Resumen del puesto
El Especialista en Aseguramiento de la Información actúa como profesional senior de ISSO / ciberseguridad apoyando las cinco carteras de programas. Este puesto es responsable de garantizar la confidencialidad, integridad y disponibilidad de los sistemas (AWS tradicional, nativo en la nube y SaaS autorizado), de impulsar las actividades de RMF/CSRMC y de apoyar la autorización continua (cATO) en un entorno DevSecOps.
Responsabilidades clave
El Especialista en Aseguramiento de la Información actúa como profesional senior de ISSO / ciberseguridad apoyando las cinco carteras de programas. Este puesto es responsable de garantizar la confidencialidad, integridad y disponibilidad de los sistemas (AWS tradicional, nativo en la nube y SaaS autorizado), de impulsar las actividades de RMF/CSRMC y de apoyar la autorización continua (cATO) en un entorno DevSecOps.
Responsabilidades clave
- Proporcionar soporte ISSO entre los sistemas asignados.
- Liderar la operacionalización del Marco de Gestión de Riesgos / Constructo de Gestión de Riesgos en Ciberseguridad (CSRMC) dentro de frameworks nativos en la nube y DevSecOps.
- Implementar y evaluar controles de seguridad, gestionar la herencia de controles y mantener un cuerpo de evidencia casi en tiempo real en eMASS.
- Soporte para categorización, selección/adaptación de controles, gestión del ciclo de vida de POA&M y monitorización continua.
- Monitorizar la postura de seguridad en las canalizaciones CI/CD (SAST/DAST, SCA, escaneo de contenedores) y colaborar con los equipos de desarrollo en la remediación.
- Desarrollar y mantener planes familiares de control RMF, Planes de Evaluación de Seguridad (SAP) y otros artefactos de autorización.
- Apoyar las actividades de respuesta a incidentes para sistemas nativos en la nube y actuar como enlace de seguridad con los proveedores SaaS.
- Realizar autoevaluaciones de control según el monitoreo continuo y el calendario de la ATO.
Cualificaciones requeridas
- Autorización SECRETA activa.
- Título de grado de una institución acreditada en Tecnologías de la Información, Informática, Ingeniería o disciplina técnica relacionada.
- Certificación actual del DoD 8570/8140 que cumple con los requisitos básicos de IAM Nivel II o IAT Nivel II (por ejemplo, CISSP, Security+ CE, CISM, CASP+ CE).
- Cinco (5) años de experiencia dedicada en Aseguramiento de la Información, con al menos tres (3) años consecutivos relevantes para las tareas y demostrando un conocimiento práctico reciente (en el último año) del entorno de ciberseguridad del DoD.
Acerca de GBTI
GBTI Solutions, Inc. (GBTI) está revolucionando la forma en que funciona la TI, aprovechando la tecnología innovadora y de vanguardia para ofrecer soluciones comerciales rentables, de alta calidad y eficientes en tiempo a clientes gubernamentales, comerciales y sin fines de lucro en tres continentes. Desde nuestra fundación en 2005, hemos entregado soluciones personalizadas diseñadas para satisfacer las necesidades y requisitos de cada cliente. Nuestros productos innovadores, GEMS e ION, ofrecen una nueva perspectiva sobre los recursos humanos y los activos físicos. GBTI trabaja para comprender realmente estas necesidades para que podamos resolver de manera efectiva sus desafíos técnicos y comerciales, al tiempo que brindamos valor agregado a través de un enfoque de solución integral. Entregamos nuestras soluciones y productos a través de cuatro prácticas principales centradas en el desarrollo de software, la gestión de datos, la transformación inteligente y la investigación y el desarrollo (R&D): Actualmente, el Laboratorio de Innovación de GBTI está trabajando con tecnologías de vanguardia como Inteligencia Artificial, Aprendizaje Automático, Adquisición Rápida y Blockchain para investigación y desarrollo.
Declaración de objetivos
GBTI está revolucionando la forma en que funciona la TI, aprovechando la tecnología innovadora y de vanguardia para ofrecer soluciones empresariales rentables, de alta calidad y eficientes en el tiempo.
Paralograr esta misión, GBTI ha adoptado los siguientes valores fundamentales:
Declaración de objetivos
GBTI está revolucionando la forma en que funciona la TI, aprovechando la tecnología innovadora y de vanguardia para ofrecer soluciones empresariales rentables, de alta calidad y eficientes en el tiempo.
Paralograr esta misión, GBTI ha adoptado los siguientes valores fundamentales:
- Calidad : todo lo que hacemos debe cumplir con estándares de calidad altos y medibles y requisitos aplicables.
- Capacidad de respuesta : debemos escuchar a nuestros clientes y responder rápidamente a sus necesidades específicas y cambiantes. Debemos responder a los problemas muy rápidamente y proporcionar soluciones oportunas.
- Cuidado – Debemos preocuparnos por nuestros clientes. Debemos preocuparnos por nuestra gente. Debemos preocuparnos los unos por los otros. Debemos preocuparnos por la empresa que lleva los sueños de nuestra gente.
- Crecimiento : debemos ayudar a nuestros clientes, a nuestra gente y a nuestra empresa a crecer continuamente en valor y capacidad.
- Diversión : debemos crear un entorno de trabajo de tal manera que los clientes se diviertan trabajando con nosotros y nuestra gente se divierta trabajando entre sí.
- Mejora : debemos monitorear, medir, analizar y evaluar nuestras operaciones y desempeño continuamente para lograr una mejora continua de nuestras operaciones y rendimiento
Al igualque en cualquier empresa, GBTI a menudo se enfrenta a situaciones desafiantes y debe tomar decisiones críticas. Este conjunto de valores fundamentales son nuestros principios rectores a la hora de tomar decisiones difíciles. Este conjunto de valores fundamentales es también la base de nuestra estrategia empresarial, nuestro proceso de contratación, nuestros métodos de solución, nuestros enfoques de gestión y nuestras relaciones con nuestros clientes y con nuestra gente.
(si ya tienes un currículum en Indeed)
