Salario negociable
Ignite IT
Ashburn, VA, USA
¿Listo para impulsar su carrera y trabajar junto a algunos de los profesionales más innovadores y brillantes en tecnología innovadora? Únase a nosotros y desate su potencial trabajando en un entorno Ágil mientras moderniza los sistemas y aplicaciones empresariales necesarios para apoyar a los hombres y mujeres encargados de proteger al pueblo estadounidense y mejorar la seguridad, la seguridad y la prosperidad de la nación. Como ISSO Senior, asistirá a los miembros del equipo de Ciberseguridad y será responsable de la Garantía de Información y Seguridad de las aplicaciones, bases de datos y servicios de red empresarial. También será responsable de las actividades asociadas con la implementación de políticas de Ciberseguridad y soluciones de red relacionadas con sistemas y proyectos de software definidos por el cliente; las responsabilidades básicas incluyen: Implementar la estrategia del programa de Ciberseguridad Aplicar la seguridad de la información de acuerdo con las directrices de seguridad nacional/DHS/CBP, incluyendo, entre otras, NIST SP 800-30, NIST 800-37, NIST 800-53a, NIST SP 800-61, NIST 800-171, DHS 4300A, CBP Handbook 1400-05D Evaluar los requisitos del ciclo de vida completo del sistema y los impactos en la seguridad de red Apoyar la creación y asegurar la aprobación del Marco de Gestión de Riesgos (RMF) del Departamento de Seguridad Nacional (DHS) para el proceso de Evaluación y Autorización (A&A) en proyectos de desarrollo y sostenimiento Apoyar al programa, a la gerencia del cliente y al funcionario autorizador gubernamental (AO) en todos los aspectos relacionados con el estado, políticas y procedimientos de seguridad de la información Documentar los artefactos del Plan de Implementación de Seguridad del RMF de DHS. Coordinar y ayudar al equipo de desarrollo con la documentación de artefactos de aplicaciones Asistir al personal gubernamental en la preparación y presentación de paquetes del Sistema de Cumplimiento de Garantía de Información (IACS) al Evaluador de Control (SCA) Evaluar y analizar el entorno de amenazas actual Mejorar: implementar pruebas de endurecimiento de vulnerabilidades/ciberseguridad y A&A Optimizar: certificación del entorno de desarrollo de ciberseguridad Arquitectura e ingeniería de seguridad: desarrollar objetivos, capacidades, controles y arquitectura de seguridad Diseñar e implementar seguridad: gestión de vulnerabilidades, integrar seguridad en el desarrollo Integrar y probar seguridad: probar parches y configuraciones, documentar artefactos de A&A Validar y verificar la seguridad: validar el estado de parches y el estado de controles de software Implementar seguridad: aplicar parches y configuraciones de seguridad, manejar incidentes y remediarlos Mantener la postura de seguridad: auditar configuraciones de seguridad, realizar un seguimiento de la formación en seguridad, monitorear amenazas, realizar un seguimiento de la reacreditación Habilitar la garantía de seguridad de la información durante todas las fases del desarrollo y despliegue de software ágil Evaluar continuamente e recomendar prácticas comerciales y herramientas probadas e innovadoras para mejorar la defensa en profundidad Identificar, evaluar y recomendar la corrección de amenazas cibernéticas de día cero Abordar los problemas de ciberseguridad para ayudar a mantener los planes de continuidad de operaciones (COOP) Realizar pruebas de vulnerabilidad de seguridad de la información y mitigar cualquier incumplimiento Apoyar revisiones y auditorías de monitoreo continuo del sistema y planificación de contingencias. Actualizar la documentación asociada según sea necesario Crear y gestionar el Plan de Acción y Hitos (POA&M) Implementar y validar los requisitos de la Guía de Implementación Técnica de Seguridad (STIG) para todos los proyectos de desarrollo e implementación Comprender y ayudar a los desarrolladores con procesos de análisis estático de código Informar y ayudar a investigar incidentes relacionados con la seguridad y violaciones de seguridad según lo solicite el Centro de Respuesta a Incidentes de Seguridad Informática (CSIRC) Monitorear e inspeccionar el uso de software aprobado y la implementación de antivirus aprobado y otro software relacionado con la seguridad Desarrollar y mantener programas de formación en seguridad Requisitos Debe ser ciudadano estadounidense con capacidad para pasar una investigación de antecedentes de CBP, los criterios incluirán: Verificación de condenas por delitos graves durante los últimos 3 años Verificación de uso ilegal de drogas durante el último año Verificación de conductas indebidas como robo o fraude durante el último año Título universitario (B.S., M.S.) en Garantía de Información, Ciencias de la Computación, Sistemas de Gestión de Información o disciplina relacionada Certificaciones: mínimo Security+ CE o equivalente, CISSP o CASP preferido Conocimiento demostrado de DHS 4300A, “Manual de Sistemas Sensibles”, y CBP Handbook 1400-05D, “Manual de Políticas y Procedimientos de Seguridad de Sistemas de Información” Conocimiento demostrado de las Publicaciones Especiales de Seguridad de Tecnología de la Información del NIST (SP) serie 800, con énfasis en NIST SP 800-37, “Guía para Aplicar el Marco de Gestión de Riesgos a Sistemas de Información Federales” y NIST SP 800-53A, “Guía para Evaluar los Controles de Seguridad en Sistemas de Información Federales” Experiencia profesional: más de 10 años de experiencia técnica relacionada Conocimientos prácticos y capacidad para ayudar a otros en el uso de herramientas de aprovisionamiento y monitoreo de seguridad de la información para apoyar la mejora de procesos Conocimientos prácticos de los requisitos y procesos de informes de la Ley de Gestión de Seguridad de la Información Federal (FISMA) Capacidad para aplicar principios, teorías y conceptos avanzados, y contribuir al desarrollo de principios e ideas innovadoras de IA Experiencia trabajando en problemas inusualmente complicados y proporcionando soluciones altamente creativas e ingeniosas, mostrando ingenio, creatividad y habilidad para resolver problemas Experiencia con herramientas y entornos de integración continua Experiencia con lenguajes de scripting Experiencia con procesos, procedimientos y herramientas de Defensa de Redes Informáticas (CND) Actuar de forma independiente para detectar y resolver problemas Experiencia demostrada con HP Fortify Software Security Center Experiencia demostrada con la Solución de Evaluación de Cumplimiento Asegurado (ACAS)/Escáner de Vulnerabilidades Tenable Nessus Experiencia demostrada con la implementación de la Guía de Implementación Técnica de Seguridad (STIG) de DISA y el uso de herramientas del Protocolo de Automatización de Contenido de Seguridad (SCAP) Conocimiento y experiencia demostrada con cortafuegos, sistemas de prevención de intrusiones, puertas de enlace web y/o tecnologías de software antivirus empresarial Experiencia demostrada usando IACS Experiencia demostrada en identificar y gestionar riesgos Beneficios 401(k) Coinversión en 401(k) Seguro dental Horario flexible Cuenta de gastos flexibles Seguro médico Cuenta de ahorro para la salud Seguro de vida Tiempo libre pagado Asistencia para desarrollo profesional Programa de referidos Plan de jubilación Reembolso de matrícula Seguro de visión