Categorías
···
Entrar / Registro

ISSO Senior - Se requiere ciudadanía estadounidense

Salario negociable

Ignite IT

Ashburn, VA, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

¿Listo para impulsar su carrera y trabajar junto a algunos de los profesionales más innovadores y brillantes en tecnología innovadora? Únase a nosotros y desate su potencial trabajando en un entorno Ágil mientras moderniza los sistemas y aplicaciones empresariales necesarios para apoyar a los hombres y mujeres encargados de proteger al pueblo estadounidense y mejorar la seguridad, la seguridad y la prosperidad de la nación. Como ISSO Senior, asistirá a los miembros del equipo de Ciberseguridad y será responsable de la Garantía de Información y Seguridad de las aplicaciones, bases de datos y servicios de red empresarial. También será responsable de las actividades asociadas con la implementación de políticas de Ciberseguridad y soluciones de red relacionadas con sistemas y proyectos de software definidos por el cliente; las responsabilidades básicas incluyen: Implementar la estrategia del programa de Ciberseguridad Aplicar la seguridad de la información de acuerdo con las directrices de seguridad nacional/DHS/CBP, incluyendo, entre otras, NIST SP 800-30, NIST 800-37, NIST 800-53a, NIST SP 800-61, NIST 800-171, DHS 4300A, CBP Handbook 1400-05D Evaluar los requisitos del ciclo de vida completo del sistema y los impactos en la seguridad de red Apoyar la creación y asegurar la aprobación del Marco de Gestión de Riesgos (RMF) del Departamento de Seguridad Nacional (DHS) para el proceso de Evaluación y Autorización (A&A) en proyectos de desarrollo y sostenimiento Apoyar al programa, a la gerencia del cliente y al funcionario autorizador gubernamental (AO) en todos los aspectos relacionados con el estado, políticas y procedimientos de seguridad de la información Documentar los artefactos del Plan de Implementación de Seguridad del RMF de DHS. Coordinar y ayudar al equipo de desarrollo con la documentación de artefactos de aplicaciones Asistir al personal gubernamental en la preparación y presentación de paquetes del Sistema de Cumplimiento de Garantía de Información (IACS) al Evaluador de Control (SCA) Evaluar y analizar el entorno de amenazas actual Mejorar: implementar pruebas de endurecimiento de vulnerabilidades/ciberseguridad y A&A Optimizar: certificación del entorno de desarrollo de ciberseguridad Arquitectura e ingeniería de seguridad: desarrollar objetivos, capacidades, controles y arquitectura de seguridad Diseñar e implementar seguridad: gestión de vulnerabilidades, integrar seguridad en el desarrollo Integrar y probar seguridad: probar parches y configuraciones, documentar artefactos de A&A Validar y verificar la seguridad: validar el estado de parches y el estado de controles de software Implementar seguridad: aplicar parches y configuraciones de seguridad, manejar incidentes y remediarlos Mantener la postura de seguridad: auditar configuraciones de seguridad, realizar un seguimiento de la formación en seguridad, monitorear amenazas, realizar un seguimiento de la reacreditación Habilitar la garantía de seguridad de la información durante todas las fases del desarrollo y despliegue de software ágil Evaluar continuamente e recomendar prácticas comerciales y herramientas probadas e innovadoras para mejorar la defensa en profundidad Identificar, evaluar y recomendar la corrección de amenazas cibernéticas de día cero Abordar los problemas de ciberseguridad para ayudar a mantener los planes de continuidad de operaciones (COOP) Realizar pruebas de vulnerabilidad de seguridad de la información y mitigar cualquier incumplimiento Apoyar revisiones y auditorías de monitoreo continuo del sistema y planificación de contingencias. Actualizar la documentación asociada según sea necesario Crear y gestionar el Plan de Acción y Hitos (POA&M) Implementar y validar los requisitos de la Guía de Implementación Técnica de Seguridad (STIG) para todos los proyectos de desarrollo e implementación Comprender y ayudar a los desarrolladores con procesos de análisis estático de código Informar y ayudar a investigar incidentes relacionados con la seguridad y violaciones de seguridad según lo solicite el Centro de Respuesta a Incidentes de Seguridad Informática (CSIRC) Monitorear e inspeccionar el uso de software aprobado y la implementación de antivirus aprobado y otro software relacionado con la seguridad Desarrollar y mantener programas de formación en seguridad Requisitos Debe ser ciudadano estadounidense con capacidad para pasar una investigación de antecedentes de CBP, los criterios incluirán: Verificación de condenas por delitos graves durante los últimos 3 años Verificación de uso ilegal de drogas durante el último año Verificación de conductas indebidas como robo o fraude durante el último año Título universitario (B.S., M.S.) en Garantía de Información, Ciencias de la Computación, Sistemas de Gestión de Información o disciplina relacionada Certificaciones: mínimo Security+ CE o equivalente, CISSP o CASP preferido Conocimiento demostrado de DHS 4300A, “Manual de Sistemas Sensibles”, y CBP Handbook 1400-05D, “Manual de Políticas y Procedimientos de Seguridad de Sistemas de Información” Conocimiento demostrado de las Publicaciones Especiales de Seguridad de Tecnología de la Información del NIST (SP) serie 800, con énfasis en NIST SP 800-37, “Guía para Aplicar el Marco de Gestión de Riesgos a Sistemas de Información Federales” y NIST SP 800-53A, “Guía para Evaluar los Controles de Seguridad en Sistemas de Información Federales” Experiencia profesional: más de 10 años de experiencia técnica relacionada Conocimientos prácticos y capacidad para ayudar a otros en el uso de herramientas de aprovisionamiento y monitoreo de seguridad de la información para apoyar la mejora de procesos Conocimientos prácticos de los requisitos y procesos de informes de la Ley de Gestión de Seguridad de la Información Federal (FISMA) Capacidad para aplicar principios, teorías y conceptos avanzados, y contribuir al desarrollo de principios e ideas innovadoras de IA Experiencia trabajando en problemas inusualmente complicados y proporcionando soluciones altamente creativas e ingeniosas, mostrando ingenio, creatividad y habilidad para resolver problemas Experiencia con herramientas y entornos de integración continua Experiencia con lenguajes de scripting Experiencia con procesos, procedimientos y herramientas de Defensa de Redes Informáticas (CND) Actuar de forma independiente para detectar y resolver problemas Experiencia demostrada con HP Fortify Software Security Center Experiencia demostrada con la Solución de Evaluación de Cumplimiento Asegurado (ACAS)/Escáner de Vulnerabilidades Tenable Nessus Experiencia demostrada con la implementación de la Guía de Implementación Técnica de Seguridad (STIG) de DISA y el uso de herramientas del Protocolo de Automatización de Contenido de Seguridad (SCAP) Conocimiento y experiencia demostrada con cortafuegos, sistemas de prevención de intrusiones, puertas de enlace web y/o tecnologías de software antivirus empresarial Experiencia demostrada usando IACS Experiencia demostrada en identificar y gestionar riesgos Beneficios 401(k) Coinversión en 401(k) Seguro dental Horario flexible Cuenta de gastos flexibles Seguro médico Cuenta de ahorro para la salud Seguro de vida Tiempo libre pagado Asistencia para desarrollo profesional Programa de referidos Plan de jubilación Reembolso de matrícula Seguro de visión

Fuentea:  workable Ver publicación original

Ubicación
Ashburn, VA, USA
Mostrar mapa

workable

También le puede interesar

Workable
Prácticas de Analista de Operaciones de Seguridad
Hallandale Beach, FL 33009, USA
Descripción del trabajo Únase al equipo de Maverc Technologies como pasante de Analista de Operaciones de Seguridad y contribuya a nuestra misión de proteger sistemas críticos e información sensible. Como pasante, obtendrá experiencia práctica en operaciones de ciberseguridad, trabajando junto a profesionales experimentados en un entorno dinámico. Ayudará en el monitoreo de alertas de seguridad, realizará la respuesta a incidentes y analizará eventos de seguridad. Esta pasantía ofrece una oportunidad única para adquirir habilidades prácticas mientras ayuda a proteger los activos digitales de nuestros clientes. Principales responsabilidades Ayudar en el monitoreo de eventos y alertas de seguridad provenientes de diversas fuentes. Realizar análisis de incidentes de seguridad y ayudar en el proceso de respuesta a incidentes. Documentar hallazgos y preparar informes sobre incidentes de seguridad y vulnerabilidades. Apoyar al equipo en actividades de gestión de vulnerabilidades y evaluación de riesgos. Participar en programas de capacitación y divulgación sobre concienciación en seguridad. Requisitos Calificaciones Lo que necesita para tener éxito Actualmente cursando una carrera en Ciberseguridad, Tecnologías de la Información, Ciencias de la Computación o un campo relacionado. Habilidades sólidas de análisis y resolución de problemas. Conocimientos básicos de conceptos de redes, análisis de amenazas y principios de ciberseguridad. Familiaridad con herramientas y tecnologías de seguridad (por ejemplo, SIEM, IDS/IPS, firewalls) es un plus. Excelentes habilidades de comunicación verbal y escrita. Capacidad para trabajar de forma colaborativa en un entorno de equipo. Disposición para aprender y adaptarse en un entorno acelerado. Beneficios **Únase a Maverc. Sea valorado.** En Maverc somos una comunidad inclusiva donde se acepta, respeta y reconoce la diversidad en todas sus formas como un verdadero activo para la empresa. Estamos dedicados a fomentar este entorno inclusivo, aunque reconocemos que siempre hay espacio para mejorar. Maverc se compromete a evolucionar hacia una organización más inclusiva y equitativa, defendiendo los principios de igualdad de oportunidades laborales y acción afirmativa. Maverc es un empleador que ofrece igualdad de oportunidades y no discrimina a ningún empleado ni solicitante de empleo por motivos de género, identidad u orientación de género, orientación sexual, raza, edad, religión, discapacidad física o mental, condición de veterano u otras características protegidas por leyes federales, estatales y locales. Como contratista federal, Maverc ha implementado programas de acción afirmativa para garantizar la no discriminación y promover la acción afirmativa en nuestras políticas y prácticas para mujeres calificadas, minorías, veteranos protegidos y personas con discapacidades. La sección narrativa de los planes de acción afirmativa de Maverc está disponible para su revisión en nuestras oficinas durante el horario laboral habitual. Los empleados y solicitantes interesados en revisar estos planes deben contactar al Departamento de Recursos Humanos en hr@maverc.com para obtener ayuda. Si está interesado en postularse para un puesto en Maverc y necesita asistencia especial o acomodaciones razonables para aplicar a una posición publicada, comuníquese con nuestro Departamento de Recursos Humanos a hr@maverc.com o llamando al 888-948-1468. Personas excepcionales, beneficios sobresalientes Las personas excepcionales son la base de cualquier empresa exitosa. Para atraer y retener este talento, Maverc ofrece oportunidades de trabajo satisfactorias que complementan un estilo de vida equilibrado. Logramos esto ofreciendo beneficios excepcionales, permitiendo a nuestros empleados vivir y trabajar bien. Plan de atención médica (médico, dental y visual) Plan de jubilación (401k, IRA) Seguro de vida (básico, voluntario y por accidente) Tiempo libre remunerado (vacaciones, enfermedad y días festivos oficiales) Capacitación y desarrollo Trabajo desde casa
Salario negociable
Top Jobs in US
Prueba de contratación en Estados Unidos
South Carolina
Responsabilidades del trabajo: 1. Completar diversas tareas de prueba en el centro de I+D y recopilar datos de prueba; 2. Realizar pruebas de muestras de materias primas de la empresa y compararlas con los requisitos de datos calificados de la empresa; 3. Cooperar con los superiores para analizar los resultados de las pruebas y proporcionar sugerencias de referencia; 4. Participar en el desarrollo, validación y ejecución de métodos de prueba para productos relacionados; 5. Ayudar a preservar todos los registros de pruebas, informes y otros documentos técnicos de proceso, etc.; 6. Participar en la formulación y ejecución de planes experimentales relacionados con el proyecto, y completar las tareas experimentales a tiempo; 7. Realizar el mantenimiento y la conservación de los instrumentos y equipos bajo su responsabilidad; 8. Realizar la limpieza e higiene diaria del área asignada, y cumplir con los requisitos de gestión de la administración 5S; 9. Cumplir con las leyes y regulaciones nacionales y de la empresa sobre seguridad en la producción, e implementar diligentemente diversos requisitos de gestión; 10. Completar otras tareas laborales asignadas por el líder. Requisitos del trabajo: 1. Título de licenciatura o superior, especialidad en química o ingeniería química; 2. Proactivo en el trabajo, buen comunicador, sentido de responsabilidad fuerte; 3. Dominio de idiomas como chino e inglés Lugar de trabajo: 7150 SW Hampton St Suite C112, Tigard, OR 97223 Correo electrónico: ada.mu@sixinchem.com WeChat/WhatsApp: +8615151845120
Salario negociable
Workable
Ingeniero de Operaciones de Seguridad
Fremont, CA, USA
Fundada en 2016 en el Valle del Silicio, Pony.ai se ha convertido rápidamente en un líder global en movilidad autónoma y es pionera en la expansión de tecnologías y servicios de movilidad autónoma en una huella cada vez mayor de sitios en todo el mundo. Con unidades de negocio de Robotaxi, Robotruck y vehículos de propiedad personal (POV), Pony.ai es un líder en la comercialización de la conducción autónoma y está comprometida con el desarrollo de las capacidades de conducción autónoma más seguras a escala global. La posición de liderazgo de Pony.ai ha sido reconocida, con CNBC clasificando a Pony.ai en el puesto #10 en su lista de disruptores de CNBC, que incluye a las 50 empresas tecnológicas más innovadoras y disruptivas de 2022. En junio de 2023, Pony.ai fue reconocida en la lista inaugural XB100 de 2023 de XPRIZE y Bessemer Venture Partners, que reconoce a las 100 principales empresas privadas de tecnología profunda del mundo, ocupando el puesto #12 a nivel global. A partir de agosto de 2023, Pony.ai ha acumulado casi 21 millones de millas de conducción autónoma a nivel mundial. Pony.ai salió a bolsa en NASDAQ en noviembre de 2024. Responsabilidades Colaborar con los equipos de TI, Infraestructura, Recursos Humanos, Administración y Técnico para apoyar los procesos de incorporación y baja de personal. Monitorear continuamente eventos de seguridad, amenazas y vulnerabilidades en sistemas y redes. Responder a incidentes de seguridad, apoyar investigaciones de incidentes y escalar problemas cuando sea necesario. Realizar identificación de amenazas, triaje y evaluaciones de riesgo para informar estrategias proactivas de mitigación. Administración y configuración de herramientas para registrar y analizar datos relacionados con seguridad y privacidad. Implementar políticas de seguridad en herramientas para automatizar el monitoreo y análisis de seguridad y privacidad. Analizar registros de seguridad para identificar anomalías, violaciones de políticas o indicadores de compromiso. Identificar brechas en seguridad y privacidad, y proponer mejoras para fortalecer el marco general de seguridad de la organización. Requisitos Título universitario en Ciencias de la Computación, Seguridad de la Información o campo relacionado. Mínimo de 2 años de experiencia práctica en Tecnologías de la Información, ciberseguridad o trabajando en un Centro de Operaciones de Seguridad (SOC) o Centro de Operaciones de Red (NOC). Comprensión sólida del panorama de amenazas, tácticas de atacantes (por ejemplo, phishing, malware, APT, ataques de denegación de servicio) y estrategias defensivas. Dominio de al menos un lenguaje de scripting (preferiblemente Python). Habilidades en tecnologías de seguridad como SIEM, SOAR, EDR, ID/IPS, control de acceso, gestión de vulnerabilidades, seguridad en la nube y gestión de superficie de ataque externa (EASM). Experiencia con conceptos, herramientas y mejores prácticas de seguridad en la nube en plataformas como AWS, Azure o GCP. Excepcionales habilidades escritas, verbales y de comunicación interpersonal, con gran atención al detalle. Demostrada capacidad para colaborar entre equipos y fomentar una cultura centrada en el cliente y consciente de la seguridad. Compensación y Beneficios Rango de salario base: $100,000 - $160,000 anuales La compensación puede variar fuera de este rango dependiendo de muchos factores, incluyendo las calificaciones, habilidades, competencias, experiencia y ubicación del candidato. El salario base es una parte de la Compensación Total y este puesto puede ser elegible para bonos/incentivos y unidades de acciones restringidas. Además, ofrecemos los siguientes beneficios a los empleados elegibles: Plan de atención médica (médico, dental y visual) Plan de jubilación (401k tradicional y Roth) Seguro de vida (básico, voluntario y por accidente) Tiempo libre pagado (vacaciones y días festivos) Licencia familiar (maternidad, paternidad) Discapacidad a corto y largo plazo Comida y bocadillos gratuitos Haga clic aquí para nuestra divulgación de privacidad.
$100,000-160,000/año
Workable
Ingeniero de Acceso a la Identidad - AuthN - Austin, TX, Remoto Aceptable
Austin, TX, USA
Ingeniero de Acceso a la Identidad - AuthN [Puestos - 3] Ubicación: Austin, TX, remoto aceptable Descripción del trabajo:   Responsabilidades: ·        Interactuar con múltiples equipos de ingenieros y arquitectos altamente calificados para diseñar y desarrollar soluciones de identidad altamente escalables, seguras y configurables que satisfagan las necesidades de nuestros clientes y partes interesadas. ·        Participar activamente con los líderes de Producto, Arquitectura, Diseño e Ingeniería para diseñar, proponer, discutir y perfeccionar nuevas funciones y funcionalidades. ·        Colaborar con otros equipos de ingeniería, TI y partes interesadas del negocio para comprender los requisitos y ofrecer soluciones de identidad innovadoras que satisfagan las necesidades organizativas. ·        Comunicarse con las partes interesadas sobre estándares técnicos, principios, metodologías y tendencias. ·        Mejorar las características operativas generales del sistema estableciendo mejores prácticas para la calidad del código, la reducción de la deuda técnica, la creación de marcos o técnicas compartidas para mejorar la eficacia de la ingeniería. ·        Identificar oportunidades de refactorización, cambios en API, diseños de soluciones y otros tipos de acciones para remediar la deuda técnica. ·        Influir en la dirección para impulsar la toma de decisiones técnicas y la selección adecuada de tecnologías mediante consejos francos, comprensibles y aplicables. ·        Trabajar con organizaciones que definen estándares para comprender los estándares emergentes, identificar brechas, aportar insumos sobre deficiencias de la plataforma y contribuir a la planificación de la hoja de ruta para construir una plataforma CIAM de clase mundial. ·        Impulsar la toma de decisiones con miembros del equipo que tengan diferentes puntos de vista, desde problemas simples hasta complejos, junto con los requisitos del negocio, para ayudar a sintetizar la mejor solución. ·        Interactuar con el equipo de negocio, ser altamente analítico y tener experiencia en el diseño e implementación de pruebas A/B, con enfoques basados en experimentos con datos.   Habilidades requeridas: ·        10-15 años de experiencia en la creación de sistemas de software de producción exitosos y soluciones de identidad. ·        Debe tener conocimientos comerciales significativos y experiencia técnica en diseño y arquitectura de aplicaciones, así como conocimientos en dominios relacionados con arquitecturas técnicas (red, seguridad e ingeniería de infraestructura), arquitecturas de información y arquitecturas de datos. ·        Conocimiento profundo de las tecnologías, protocolos y estándares de gestión de identidad, y competencia para diseñar soluciones en términos de confiabilidad, disponibilidad, escalabilidad y rendimiento. ·        Conocimiento profundo de estándares de identidad como OAuth 2.0, Open ID Connect, SCIM, etc. ·        Comprensión profunda de la arquitectura de diseño de aplicaciones web modernas, buenos patrones de diseño de API, rendimiento y escala. ·        Comprensión profunda de la seguridad de aplicaciones, seguridad de la información, fundamentos de aplicaciones web y protocolos de autenticación y autorización. ·        Debe tener experiencia en tecnologías modernas como JavaScript, Typescript, React, NextJs, Node. · Debe comprender los casos de uso de patrones de diseño avanzados (por ejemplo, servicio-trabajador, MVC, puerta de enlace de API, filtro de interceptación, inyección de dependencia, carga diferida, etc.) para implementar código eficiente. ·        Fuertes habilidades en programación orientada a objetos (OOP), con capacidad para analizar requisitos y transformarlos en diseños de software escalables. · Experiencia con HTTP, API REST y competencia en el diseño y desarrollo de servicios web/microservicios en un entorno comercial. ·        Conocimiento de SQL y otras tecnologías de bases de datos y almacenamiento NoSQL/modernas. Comprensión deseada de Oracle, JDBC y marcos ORM (por ejemplo, Hibernate). ·        Experiencia con Patrones de Diseño, MVC y marcos (por ejemplo, Spring). ·        Comprensión profunda de servicios web y estándares relacionados con SOA como REST/OAuth/JSON y SOAP/WSDL. ·        Puntos adicionales: ¡Incluya su cuenta de GitHub o muestras de código con su currículum!  
Salario negociable
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.