Especialista en Garantía de la Información Hybrid - US

Especialista en Garantía de la Información

Tiempo completo • Hybrid - US
Resumen del puesto
El Especialista en Aseguramiento de la Información actúa como profesional senior de ISSO / ciberseguridad apoyando las cinco carteras de programas. Este puesto es responsable de garantizar la confidencialidad, integridad y disponibilidad de los sistemas (AWS tradicional, nativo en la nube y SaaS autorizado), de impulsar las actividades de RMF/CSRMC y de apoyar la autorización continua (cATO) en un entorno DevSecOps.

Responsabilidades clave
  • Proporcionar soporte ISSO entre los sistemas asignados.
  • Liderar la operacionalización del Marco de Gestión de Riesgos / Constructo de Gestión de Riesgos en Ciberseguridad (CSRMC) dentro de frameworks nativos en la nube y DevSecOps.
  • Implementar y evaluar controles de seguridad, gestionar la herencia de controles y mantener un cuerpo de evidencia casi en tiempo real en eMASS.
  • Soporte para categorización, selección/adaptación de controles, gestión del ciclo de vida de POA&M y monitorización continua.
  • Monitorizar la postura de seguridad en las canalizaciones CI/CD (SAST/DAST, SCA, escaneo de contenedores) y colaborar con los equipos de desarrollo en la remediación.
  • Desarrollar y mantener planes familiares de control RMF, Planes de Evaluación de Seguridad (SAP) y otros artefactos de autorización.
  • Apoyar las actividades de respuesta a incidentes para sistemas nativos en la nube y actuar como enlace de seguridad con los proveedores SaaS.
  • Realizar autoevaluaciones de control según el monitoreo continuo y el calendario de la ATO.
Cualificaciones requeridas
  • Autorización SECRETA activa.
  • Título de grado de una institución acreditada en Tecnologías de la Información, Informática, Ingeniería o disciplina técnica relacionada.
  • Certificación actual del DoD 8570/8140 que cumple con los requisitos básicos de IAM Nivel II o IAT Nivel II (por ejemplo, CISSP, Security+ CE, CISM, CASP+ CE).
  • Cinco (5) años de experiencia dedicada en Aseguramiento de la Información, con al menos tres (3) años consecutivos relevantes para las tareas y demostrando un conocimiento práctico reciente (en el último año) del entorno de ciberseguridad del DoD.




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad