Beneficios:
- 401(k)
- Seguro dental
- Seguro de enfermedad
- Tiempo libre remunerado
- Seguro de visión
Cargo: Ingeniero de Ciberseguridad
Nivel: Jr.
Ubicación / Tipo de trabajo: Remoto/Tiempo Completo
Despeje: Debe ser capaz de obtener un Fideicomiso Público
Sobre la empresa:
Imagineeer está liderando la transformación de datos, impactando en sectores que van desde la atención médica hasta las operaciones gubernamentales, la energía verde, la cadena de suministro y los deportes. Aprovechando tecnologías de vanguardia como la IA, la seguridad poscuántica y la cadena de bloques, empoderamos a los responsables de la toma de decisiones y fortalecemos la seguridad de los datos. Nos especializamos en la modernización de agencias federales; Colaboramos estrechamente para transformar los ecosistemas operativos, abordando desafíos únicos con apoyo para adquisiciones y comunicación con las partes interesadas. Imagine Lab, nuestro grupo de expertos digitales, explora la innovación a través del compromiso de los empleados y los conocimientos generados por las máquinas. Si te apasiona reimaginar las operaciones y empoderar a las organizaciones para que evolucionen de manera proactiva, únete a nosotros para dar forma al futuro.
Acerca de este rol:
Estamos buscando un Ingeniero de Ciberseguridad Junior Junior Assessment & Authorization (A&A) entusiasta para respaldar los procesos de seguridad, cumplimiento y autorización para nuestros clientes del gobierno federal. Esta es una oportunidad de nivel de entrada diseñada para personas que tienen una comprensión básica de ciberseguridad o TI y están ansiosas por desarrollar sus carreras en ciberseguridad federal.
El candidato ideal demostrará voluntad de aprender, colaborar con profesionales sénior de ciberseguridad y desarrollar experiencia en los marcos federales de cumplimiento de seguridad, incluido el Marco de Gestión de Riesgos del NIST (RMF) y los requisitos de FISMA .
Responsabilidades clave:
- Ayudar a recopilar, organizar y mantener la documentación para los paquetes de autorización de seguridad
- Apoyar el desarrollo y el mantenimiento de planes de seguridad del sistema (SSP)
- Ayudar a rastrear y documentar los Planes de Acción e Hitos (POA&M)
- Participar en las evaluaciones de control de seguridad (SCA) bajo la dirección del personal superior
- Ayudar en el escaneo, el seguimiento y el análisis básico de vulnerabilidades
- Mantener y actualizar varios documentos de cumplimiento de seguridad
- Recopilar y organizar pruebas para la implementación de controles de seguridad
- Compatibilidad con tareas de supervisión continua (ConMon) para mantener la autorización del sistema
- Participar en reuniones de seguridad, grupos de trabajo y revisiones de estado
- Aprenda y aplique el marco de gestión de riesgos (RMF) del NIST a proyectos del mundo real
- Ayudar en la preparación de documentación básica de seguridad, informes y listas de verificación
- Sistema de soporte, mantenimiento de inventario y gestión de activos
- Ayude a realizar un seguimiento de las métricas de seguridad y contribuya a la generación de informes
- Ayudar con las actividades básicas de pruebas de seguridad bajo supervisión
Cualificaciones y habilidades:
- Licenciatura en Ciberseguridad, Tecnologías de la Información, Ciencias de la Computación o un campo relacionado
- De 0 a 2 años de experiencia en ciberseguridad, tecnología de la información o áreas relacionadas
- Certificación CompTIA Security+ (o la posibilidad de obtenerla dentro de los 6 meses posteriores a la contratación)
- Capacidad para obtener y mantener una autorización de Fideicomiso Público
- Comprensión básica de los principios y conceptos de ciberseguridad
- Familiaridad con los marcos y estándares del NIST, como NIST 800-53
- Conocimiento general de los controles de seguridad, la gestión de riesgos y los procesos de cumplimiento
- Gran atención al detalle y compromiso con la producción de documentación precisa
- Buenas habilidades organizativas con la capacidad de gestionar múltiples tareas simultáneamente
- Habilidades básicas de redacción técnica y documentación
- Dominio de las herramientas de Microsoft Office (Word, Excel, PowerPoint)
- Capacidad para seguir instrucciones detalladas y procedimientos operativos estándar
- Aptitud demostrada para aprender y aplicar nuevos conceptos y tecnologías
- Buenas habilidades de comunicación verbal y escrita
- Mentalidad orientada al equipo y voluntad de colaborar
- Comprensión básica de los conceptos de redes (por ejemplo, direcciones IP, firewalls, protocolos)
- Fuerte deseo y voluntad de aprender los marcos y tecnologías de cumplimiento de la ciberseguridad
Habilidades y competencias deseadas:
- Experiencia previa en pasantías, cooperativas o proyectos académicos en ciberseguridad o TI
- Familiaridad con el Marco de Gestión de Riesgos (RMF) del NIST
- Comprensión de los requisitos de cumplimiento de FISMA
- Experiencia básica con herramientas de escaneo de vulnerabilidades (por ejemplo, Nessus, Qualys)
- Exposición a documentación de seguridad (SSP, POA&M, SAR)
- Experiencia trabajando con sistemas o entornos del gobierno federal
- Certificaciones adicionales de ciberseguridad como CAP, CEH, CASP+ o CISSP (Asociado)
- Familiaridad con los sistemas de gestión de documentación (por ejemplo, SharePoint, Confluence)
- Conocimientos básicos de programación o scripting (por ejemplo, Python, Bash, PowerShell)
- Exposición a sistemas operativos Linux/Unix
- Familiaridad con los conceptos de computación en la nube (por ejemplo, AWS, Azure, conceptos básicos de FedRAMP)
- Experiencia con herramientas de seguimiento como JIRA o software de gestión de proyectos similar
- Interés en seguir una carrera en cumplimiento de seguridad, gobernanza y gestión de riesgos
Información adicional:
Se trata de un puesto remoto con participación obligatoria en reuniones virtuales y colaboración.
Debe ser un ciudadano estadounidense capaz de obtener una autorización de Fideicomiso Público.
Esta es una posición remota.
Compensación: $80,000.00 - $90,000.00 por año
Sobre nosotros
Nuestro Enfoque
Creemos firmemente en la singularidad de cada negocio, lo que requiere un enfoque personalizado para la transformación. Esta convicción nos impulsa a invertir tiempo en comprender los desafíos históricos y el marco operativo de una organización. Nuestro compromiso es fomentar la innovación mediante la adopción de una estrategia personalizada que optimice la utilización de los recursos humanos y los activos de datos de una organización. Con una gran experiencia, nos especializamos en guiar a las organizaciones a través de la implementación de seguridad poscuántica, protocolos para la autonomía e inteligencia artificial.
Nos comprometemos a trabajar con los clientes para interrumpir, modernizar y transformar positivamente sus organizaciones y procesos empresariales. Entre los logros más destacados se encuentran las iniciativas destinadas a mejorar la resiliencia humana en la cadena de suministro de alimentos, aprovechar la autonomía para agilizar las operaciones, establecer capacidades de raíz de confianza para datos confiables y de alta calidad, y diseñar ecosistemas y herramientas para asegurar y transferir valor digital a través de billeteras digitales. . Nuestra competencia se extiende al uso de la inteligencia artificial y los datos para fortalecer la seguridad y mejorar la visibilidad de los activos de datos, ayudando en la gestión de problemas de salud a nivel local, estatal y nacional. Hemos desarrollado una postura de seguridad moderna para mitigar eficazmente los riesgos asociados con los ataques cibernéticos de los estados-nación. Nuestra amplia experiencia está respaldada por el trabajo colaborativo con diversos equipos multidisciplinarios, que prosperan en entornos altamente complejos y que cambian rápidamente.
NUESTRA MISIÓN
La misión de Imagineeer es potenciar la transformación a través de la operacionalización de la intuición. Establecemos una línea de innovación, reinventando las operaciones profundizando en el análisis de datos para optimizar los resultados para nuestros valiosos clientes.
Colaborando estrechamente con nuestros clientes, nos esforzamos por actualizar el genio inherente incrustado en su estructura organizativa. Nuestros esfuerzos se centran en la transformación de las organizaciones, haciendo hincapié en el desarrollo de fortalezas fundamentales en áreas clave, como los datos, el personal, el desarrollo de hipótesis y el cultivo de una mentalidad de aprendizaje del fracaso.
(si ya tienes un currículum en Indeed)