O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Opis Firma Leidos poszukuje analityka ds. zarządzania ryzykiem w łańcuchu dostaw, który zapewni wsparcie techniczne i analityczne dla programu zarządzania ryzykiem w łańcuchu dostaw (SCRM) Federalnej Administracji Lotniczej (FAA) kontrwywiadu (CI). Program jest odpowiedzialny za identyfikację, ocenę i łagodzenie zagrożeń wywiadu zagranicznego, państw narodowych i cyberbezpieczeństwa w łańcuchu dostaw FAA, infrastrukturze krytycznej i sieciach przedsiębiorstw. Stanowisko to, osadzone w 3-osobowym zespole, koncentruje się na ocenie ryzyka przedsiębiorstwa i wsparciu realizacji zamówień.
Zapewniając analizę ryzyka zgodną ze strukturą systemu zarządzania przejęciami FAA (AMS), analityk ocenia rzeczywisty stan bezpieczeństwa dostawców oprogramowania, dostawców usług w chmurze, narzędzi sztucznej inteligencji (AI), telekomunikacji oraz środowisk technologii operacyjnej / przemysłowych systemów sterowania (OT/ICS). Ta rola przekłada dane o zagrożeniach na ocenę ryzyka technicznego, przeprowadza analizę krytyczności i opracowuje niestandardowy język zabezpieczeń umów w celu ochrony i łagodzenia zagrożeń w łańcuchu dostaw FAA. Główne obowiązki: - Przeprowadzanie ocen ryzyka dostawców na poziomie przedsiębiorstwa i przeglądów bezpieczeństwa technicznego dla dostawców oprogramowania, dostawców usług w chmurze (SaaS/PaaS/IaaS), narzędzi AI, telekomunikacji i OT/ICS (technologia operacyjna/przemysłowe systemy sterowania). - Przeprowadzaj ocenę ryzyka technicznego i nietechnicznego w celu opracowania kompleksowych raportów ryzyka dostawcy, które mapują słabe punkty systemowe. - Zapewnienie specjalistycznej wiedzy specjalistycznej w zakresie SCRM przez cały cykl życia zamówienia, w tym planowanie przejęć na wczesnym etapie i wybór źródeł. - Autorskie przeglądy bezpieczeństwa przejęć i matryce oceny, które integrują się bezpośrednio z rurociągiem systemu zarządzania przejęciami FAA (AMS). - Opracuj projekt konkretnego języka dotyczącego bezpieczeństwa umowy, wymagań bezpieczeństwa technicznego i zaleceń dotyczących akceptacji ryzyka w celu ograniczenia zidentyfikowanych ryzyk w łańcuchu dostaw przed przyznaniem kontraktu. - Przekładaj wysoce techniczne i złożone dane dotyczące oceny ryzyka na jasne pakiety decyzji wykonawczych dla odbiorców nietechnicznych, aby umożliwić kierownictwu wyższego szczebla FAA podejmowanie szybkich, w pełni świadomych decyzji. - Udział w opracowywaniu i utrzymywaniu zasad FAA SCRM, dokumentacji zarządczej i standardowych procedur operacyjnych (SOP). - Formułowanie wskaźników wydajności i raportów programowych dla kierownictwa wykonawczego. - Utrzymywanie kluczowych relacji operacyjnych i opartych na współpracy z zewnętrznymi interesariuszami, w tym z dyrektorem ds. informacji FAA (CIO), Agencją ds.
Bezpieczeństwa Cyberbezpieczeństwa i Infrastruktury (CISA), Federalnym Biurem Śledczym (FBI), Departamentem Bezpieczeństwa Wewnętrznego (DHS) i szerzej rozumianą wspólnotą wywiadowczą (IC). - Koordynowanie i ułatwianie szkoleń i kampanii uświadamiających SCRM dla personelu przejęć i biur programowych. Podstawowe kwalifikacje: Obywatelstwo: wymagane obywatelstwo amerykańskie Zezwolenie: wymagane jest aktywne zezwolenie ściśle tajne/SCI Wykształcenie: tytuł licencjata w dziedzinie zarządzania ryzykiem w łańcuchu dostaw, studiów wywiadowczych, bezpieczeństwa narodowego, logistyki, nauki o danych, cyberbezpieczeństwa, technologii informatycznych, informatyki/inżynierii lub dyscypliny pokrewnej. (Można zastąpić równoważne doświadczenie zawodowe lub specjalistyczne szkolenie).
Doświadczenie: ponad 8 lat doświadczenia zawodowego jako analityk wywiadu (All-Source, Cyber, Kontrwywiad lub OSINT) lub doświadczenie zawodowe w zarządzaniu ryzykiem osób trzecich (TPRM), zarządzaniu ryzykiem cyberłańcucha dostaw (C-SCRM), ocenie ryzyka technicznego, zarządzaniu ryzykiem cyberbezpieczeństwa lub obronie infrastruktury. Wiedza ramowa: Silna praktyczna wiedza na temat federalnych ram cyberbezpieczeństwa i zarządzania ryzykiem, w szczególności NIST SP 800-161 (Praktyki zarządzania ryzykiem w łańcuchu dostaw w zakresie cyberbezpieczeństwa) i NIST SP 800-53. Umiejętności techniczne: Praktyczne doświadczenie w ocenie stanu bezpieczeństwa, łańcuchów dostaw oprogramowania i konfiguracji co najmniej trzech z następujących profili technologicznych: - Infrastruktura chmury i dostawcy usług (SaaS, PaaS, IaaS) - Komercyjne pakiety oprogramowania i zależności typu open source - Platformy sztucznej inteligencji (AI) lub narzędzia uczenia maszynowego - Ramy sprzętu lub infrastruktury telekomunikacyjnej - Technologia operacyjna (OT) lub przemysłowe systemy sterowania (ICS) - Umiejętności komunikacyjne: Udokumentowana zdolność do tłumaczenia złożonych technicznych luk w zabezpieczeniach, wad oprogramowania i zagrożeń architektonicznych w jasne, dobrze ustrukturyzowane, nietechniczne pisemne raporty i streszczenia.
Preferowane kwalifikacje: - Ukończenie formalnych kursów szkoleniowych dla wywiadu wojskowego lub federalnego, skupiających się na analizie sieci zagrożeń lub gromadzeniu informacji o otwartym kodzie źródłowym. - Posiadanie jednego lub większej liczby z następujących uznawanych w branży certyfikatów: - Certyfikowany specjalista ds. bezpieczeństwa systemów informatycznych (CISSP) - Certyfikowany specjalista ds. kontroli ryzyka i systemów informatycznych (CRISC) - Certyfikowany audytor systemów informatycznych (CISA) - Specjalistyczne federalne certyfikaty szkoleniowe w zakresie SCRM lub kontrwywiadu (np. CDSE, ODNI lub kursy SCRM sponsorowane przez obronę). - Biegłość w posługiwaniu się zaawansowanymi technikami wyszukiwania OSINT, korporacyjnymi systemami wyszukiwania danych lub międzynarodowymi bazami danych dotyczącymi handlu/żeglugi. - Udokumentowane doświadczenie w przeglądaniu federalnych mechanizmów zamówień publicznych, procesów wyboru źródła lub opracowywaniu języka dotyczącego bezpieczeństwa umów. Jeśli szukasz komfortu, przewijaj dalej.
W Leidos wyprzedzamy status quo, wyprzedzamy go i wyprzedzamy - ponieważ misja tego wymaga. Nie zatrudniamy obserwujących. Rekrutujemy tych, którzy zakłócają, prowokują i nie pozwalają na porażkę.
Krok 10 to historia starożytna. Jesteśmy już na etapie 30. i poruszamy się szybciej, niż ktokolwiek inny się odważy. Pierwotne ogłoszenie: 30 lipca 2026 r.
Dla stanowisk w USA: Firma Leidos zasadnie przewiduje, że to ogłoszenie o pracę pozostanie otwarte przez co najmniej 3 dni, a przewidywany termin zakończenia nie będzie wcześniejszy niż 3 dni od pierwotnej daty opublikowania podanej powyżej. Zakres wynagrodzeń: Zakres wynagrodzeń 92 300,00 USD - 166 850,00 USD Zakres wynagrodzeń Leidos dla tego poziomu stanowiska stanowi jedynie ogólne wytyczne i nie stanowi gwarancji wynagrodzenia ani wynagrodzenia. Dodatkowe czynniki brane pod uwagę przy rozszerzaniu oferty obejmują między innymi obowiązki związane ze stanowiskiem, wykształcenie, doświadczenie, wiedzę, umiejętności i zdolności, a także kapitał wewnętrzny, zgodność z danymi rynkowymi, obowiązującą umowę przetargową (jeśli istnieje) lub inne prawo.
O firmie Leidos Leidos to lider branży i technologii, oferujący klientom rządowym i komercyjnym inteligentniejsze, wydajniejsze innowacje cyfrowe i misyjne. Firma Leidos z siedzibą w Reston w stanie Wirginia zatrudnia 47 000 pracowników na całym świecie i odnotowała roczne przychody w wysokości około 16,7 miliarda dolarów za rok obrotowy kończący się 3 stycznia 2025 r. Więcej informacji można znaleźć na stronie www.Leidos.com.
Płaca i świadczenia Płaca i świadczenia mają fundamentalne znaczenie przy każdej decyzji dotyczącej kariery zawodowej. Dlatego tworzymy pakiety wynagrodzeń, które odzwierciedlają znaczenie pracy, którą wykonujemy dla naszych klientów. Świadczenia pracownicze obejmują konkurencyjne wynagrodzenie, programy zdrowotne i odnowy biologicznej, ochronę dochodów, płatny urlop i emeryturę. Więcej szczegółów można znaleźć na stronie www.leidos.com/careers/pay-
Benefits
. Zabezpieczanie swoich danych Uważaj na fałszywe możliwości zatrudnienia wykorzystujące nazwisko Leidos. Firma Leidos nigdy nie poprosi Cię o podanie informacji związanych z płatnościami na żadnym etapie procesu składania wniosku o zatrudnienie (tj. nie poprosi Cię o pieniądze), ani też Leidos nigdy nie przekaże Ci zaliczki pieniężnej w ramach procesu rekrutacji (tj. nie wyśle Ci czeku lub przekazu pieniężnego przed wykonaniem jakiejkolwiek pracy).
Ponadto Leidos będzie się z Tobą komunikować wyłącznie za pośrednictwem e-maili generowanych przez zautomatyzowany system Leidos.com - nigdy z bezpłatnych usług komercyjnych (np. Gmail, Yahoo, Hotmail) ani za pośrednictwem WhatsApp, Telegramu itp. Jeśli otrzymałeś wiadomość e-mail rzekomo pochodzącą od Leidos z prośbą o podanie informacji związanych z płatnością lub jakichkolwiek innych danych osobowych (np. o Tobie lub Twoim poprzednim pracodawcy) i masz wątpliwości co do jej legalności, prosimy o natychmiastowe powiadomienie nas, wysyłając e-mail na adres LeidosCareersFraud@leidos.com.
Jeśli uważasz, że padłeś ofiarą oszustwa, skontaktuj się z lokalnymi organami ścigania i zgłoś incydent Federalnej Komisji Handlu Stanów Zjednoczonych. Zobowiązanie do niedyskryminacji Wszyscy wykwalifikowani kandydaci otrzymają wynagrodzenie za zatrudnienie bez względu na płeć, rasę, pochodzenie etniczne, wiek, pochodzenie narodowe, obywatelstwo, religię, niepełnosprawność fizyczną lub umysłową, stan zdrowia, informacje genetyczne, ciążę, strukturę rodziny, stan cywilny, pochodzenie, status partnera życiowego, orientację seksualną, tożsamość lub ekspresję płciową, status weterana lub wojska lub jakąkolwiek inną podstawę zabronioną przez prawo. Leidos rozważy również zatrudnienie wykwalifikowanych kandydatów z przeszłością kryminalną zgodną z odpowiednimi przepisami. #Zdalne aplikowanie bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/supply-chain-risk-management-specialist-leidos
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.