Ofrecemos tiempo libre pagado generoso y 11 días festivos pagados al año. ProSync también ofrece opciones de trabajo flexibles que se adaptan a su horario y estilo de vida.
Salario negociable
Analista de Sistemas Cibernéticos - Junior - TS/SCI - Quantico, VA633935479476491212
Workable
Analista de Sistemas Cibernéticos - Junior - TS/SCI - Quantico, VA
Quantico, VA 22134, USA
Global Dimensions es una pequeña empresa con propiedad de veteranos discapacitados y certificada como HUBZone, con sede en Fredericksburg, VA. Somos una empresa dinámica y en expansión con oportunidades emocionantes en idiomas/cultura, formación/educación/instrucción, TI, ciberseguridad e inteligencia (analistas, CI, HUMINT, SIGINT, etc.). Global Dimensions busca actualmente Analistas Junior de Sistemas Cibernéticos para próximas oportunidades en Quantico, Virginia. El Analista Junior de Sistemas Cibernéticos deberá: Evaluar la postura de ciberseguridad de un programa de defensa del Cuerpo de Marines de EE. UU., asegurando que se adapte a las mejores prácticas de ciberseguridad y priorice las amenazas cibernéticas basándose en un análisis cibernético exhaustivo. Examinar capacidades extranjeras para detectar, interrumpir y bloquear emisiones y señales del Cuerpo de Marines de EE. UU. en toda la cadena de ataque cibernético, incluidas, entre otras, emisiones de sistemas de designación de objetivos, comunicaciones e ISR (Inteligencia, Vigilancia y Reconocimiento), así como ataques reversibles y no reversibles. Monitorear y evaluar avances en tecnologías emergentes y comerciales que actores estatales y no estatales podrían aprovechar para detectar, interrumpir o comprometer la infraestructura de red de los programas de adquisición del Cuerpo de Marines de EE. UU. Identificar factores críticos de riesgo dentro del entorno, tales como clasificación de redes, actividad básica, arquitectura del sistema, sistemas operativos, servicios, conectividad y ancho de banda. Determinar los límites de la red para posibles actividades de recolección. Definir los límites de redes conectadas o de apoyo que puedan requerir esfuerzos de recolección. Evaluar bases de datos existentes para identificar lagunas de inteligencia. Utilizar información de fuentes abiertas para recopilar Información Pública Disponible (PAI). Investigar el espacio de combate físico para comprender cómo el entorno podría influir en operaciones tácticas. Caracterizar los efectos del espacio de combate. Analizar el entorno del espacio de combate en términos de información, servicios y redes, centrándose en confidencialidad, integridad y disponibilidad, y evaluando mecanismos para proteger, detectar, responder, restaurar y realizar revisiones. Examinar características adicionales del espacio de combate, como medidas de seguridad, procedimientos de auditoría y sistemas de respaldo. Evaluar la ubicación física del adversario de activos, arquitectura, capacidades de automatización, políticas de seguridad, actividad básica, vulnerabilidades y conclusiones relacionadas con las Reglas de Enfrentamiento (ROE) para la Garantía de Información (IA), Defensa de Redes Informáticas (CND) y Ataque a Redes Informáticas (CNA). Identificar posibles Cursos de Acción (COA) para el adversario. Determinar los objetivos probables y resultados deseados del adversario. Identificar todos los COA posibles disponibles para el adversario, con énfasis en las opciones más probables y peligrosas. Desarrollar COA desde la perspectiva del adversario sobre la arquitectura de información amiga (IPB cibernético inverso). Evaluar y priorizar cada COA del adversario. Refinar continuamente los COA a medida que nueva información esté disponible con el tiempo. Evaluar capacidades, limitaciones y vulnerabilidades extranjeras de Defensa de Redes Informáticas (CND) y Ataque a Redes Informáticas (CNA). Evaluar posibles vulnerabilidades en sistemas tácticos del Cuerpo de Marines de EE. UU. ante CNA, incluidos sistemas asociados con designación de objetivos, ISR y navegación. Proporcionar análisis específicos del portafolio, experiencia y producción de inteligencia según se indica a continuación. Llevar a cabo Grupos Directores de Amenazas con participantes del Desarrollo y la Integración del Combate del Cuerpo de Marines de EE. UU. para identificar factores clave y principales impulsores de riesgo para posibles soluciones materiales que puedan influir en el costo del ciclo de vida, rendimiento, cronograma y otras decisiones de adquisición. Producir y entregar Informes de Amenazas Validados del Ciclo de Vida en Línea (VOLTs), Parámetros de Inteligencia Críticos (CIPs) y Resúmenes de Amenazas para el Desarrollo de Capacidades para apoyar los Programas de Adquisición del Cuerpo de Marines durante todo el proceso del Sistema Conjunto de Integración y Desarrollo de Capacidades (JCIDS), ayudando al Sistema de Adquisición de la Defensa. Requisitos Haber obtenido la autorización de seguridad TS/SCI Experiencia deseada: Al menos 3 años de experiencia realizando análisis relacionados con la categoría laboral, con al menos parte de esa experiencia dentro de los últimos 2 años. Educación deseada: Título universitario de Licenciatura en un campo relacionado con la categoría laboral otorgado por una universidad o institución acreditada reconocida por el Departamento de Educación de EE. UU. Alternativamente, 4 años adicionales de experiencia en la categoría laboral específica, sumando un total de 7 años, pueden sustituir el título de Licenciatura. Demostrar conocimientos prácticos de los conceptos involucrados en las funciones específicas descritas en la descripción de la categoría laboral. Conocer y demostrar la capacidad de aplicar directrices y procedimientos de clasificación de la Comunidad de Inteligencia (IC) y del Departamento de Defensa (DoD). Demostrar la capacidad de trabajar de forma semiautónoma bajo supervisión y dirección. Demostrar la capacidad de aplicar lógica al evaluar y sintetizar múltiples fuentes de información. Mostrar comprensión de la interpretación del análisis, incluido su significado, importancia e implicaciones. Demostrar la capacidad de defender juicios analíticos con conclusiones sólidas y lógicas, y adaptar estos juicios cuando surja nueva información, condiciones cambiantes o desarrollos inesperados. Demostrar la capacidad de producir informes, documentos, evaluaciones, estudios y materiales de presentación analíticos oportunos, lógicos y concisos en diversos formatos, incluidas herramientas de Microsoft Office (por ejemplo, Excel, Word, PowerPoint), matrices electrónicas o en copia digital y/o formatos habilitados para web. Demostrar la capacidad de comunicar claramente temas complejos de forma concisa y organizada, tanto verbal como no verbalmente, con sólidas habilidades gramaticales. Demostrar dominio de las herramientas de Microsoft Office. Demostrar la capacidad de desarrollar investigaciones estructuradas, incluyendo, entre otras, obtener, evaluar, organizar y mantener información dentro de protocolos de seguridad y datos. Demostrar la capacidad de reconocer matices y resolver contradicciones e inconsistencias en la información. Demostrar conocimientos prácticos de metodologías analíticas complejas, como técnicas analíticas estructuradas u otros enfoques alternativos, para examinar sesgos, supuestos y teorías, reduciendo la incertidumbre, fortaleciendo argumentos analíticos y mitigando sorpresas. Las técnicas analíticas estructuradas incluyen, entre otras, Análisis de Hipótesis Competidoras, Abogado del Diablo, Análisis de Alto Impacto/Bajo Impacto, Análisis de Equipo Rojo y Análisis de Futuros Alternativos. Demostrar comprensión de las capacidades y limitaciones de la recolección de inteligencia, incluidos sensores/plataformas técnicas y fuentes de inteligencia humana relevantes para la categoría laboral. Demostrar comprensión de la evaluación de informes de inteligencia recopilados, colaboración con gestores de recolección y desarrollo de requisitos de recolección. Global Dimensions no discrimina por raza, sexo, color, religión, edad, origen nacional, estado civil, discapacidad, condición de veterano, información genética, orientación sexual, identidad de género ni por ningún otro motivo prohibido por la ley en la provisión de oportunidades de empleo y beneficios. Empleador que ofrece Igualdad de Oportunidades/Veteranos/Discapacitados.
Salario negociable
Especialista de Soporte COMSEC - Autorización de Seguridad Activa633935209872671213
Workable
Especialista de Soporte COMSEC - Autorización de Seguridad Activa
Joint Base Andrews, MD, USA
*** Este puesto está condicionado a la adjudicación del contrato *** El Especialista de Soporte COMSEC será responsable de apoyar la gestión del ciclo de vida y la responsabilidad de los materiales y equipos de Seguridad de Comunicaciones (COMSEC), de acuerdo con las normas nacionales y del Departamento de la Armada (DON). El candidato ideal tiene experiencia previa como Gerente COMSEC o Gerente de Registro de Infraestructura de Gestión de Claves (KMI), y un sólido conocimiento de las normas CNSSI 4005, CNSSI 4006 y las políticas DON CMS (Sistema de Materiales de Comunicaciones). Principales responsabilidades: Brindar soporte técnico y operativo a los responsables de cuentas COMSEC en el manejo diario, salvaguarda, distribución y destrucción de materiales de claves y equipos COMSEC. Actuar como experto en operaciones KMI, incluyendo registro de usuarios, generación de claves y actividades de transferencia de claves. Apoyar la administración y operación de componentes KMI de nivel 0 a nivel 3, incluyendo Dispositivos de Gestión Local (LMD) y dispositivos del Sistema Electrónico de Gestión de Claves (EKMS). Realizar tareas de responsabilidad e inventario de acuerdo con las normas CNSSI 4005/4006, EKMS-1(series) y DON CMS. Supervisar y mantener registros precisos de los activos COMSEC mediante sistemas KMI/EKMS u otros sistemas contables COMSEC. Preparar y procesar solicitudes de materiales COMSEC, informes de transacciones y otra documentación requerida. Apoyar la preparación para auditorías realizando inspecciones internas y ayudando en inspecciones externas realizadas por la NSA u otras autoridades designadas. Proporcionar capacitación y orientación a usuarios COMSEC y ayudar a garantizar el cumplimiento de las regulaciones de seguridad física e informática. Coordinar con los equipos de Seguridad de la Información, Redes y Seguridad para apoyar comunicaciones seguras en SIPRNet y otros entornos críticos para la misión. Requisitos Autorización de seguridad activa (se prefiere elegibilidad para TS/SCI). 3 a 5 años de experiencia en operaciones COMSEC, incluyendo gestión de claves, manejo de materiales COMSEC clasificados y apoyo a actividades de auditoría e inspección. Experiencia previa como Gerente COMSEC, Gerente COMSEC Alternativo o Gerente de Registro KMI. Conocimiento profundo de las normas CNSSI 4005 (Safeguarding COMSEC) y CNSSI 4006 (Communications Security (COMSEC) Monitoring). Conocimiento de las políticas del Departamento de la Armada (DON) CMS, incluyendo procedimientos EKMS y LMD/KP. Dominio de equipos COMSEC como SKL, DTD, KIK-30, KIK-11 y cargadores de claves heredados. Habilidades sólidas de organización y documentación; capacidad para mantener una responsabilidad del 100% en entornos de alto ritmo. Certificación DoD 8570 IAT Nivel II (por ejemplo, Security+ CE), deseable. Excelentes habilidades interpersonales y de comunicación; capacidad para trabajar de forma independiente y como parte de un equipo de operaciones seguras. Calificaciones deseables: Haber completado cursos de formación de Gerente COMSEC o Operador KMI de la NSA. Conocimiento de sistemas COMSEC específicos de la Armada (por ejemplo, Sistema de Gestión de Claves de la Armada - NKMS). Experiencia apoyando operaciones COMSEC de la Armada, Cuerpo de Marines o conjuntas en entornos de guarnición o desplegados. Beneficios Essential Network Security (ENS) Solutions, LLC es una empresa de consultoría y gestión de TI altamente reconocida, propiedad de un veterano con discapacidad. ENS brinda consultoría al Departamento de Defensa (DoD) y a la Comunidad de Inteligencia (IC), ofreciendo soluciones innovadoras en áreas clave de competencia como Gestión de Identidad, Credenciales y Acceso (ICAM), Desarrollo de Software, Seguridad Cibernética y de Redes, Ingeniería de Sistemas, Gestión de Programas/Proyectos, Soporte de TI, Soluciones y Servicios que generan resultados duraderos. Nuestros expertos técnicos y de gestión altamente calificados han mantenido un estándar de excelencia en sus relaciones, a la vez que entregan infraestructura innovadora, escalable y colaborativa a nuestros clientes. ¿Por qué ENS? Cobertura médica, dental y de visión gratuita de nivel Platino, pagada al 100% por ENS Contribución al 401k desde el primer día PTO + 11 días festivos federales pagados Seguro de discapacidad a corto y largo plazo Seguro de vida colectivo Asistencia para matrícula, certificaciones y desarrollo profesional Compensación por accidentes laborales Asistencia para reubicación
Salario negociable
Técnico de Pruebas de Penetración, Experto (Agencia federal) - Tysons, VA - Tiempo Completo633935194836511214
Workable
Técnico de Pruebas de Penetración, Experto (Agencia federal) - Tysons, VA - Tiempo Completo
Tysons, VA, USA
Técnico de Pruebas de Penetración, Experto (Agencia federal) Horario Principal: 9:00 am – 3:00 pm Ubicación: Tysons, VA • Tipo de trabajo: Tiempo completo (40 horas por semana) con beneficios. • Disponibilidad: inmediata. • Habilitación de seguridad: TS/SCI con CI de FS Polygraph.   Años de experiencia: 4 años con doctorado 8 años con título de licenciatura 6 años con maestría 10 años con título de AA 12 años con diploma de escuela secundaria   Descripción del trabajo Habilidades requeridas • Realizar pruebas de penetración interna y evaluaciones de vulnerabilidades en servidores, aplicaciones web, servicios web y bases de datos • Explotar manualmente y comprometer sistemas operativos, aplicaciones web y bases de datos • Examinar los resultados de escáneres web/SO, análisis de escaneo y análisis estático de código fuente • Identificar vulnerabilidades, configuraciones incorrectas y problemas de cumplimiento • Redactar informes finales, defender todos los hallazgos incluyendo el riesgo o vulnerabilidad, estrategias de mitigación y referencias • Capacidad para reunirse y coordinar con diversas audiencias, incluyendo desarrolladores, administradores de sistemas, gerentes de proyectos y partes interesadas gubernamentales superiores • Proporcionar recomendaciones de seguridad para desarrolladores, administradores de sistemas, gerentes de proyectos y partes interesadas gubernamentales superiores • Informar sobre vulnerabilidades identificadas durante las evaluaciones de seguridad • Redactar Reglas de Actuación (RoE), Planes de Prueba y Procedimientos Operativos Estándar (SOP) para pruebas de penetración • Realizar revisiones de seguridad, investigación técnica y presentar informes para mejorar los mecanismos de defensa de seguridad • Experiencia con NIST 800-53 y Marco de Gestión de Riesgos Habilidades deseadas • Certificaciones: CEH – Certificación de Hacker Ético Certificado, CPT – Técnico de Pruebas de Penetración Certificado • Excelentes habilidades de redacción • Experiencia en seguridad en la nube AWS
Salario negociable
ISSO Senior - Se requiere ciudadanía estadounidense634998259123231215
Workable
ISSO Senior - Se requiere ciudadanía estadounidense
Ashburn, VA, USA
¿Listo para impulsar su carrera y trabajar junto a algunos de los profesionales más innovadores y brillantes en tecnología innovadora? Únase a nosotros y desate su potencial trabajando en un entorno Ágil mientras moderniza los sistemas y aplicaciones empresariales necesarios para apoyar a los hombres y mujeres encargados de proteger al pueblo estadounidense y mejorar la seguridad, la seguridad y la prosperidad de la nación. Como ISSO Senior, asistirá a los miembros del equipo de Ciberseguridad y será responsable de la Garantía de Información y Seguridad de las aplicaciones, bases de datos y servicios de red empresarial. También será responsable de las actividades asociadas con la implementación de políticas de Ciberseguridad y soluciones de red relacionadas con sistemas y proyectos de software definidos por el cliente; las responsabilidades básicas incluyen: Implementar la estrategia del programa de Ciberseguridad Aplicar la seguridad de la información de acuerdo con las directrices de seguridad nacional/DHS/CBP, incluyendo, entre otras, NIST SP 800-30, NIST 800-37, NIST 800-53a, NIST SP 800-61, NIST 800-171, DHS 4300A, CBP Handbook 1400-05D Evaluar los requisitos del ciclo de vida completo del sistema y los impactos en la seguridad de red Apoyar la creación y asegurar la aprobación del Marco de Gestión de Riesgos (RMF) del Departamento de Seguridad Nacional (DHS) para el proceso de Evaluación y Autorización (A&A) en proyectos de desarrollo y sostenimiento Apoyar al programa, a la gerencia del cliente y al funcionario autorizador gubernamental (AO) en todos los aspectos relacionados con el estado, políticas y procedimientos de seguridad de la información Documentar los artefactos del Plan de Implementación de Seguridad del RMF de DHS. Coordinar y ayudar al equipo de desarrollo con la documentación de artefactos de aplicaciones Asistir al personal gubernamental en la preparación y presentación de paquetes del Sistema de Cumplimiento de Garantía de Información (IACS) al Evaluador de Control (SCA) Evaluar y analizar el entorno de amenazas actual Mejorar: implementar pruebas de endurecimiento de vulnerabilidades/ciberseguridad y A&A Optimizar: certificación del entorno de desarrollo de ciberseguridad Arquitectura e ingeniería de seguridad: desarrollar objetivos, capacidades, controles y arquitectura de seguridad Diseñar e implementar seguridad: gestión de vulnerabilidades, integrar seguridad en el desarrollo Integrar y probar seguridad: probar parches y configuraciones, documentar artefactos de A&A Validar y verificar la seguridad: validar el estado de parches y el estado de controles de software Implementar seguridad: aplicar parches y configuraciones de seguridad, manejar incidentes y remediarlos Mantener la postura de seguridad: auditar configuraciones de seguridad, realizar un seguimiento de la formación en seguridad, monitorear amenazas, realizar un seguimiento de la reacreditación Habilitar la garantía de seguridad de la información durante todas las fases del desarrollo y despliegue de software ágil Evaluar continuamente e recomendar prácticas comerciales y herramientas probadas e innovadoras para mejorar la defensa en profundidad Identificar, evaluar y recomendar la corrección de amenazas cibernéticas de día cero Abordar los problemas de ciberseguridad para ayudar a mantener los planes de continuidad de operaciones (COOP) Realizar pruebas de vulnerabilidad de seguridad de la información y mitigar cualquier incumplimiento Apoyar revisiones y auditorías de monitoreo continuo del sistema y planificación de contingencias. Actualizar la documentación asociada según sea necesario Crear y gestionar el Plan de Acción y Hitos (POA&M) Implementar y validar los requisitos de la Guía de Implementación Técnica de Seguridad (STIG) para todos los proyectos de desarrollo e implementación Comprender y ayudar a los desarrolladores con procesos de análisis estático de código Informar y ayudar a investigar incidentes relacionados con la seguridad y violaciones de seguridad según lo solicite el Centro de Respuesta a Incidentes de Seguridad Informática (CSIRC) Monitorear e inspeccionar el uso de software aprobado y la implementación de antivirus aprobado y otro software relacionado con la seguridad Desarrollar y mantener programas de formación en seguridad Requisitos Debe ser ciudadano estadounidense con capacidad para pasar una investigación de antecedentes de CBP, los criterios incluirán: Verificación de condenas por delitos graves durante los últimos 3 años Verificación de uso ilegal de drogas durante el último año Verificación de conductas indebidas como robo o fraude durante el último año Título universitario (B.S., M.S.) en Garantía de Información, Ciencias de la Computación, Sistemas de Gestión de Información o disciplina relacionada Certificaciones: mínimo Security+ CE o equivalente, CISSP o CASP preferido Conocimiento demostrado de DHS 4300A, “Manual de Sistemas Sensibles”, y CBP Handbook 1400-05D, “Manual de Políticas y Procedimientos de Seguridad de Sistemas de Información” Conocimiento demostrado de las Publicaciones Especiales de Seguridad de Tecnología de la Información del NIST (SP) serie 800, con énfasis en NIST SP 800-37, “Guía para Aplicar el Marco de Gestión de Riesgos a Sistemas de Información Federales” y NIST SP 800-53A, “Guía para Evaluar los Controles de Seguridad en Sistemas de Información Federales” Experiencia profesional: más de 10 años de experiencia técnica relacionada Conocimientos prácticos y capacidad para ayudar a otros en el uso de herramientas de aprovisionamiento y monitoreo de seguridad de la información para apoyar la mejora de procesos Conocimientos prácticos de los requisitos y procesos de informes de la Ley de Gestión de Seguridad de la Información Federal (FISMA) Capacidad para aplicar principios, teorías y conceptos avanzados, y contribuir al desarrollo de principios e ideas innovadoras de IA Experiencia trabajando en problemas inusualmente complicados y proporcionando soluciones altamente creativas e ingeniosas, mostrando ingenio, creatividad y habilidad para resolver problemas Experiencia con herramientas y entornos de integración continua Experiencia con lenguajes de scripting Experiencia con procesos, procedimientos y herramientas de Defensa de Redes Informáticas (CND) Actuar de forma independiente para detectar y resolver problemas Experiencia demostrada con HP Fortify Software Security Center Experiencia demostrada con la Solución de Evaluación de Cumplimiento Asegurado (ACAS)/Escáner de Vulnerabilidades Tenable Nessus Experiencia demostrada con la implementación de la Guía de Implementación Técnica de Seguridad (STIG) de DISA y el uso de herramientas del Protocolo de Automatización de Contenido de Seguridad (SCAP) Conocimiento y experiencia demostrada con cortafuegos, sistemas de prevención de intrusiones, puertas de enlace web y/o tecnologías de software antivirus empresarial Experiencia demostrada usando IACS Experiencia demostrada en identificar y gestionar riesgos Beneficios 401(k) Coinversión en 401(k) Seguro dental Horario flexible Cuenta de gastos flexibles Seguro médico Cuenta de ahorro para la salud Seguro de vida Tiempo libre pagado Asistencia para desarrollo profesional Programa de referidos Plan de jubilación Reembolso de matrícula Seguro de visión
Salario negociable
Técnico Especial de Seguridad - Senior - TS/SCI - Fort Meade, MD634998138009611216
Workable
Técnico Especial de Seguridad - Senior - TS/SCI - Fort Meade, MD
Fort Meade, MD, USA
Global Dimensions es una pequeña empresa ubicada en zonas HUB, propiedad de veteranos con discapacidad, con sede en Fredericksburg, VA. Somos una empresa dinámica y en expansión con oportunidades emocionantes en idiomas/cultura, formación/educación/instrucción, TI, ciberseguridad e inteligencia (analistas, CI, HUMINT, SIGINT, etc.). Global Dimensions busca candidatos para próximas oportunidades en Fort Meade, cerca de Columbia, MD. Técnico Especial de Seguridad Senior: Asiste al Oficial de Seguridad Especial (SSO) para garantizar el control del acceso a la Información de Compartimentación Sensible (SCI) y a las instalaciones SCI (SCIF); certifica y gestiona autorizaciones/accesos para visitantes con autorización SCI; realiza sesiones informativas, inducciones, desinducciones y formaciones sobre material clasificado / material y temas relacionados con el SSO; obtiene acuerdos de no divulgación firmados; y brinda orientación y asistencia para procesar solicitudes de puestos y elegibilidad SCI para personal militar, gubernamental y contratistas asignados. Otras funciones pueden incluir, entre otras: auditorías de material clasificado; inspecciones de instalaciones de almacenamiento de material clasificado / SCIF / contenedores; e investigación y elaboración de recomendaciones, informes y políticas relacionadas con el manejo de material clasificado. Requisitos Autorización de seguridad TS/SCI, debe estar dispuesto a someterse a polígrafo CI Security + CE (dentro de los seis meses posteriores a la contratación) Educación: Título de maestría en un área relacionada con la categoría laboral, obtenido en una universidad o colegio acreditado por una agencia reconocida por el Departamento de Educación de EE. UU.; o tener título de licenciatura relacionado con la categoría laboral obtenido en una universidad o colegio acreditado por una agencia reconocida por el Departamento de Educación de EE. UU. y cinco años adicionales de experiencia sénior relacionada, sumando un total de 17 años, como sustituto del título de maestría. Experiencia: Mínimo 12 años de experiencia relacionada con la categoría laboral específica, con al menos parte de la experiencia en los últimos 2 años Demuestra conocimiento y comprensión profundos de las actividades de la categoría laboral necesarias para cumplir los requisitos de la misión. Demuestra dominio de metodologías analíticas cualitativas y cuantitativas y sigue los avances académicos u otros campos que afectan a las metodologías de trabajo. Demuestra capacidad para definir enfoques de investigación completos, nuevos o únicos que permitan evaluaciones rigurosas para abordar y contribuir a tareas de alto nivel. Demuestra análisis profundo de operaciones analíticas y cuestiones de gestión del conocimiento a través de límites organizativos e intra-IC, y articula claramente los hallazgos clave. Demuestra capacidad para trabajar de forma independiente y con supervisión mínima. Demuestra capacidad para revisar productos analíticos en cuanto a argumentos coherentes, estándares de metodología y respaldo adecuado para las conclusiones; habitualmente evalúa el rigor analítico de los productos analíticos. Global Dimensions no discrimina por motivos de raza, sexo, color, religión, edad, origen nacional, estado civil, discapacidad, condición de veterano, información genética, orientación sexual, identidad de género ni por ninguna otra razón prohibida por la ley en la provisión de oportunidades laborales y beneficios. Empleador que brinda igualdad de oportunidades/Veteranos/Personas con discapacidad.
Salario negociable
Oficial de Seguridad Cibernética (FO)634997916321311217
Workable
Oficial de Seguridad Cibernética (FO)
Chantilly, VA, USA
Descripción del Programa: El programa proporciona soporte de Ingeniería de Sistemas y Asistencia Técnica (SETA) en las áreas de Seguridad Cibernética y Gestión para mejorar la postura de Garantía de Información (IA) de un cliente nacional. Las funciones de los contratos de apoyo son: Gestión de IA, coordinación y reporte según la Ley de Gestión de Seguridad de la Información Federal (FISMA), Aplicación del Marco de Gestión de Riesgos (RMF), Medidas y métricas de cumplimiento de IA, Evaluación y Autorización (A&A), Gestión de Vulnerabilidades, y Apoyo a la Defensa Cibernética. Descripción del Puesto: El Ingeniero de Sistemas Cibernéticos para Apoyo Técnico en Gestión de Proyectos proporciona apoyo al cliente en el área de Seguridad Cibernética. Las tareas diarias incluyen, entre otras: Apoyar a los elementos de la Oficina Principal (Director, Adjunto, COS, Líder de Operaciones Comerciales, Director Técnico) en el desarrollo, comunicación e implementación de la estrategia cibernética/IA para la empresa. Colaborar con otros contratistas, clientes e instituciones de investigación de defensa financiadas por el gobierno federal (FFRDC) para asegurar que las acciones y temas de interés se resuelvan completamente. Asesorar en la producción y adaptación de documentos financieros gubernamentales, informes de ejecución y documentación de adquisiciones del programa, y garantizar que se especifiquen requisitos de programas asequibles, sostenibles y eficaces para satisfacer las necesidades de la misión. Proporcionar evaluaciones y recomendaciones al cliente sobre asuntos de ciberseguridad y garantía de información. Ayudar en el desarrollo de revisiones de ejecución, hojas de ruta de adquisición y planes de transición. Asistir en el desarrollo, documentación y comunicación de iniciativas de oficina orientadas a la seguridad empresarial. Proporcionar resúmenes técnicos de reuniones del cliente con contratistas de seguridad cibernética. Evaluar el desempeño del contratista utilizando criterios de evaluación y medidas de desempeño técnico. Asistir en el desarrollo de requisitos técnicos. Producir documentos, presentaciones, recomendaciones e informes de alta calidad para funcionarios superiores de inteligencia y operaciones del gobierno de EE.UU. Analizar políticas y procedimientos frente a leyes y regulaciones federales y proporcionar recomendaciones para cerrar brechas. Desarrollar estrategias para cumplir con los requisitos de privacidad y gestión de riesgos. Trabajar con líderes gubernamentales y contratistas para abordar diversas cuestiones de ingeniería de sistemas, integración de sistemas y gestión de proyectos en múltiples proyectos. Brindar apoyo a los GPM para asegurar la ejecución dentro de los límites de costo, cronograma y rendimiento. Utilizar herramientas de gestión de programas (por ejemplo, Plan-It, MS Excel) para ayudar a los GPM en la planificación, documentación, ejecución e informes de todos los detalles del programa (por ejemplo, planes de gasto), tanto para el año actual (FY) como para años futuros (FYDP). Requisitos Calificaciones requeridas: 12 a 15 años con licenciatura o 10 a 13 años con maestría o 8 a 10 años con doctorado. Debe poseer y ser capaz de mantener una autorización de seguridad TS/SCI con polígrafo. Una certificación de IA conforme a 8570/8140. Capacidad para trabajar durante las horas centrales del cliente (0900 - 1500 de lunes a viernes). Excelentes habilidades de comunicación: verbales y no verbales. Experiencia en apoyo a la gestión de proyectos y adquisiciones. Experiencia con los procesos, herramientas y capacidades de ciberseguridad del cliente. Experiencia en análisis de requisitos. Gran atención al detalle. Capacidad para trabajar en un entorno de equipo. Conocimientos prácticos de Excel y otras aplicaciones de bases de datos. Excelentes habilidades de comunicación oral y escrita. Calificaciones deseadas: Persona proactiva que requiera poca dirección y supervisión. Título universitario en Ciencias, Tecnología, Ingeniería o Matemáticas (STEM) o una certificación avanzada en IA (por ejemplo, CISSP o CASP). Experiencia presentando informes a personal superior del cliente. Capacidad para organizar y priorizar múltiples solicitudes del cliente en un entorno dinámico con plazos ajustados. Conocimiento del proceso RMF. Experiencia en apoyo al IC o al DoD en el ámbito de la seguridad cibernética. Conocimientos prácticos de las herramientas de Microsoft: Outlook, Excel, PowerPoint, SharePoint. CONDICIONES DE EMPLEO: Se requiere TS/SCI con polígrafo Se requiere ciudadanía estadounidense Aptitud para empleo federal Elegibilidad para E-Verify requerida* ASG es un empleador que ofrece igualdad de oportunidades (EEO) *ASG participa en el Programa Electrónico de Verificación de Elegibilidad para el Empleo de USCIS (E-Verify). E-Verify ayuda a los empleadores a determinar la elegibilidad laboral de nuevos empleados y la validez de sus números de seguro social. Beneficios Seguro médico Licencia abierta Seguro dental 401(k) Seguro de visión Reembolso de matrícula Seguro de vida Coincidencia de 401(k) Seguro de discapacidad Plan de jubilación Programa de referidos Cuenta de ahorro de salud Cuenta de gastos flexibles
Salario negociable
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.