Młodszy specjalista ds. bezpieczeństwa systemów informatycznych
Remote
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Opis Dragonfli Group to firma konsultingowa zajmująca się cyberbezpieczeństwem i IT, świadcząca usługi na rzecz agencji federalnych i przedsiębiorstw z listy Fortune 100. Dragonfli, z siedzibą w Waszyngtonie, wspiera klientów w zabezpieczaniu systemów o znaczeniu krytycznym w środowiskach lokalnych, hybrydowych i całkowicie zdalnych. Dragonfli poszukuje młodszego specjalisty ds. bezpieczeństwa systemów informatycznych (ISSO), który dołączy do federalnego zespołu ds. cyberbezpieczeństwa wspierającego program autoryzacji systemów na dużą skalę i ciągłego monitorowania w ramach ram zarządzania ryzykiem NIST (RMF).
Jest to szansa na poziomie podstawowym dla kandydatów, którzy mają solidne podstawy w dziedzinie IT, bezpieczeństwa lub pokrewnej wiedzy wojskowej, ale mogą jeszcze nie mieć bezpośredniego doświadczenia w ISSO. Będziesz współpracować ze starszymi specjalistami ISSO i inżynierami bezpieczeństwa, aby pomóc w utrzymaniu planów bezpieczeństwa systemu (SSP), śledzić plany działania i kamienie milowe (POA&M) oraz wspierać codzienne działania, które zapewniają autoryzację systemów federalnych do działania. Zdecydowanie zachęcamy do składania aplikacji kandydatów z odpowiednim doświadczeniem od 0 do 2 lat, w tym posiadaczy ostatnich certyfikatów i weteranów rozpoczynających przygodę z cyberbezpieczeństwem.
Preferowani są kandydaci z jakimkolwiek wcześniejszym doświadczeniem w kontraktach federalnych. Wymagane jest obywatelstwo USA lub stały pobyt. W przypadku zatrudnienia wszystkie prace związane z tą rolą muszą być wykonywane w ramach kontynentalnych Stanów Zjednoczonych.
Obowiązki - Wsparcie działań związanych z cyklem życia RMF dla przypisanych federalnych systemów informatycznych, w tym kategoryzacja, wdrażanie kontroli, ocena i ciągłe monitorowanie, pod kierunkiem starszych członków zespołu - Pomoc w opracowywaniu i aktualizowaniu dokumentacji bezpieczeństwa systemu, w tym SSP, raportów oceny bezpieczeństwa (SAR) oraz POA&M - Pomoc w śledzeniu i dokumentowaniu odchyleń i podatności w zakresie kontroli bezpieczeństwa aż do zamknięcia - Wspieranie działań w zakresie ciągłego monitorowania, w tym przegląd logów i analiza skanowania podatności, wraz ze starszymi ISSO - Pomoc w utrzymaniu inwentarza systemu, bazowego stanu sprzętu/oprogramowania i umów o połączeniach wzajemnych - Wsparcie dokumentacji reakcji na incydenty, śledzenie eskalacji i podejmowanie działań naprawczych - Uczestnictwo w przeglądach bezpieczeństwa, audytach i inspekcjach jako część szerszego zespołu - Koordynacja z właścicielami systemów informatycznych (ISO) i innymi zainteresowanymi stronami w zakresie rutynowych zadań związanych ze zgodnością - Buduj praktyczną wiedzę na temat dyrektyw federalnych, w tym FISMA i OMB A-130, poprzez stosowane, szkolenie w miejscu pracy Wymagania Niezbędne - 0 - 2 lata doświadczenia w IT, cyberbezpieczeństwie, zapewnianiu informacji lub pokrewnym stanowisku wojskowym/rządowym (bezpośrednie doświadczenie w ISSO nie jest wymagane) - Praktyczna znajomość Ram zarządzania ryzykiem NIST (RMF) i kontroli bezpieczeństwa NIST SP 800-53, zdobyta podczas szkoleń, zajęć lub studiów certyfikacyjnych - Wymagane obywatelstwo amerykańskie; musi przejść weryfikację na stanowisko zaufania publicznego - Możliwość pracy zdalnej i współpracy w głównych godzinach pracy (9:00 - 17:00 czasu wschodniego) - Silne umiejętności komunikacji pisemnej Preferowane / miłe - Wykształcenie w branży IT, komunikacji, elektroniki lub na stanowisku związanym z bezpieczeństwem - Znajomość narzędzi GRC/zgodności, takich jak eMASS lub Xacta - Licencjat z informatyki, cyberbezpieczeństwa lub pokrewnej dziedziny (lub równoważne doświadczenie) - Wcześniejsze doświadczenie w zarządzaniu tożsamością i dostępem (IAM), uwierzytelnianie lub kontrola dostępu - Znajomość wymagań FISMA i OMB A-130 - Active CompTIA Security+ lub (ISC)² Certyfikacja w zakresie cyberbezpieczeństwa (CC) Umiejętności techniczne - Podstawy RMF i cykl życia ATO - Rodziny kontroli NIST 800-53 (świadomość podstawowa) - Koncepcje zarządzania tożsamością i dostępem / kontroli dostępu - Ekspozycja na GRC lub narzędzia do skanowania podatności (np. ACAS, STIG) na plus - Dokumentacja i pisanie tekstów technicznych (SSP, POA i M) - Umiejętności miękkie MS Office / SharePoint - Jasna, profesjonalna komunikacja w piśmie i werbalnie - Dbałość o szczegóły i przestrzeganie zasad - Możliwość szybkiego uczenia się i przyjmowania wskazówek od starszych członków zespołu - Współpraca między rozproszonymi, zdalnymi zespołami - Dyskrecja i wiarygodność w przetwarzaniu wrażliwych informacji - Samomotywacja w zdalnym środowisku pracy Korzyści - Medycyna - Wiele opcji planu zdrowotnego POS, w tym plan zgodny z HSA - Stomatologia - Ubezpieczenie PPO w przypadku usług profilaktycznych, podstawowych i głównych - Wzrok - Coroczne badanie, oprawki, soczewki i dodatek na soczewki kontaktowe - 401(k) - Dopasowanie przez pracodawcę do 5% kwalifikującego się wynagrodzenia - Długoterminowa niepełnosprawność - 100% ubezpieczenia opłacanego przez pracodawcę w wysokości 50% zarobków sprzed utraty zdrowia - Ubezpieczenie na życie i AD&D - 100% ubezpieczenia opłacanego przez pracodawcę o wartości 10 000 USD każde - PTO - 11 płatnych urlopów federalnych Złóż wniosek bezpośrednio RemoteJobs.org: https://remotejobs.org/remote-jobs/junior-information-system-security-officer-dragonfli-group
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.