GŁÓWNY INŻYNIER BEZPIECZEŃSTWA INFORMACJI (ISSO z PQC) (zdalnie, USA)
Remote
£105,786 - £155,152 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Lumen to zaufana sieć dla świata opartego na sztucznej inteligencji, łącząca ludzi, dane i aplikacje za pośrednictwem naszej ekspansywnej sieci światłowodowej i połączonego ekosystemu. Umożliwiamy bezpieczną i wydajną łączność w chmurze, na krawędziach i w ramach AI dla przedsiębiorstw, instytucji rządowych i społeczności. W Lumen będziesz pracować nad infrastrukturą, na której dziś polegają klienci, i tworzyć rozwiązania na przyszłość, gdzie liczy się wydajność, bezpieczeństwo i odporność.
Jest to środowisko charakteryzujące się dużą odpowiedzialnością, w którym odważne pomysły napędzają prawdziwe innowacje dla naszych klientów, partnerów i branży. Praca jest wymagająca, oczekiwania jasne, a sposób, w jaki działamy, opiera się na zaufaniu. Jeśli jesteś gotowy przejąć odpowiedzialność, wywrzeć znaczący wpływ i pomóc kształtować przyszłość łączności obsługującej sztuczną inteligencję, dołącz do nas już dziś.
Lokalizacja Jest to zdalne stanowisko otwarte dla kandydatów z dowolnego miejsca w USA. Rola W Lumen, główny inżynier ds. bezpieczeństwa informacji, jest odpowiedzialny za rozwój, utrzymanie i obronę pakietu autoryzacji bezpieczeństwa dla przypisanych systemów, zapewniając zgodność z wymogami federalnymi i gotowość do oceny. Na tym stanowisku będziesz wykorzystywać i udoskonalać swoją wiedzę specjalistyczną w zakresie RMF poprzez kompleksową realizację, współpracując bezpośrednio z klientami i interesariuszami w celu walidacji mechanizmów kontrolnych, ujawniania ryzyka i podejmowania działań zaradczych.
Twój wpływ jest mierzony pomyślnym utrzymaniem wyników autoryzacji do działania (ATO), siłą stanu bezpieczeństwa systemu oraz zdolnością do wspierania bezpiecznego i zgodnego świadczenia usług o znaczeniu krytycznym. Lider ISSO może działać niezależnie w mniejszych lub mniej złożonych środowiskach lub w porozumieniu ze starszym liderem (ISSM) w przypadku większych programów. Wybrany kandydat wykaże się umiejętnościami: - pełnienia funkcji głównego ISSO dla przydzielonych systemów, odpowiedzialnego za kompleksowe wykonanie RMF i wyników ATO - wykonywania pełnego cyklu życia RMF, w tym kategoryzacji, wdrażania kontroli, gotowości do oceny, wsparcia w zakresie autoryzacji i ciągłego monitorowania - opracowywania, utrzymywania i zapewniania dokładności artefaktów autoryzacji (np.
SSP, POA i M, dowody kontroli) - zapewniania, że systemy pozostają zgodne z ATO, gotowe do audytu i dostosowane do wymagań federalnych (np. FedRAMP, FISMA, DoD) - Śledzenie, ustalanie priorytetów i kierowanie naprawami luk w zabezpieczeniach, ustaleń audytu i braków kontroli - Dostarczanie ocen ryzyka na poziomie systemu i praktycznych zaleceń, w tym rozważań dotyczących wpływu i środków zaradczych - Monitorowanie podatności, audyt i ciągłe monitorowanie danych w celu utrzymania świadomości ryzyka systemowego - Koordynacja z zespołami inżynieryjnymi, operacyjnymi i programowymi w celu zapewnienia skutecznego i trwałego wdrożenia kontroli bezpieczeństwa - Wspieranie ocen, audytów i inspekcji bezpieczeństwa jako przedstawiciel ISSO, w tym w bezpośredniej interakcji z asesorami i interesariuszami klientów - Oceniaj produkty, usługi i proponowane architektury pod kątem zgodności, ryzyka i wykonalności wdrożenia w środowiskach autoryzacji klienta - Wspieraj integrację klientów z usługami zarządzanymi poprzez definiowanie obowiązków kontrolnych, granic dziedziczenia i oczekiwań wdrożeniowych - Dostarczanie danych wejściowych opartych na procesach RMF i ATO w celu wsparcia projektowania rozwiązań, wychwytywania wysiłków i dostosowania dostaw Główne obowiązki - Silna praktyczna znajomość NIST RMF (SP 800-37) i Struktura kontroli NIST SP 800-53 - Udowodnione doświadczenie w wykonywaniu działań RMF i wspieraniu lub wiodących wynikach ATO dla systemów federalnych lub DoD - Doświadczenie z procesami autoryzacji FedRAMP i/lub FISMA, w tym opracowywaniem artefaktów i gotowością do oceny - Możliwość niezależnego wykonywania działań RMF i zarządzania stanem bezpieczeństwa na poziomie systemu przy minimalnym nadzorze - Silne zrozumienie modeli wdrażania kontroli, dziedziczenia i wspólnej odpowiedzialności w środowiskach złożonych lub hybrydowych - Umiejętność oceny i komunikowania ryzyka bezpieczeństwa w złożonych architekturach, przekładanie wymagań regulacyjnych na praktyczne wytyczne - Doświadczenie w ocenie bezpieczeństwa, zgodności i wykonalności dostaw produktów, usług i architektur - Praktyczna wiedza na temat zasad kryptograficznych i powstających standardów, w tym kryptografii postkwantowej (PQC) oraz umiejętność oceny rozwiązań dostawców pod kątem zgodności, ryzyka i zagadnień wdrożeniowych - Silne umiejętności współpracy pomiędzy zespołami inżynieryjnymi, operacyjnymi, zarządzającymi programami i bezpieczeństwem - Skuteczne umiejętności komunikacji pisemnej i werbalnej zarówno z odbiorcami technicznymi, jak i nietechnicznymi - Wykazuje zachowania przywódcze Lumen (praca zespołowa, zaufanie, przejrzystość, jasność, odwaga, orientacja na klienta, nastawienie na rozwój, szacunek) Czego szukamy u kandydata - Licencjat w dziedzinie zapewniania informacji, cyberbezpieczeństwa lub w pokrewnej dziedzinie lub równoważne doświadczenie - Minimum 5 lat odpowiedniego doświadczenia w zapewnianiu informacji, z wykazaną odpowiedzialnością za realizację RMF i wsparcie ATO - Udokumentowane doświadczenie w opracowywaniu i utrzymywaniu artefaktów autoryzacyjnych (np. SSP, POA&M) oraz wspieraniu ocen bezpieczeństwa - Doświadczenie w pracy w kontakcie z klientem lub w oparciu o usługi środowiska wspierające klientów federalnych lub regulowanych są zdecydowanie preferowane - Zdecydowanie preferowane są odpowiednie certyfikaty w zakresie zarządzania, ryzyka i zgodności (np.
CGRC, CISA) lub równoważne udokumentowane doświadczenie w RMF - Preferowane są szerokie certyfikaty bezpieczeństwa (np. CISSP, CCSP), które mogą uzupełniać doświadczenie GRC - Biegłość w zakresie technologii, narzędzi i procesów wspierających GRC, zarządzanie lukami w zabezpieczeniach i ciągłe monitorowanie Wymogi bezpieczeństwa - Wymagane obywatelstwo amerykańskie. - Wymagana jest zdolność do spełnienia wymagań dotyczących odpowiedniości na stanowisku zaufania publicznego GSA. Wynagrodzenie Informacje te odzwierciedlają przewidywany zakres wynagrodzenia podstawowego na tym stanowisku w oparciu o aktualne dane krajowe.
Wartości minimalne i maksymalne mogą się różnić w zależności od lokalizacji. Indywidualne wynagrodzenie zależy od umiejętności, doświadczenia i innych istotnych czynników. Przedziały wynagrodzeń zależne od lokalizacji 105 786 USD - 141 047 USD w tych stanach: AL AR AZ FL GA IA ID IN KS KY LA ME MO MS MT ND NE NM OH OK PA SC SD TN UT VT WI WV WY 111 074 USD - 148 099 USD w tych stanach: CO HI MI MN NC NH NV OR RI 116 364 USD - 155 152 dolarów w następujących stanach: AK CA CT DC DE IL MA MD NJ NY TX VA WA Lumen oferuje kompleksowy pakiet obejmujący szeroką gamę świadczeń zdrowotnych, życiowych, dobrowolnego stylu życia i innych korzyści, które poprawiają samopoczucie fizyczne, psychiczne, emocjonalne i finansowe.
Jesteśmy w stanie odpowiedzieć na wszelkie dodatkowe pytania dotyczące naszej struktury premii (krótkoterminowe zachęty, długoterminowe zachęty i/lub wynagrodzenie za sprzedaż) w trakcie procesu selekcji. Dowiedz się więcej o strukturze Lumen:
Benefits
Bonus Zamówienie nr: 342682 Życie w Lumen Życie w Lumen to ludzie i łączność, nawet w szybko rozwijającej się organizacji skupiającej się na sztucznej inteligencji. Stawiamy jasne oczekiwania i ufamy, że ludzie je spełnią. Dzięki prawdziwemu wsparciu i wspólnej odpowiedzialności zespoły lepiej współpracują, działają szybciej i osiągają znaczące wyniki.
Nasze zachowania Lumen 8 kierują naszymi interakcjami, podejmowaniem decyzji i współpracą, kształtując kulturę zbudowaną tak, aby działać i wygrywać. Aby dowiedzieć się więcej o Życiu w Lumen i o tym, jak żyjemy zgodnie z Lumenem 8, odwiedź stronę: Sprawdzanie przeszłości Jeśli zostaniesz wybrany na dane stanowisko, zostanie wyświetlony ekran tła, który może obejmować sprawdzenie przeszłości kryminalnej i/lub raportów pojazdów silnikowych i/lub badanie przesiewowe pod kątem narkotyków, w zależności od wymagań stanowiska. Więcej informacji na temat tych kontroli można znaleźć w sekcji Publikowanie ofert na naszej stronie z często zadawanymi pytaniami.
Obawy związane z pracą zidentyfikowane podczas weryfikacji przeszłości mogą dyskwalifikować Cię z nowego stanowiska lub obecnej roli. Wyniki tła będą oceniane indywidualnie dla każdego przypadku. Zgodnie z rozporządzeniem San Francisco Fair Chance, rozważymy zatrudnienie wykwalifikowanych kandydatów z kartoteką aresztowań i wyroków skazujących.
Równe szanse zatrudnienia Zależy nam na zapewnieniu równych szans zatrudnienia wszystkim osobom bez względu na rasę, kolor skóry, pochodzenie, obywatelstwo, narodowość, religię, status weterana, niepełnosprawność, cechy lub informacje genetyczne, wiek, płeć, orientację seksualną, tożsamość płciową, ekspresję płciową, stan cywilny, stan rodzinny, ciążę lub inny status prawnie chroniony (łącznie zwane „statusami chronionymi”). Nie tolerujemy bezprawnej dyskryminacji przy podejmowaniu jakichkolwiek decyzji o zatrudnieniu, w tym dotyczących rekrutacji, zatrudniania, wynagrodzeń, awansów, świadczeń, dyscypliny, rozwiązania stosunku pracy, przydziału pracy lub szkoleń. Informacja o ochronie prywatności Lumen zobowiązuje się do ochrony prywatności i bezpieczeństwa danych osobowych gromadzonych podczas procesu rekrutacji i zatrudniania.
Nasza Polityka prywatności kandydatów wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy, ujawniamy i chronimy dane kandydatów, a także w jaki sposób osoby fizyczne mogą poprosić o dostęp do swoich danych osobowych lub ich usunięcie. Aby zapoznać się z Oświadczeniem o ochronie prywatności dla globalnych kandydatów do pracy i społeczności talentów firmy Lumen, odwiedź stronę: Zastrzeżenie Opisane powyżej obowiązki służbowe wskazują ogólny charakter i poziom pracy wykonywanej przez pracowników w ramach tej klasyfikacji. Celem nie jest uwzględnienie kompleksowego wykazu wszystkich obowiązków i odpowiedzialności na tym stanowisku.
Obowiązki i zakres odpowiedzialności mogą ulegać zmianom w zależności od zmieniających się potrzeb i warunków biznesowych. We wszelkich przesłanych materiałach możesz zredagować lub usunąć informacje umożliwiające identyfikację wieku, takie jak wiek, data urodzenia, daty uczęszczania do szkoły lub ukończenia szkoły. Nie zostaniesz ukarany za zredagowanie lub usunięcie tych informacji.
Informujemy, że Lumen nie wymaga od kandydatów do pracy żadnej formy płatności w trakcie procesu rekrutacji. Wszystkie legalne oferty pracy zostaną opublikowane na naszej oficjalnej stronie internetowej lub przesłane za pośrednictwem oficjalnych firmowych adresów e-mail. Jeśli napotkasz oferty pracy wymagające zapłaty w zamian za zatrudnienie w Lumen, nie dotyczą one zatrudnienia u nas, ale mogą dotyczyć innej firmy o podobnej nazwie.
Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/lead-information-security-engineer-isso-with-pqc-remote-us-centurylink
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.