Resumen del puesto
Buscamos un experto experimentado en Evaluación y Autorización de Ciberseguridad (A&A) en la materia (SME) para apoyar los programas de ciberseguridad del Departamento de Defensa (DoD). La A&A SME liderará las actividades del Marco de Gestión de Riesgos (RMF), apoyará el ciclo de vida de la Autorización para Operar (ATO) y proporcionará orientación experta sobre el cumplimiento de la ciberseguridad para entornos empresariales complejos, incluyendo TI tradicional, sistemas alojados en la nube, tecnología operativa (OT), aplicaciones y servicios de TI externalizados. El puesto requiere experiencia en NIST SP 800-53, políticas de ciberseguridad del DoD y gestión de riesgos empresariales.
Responsabilidades clave
- Actuar como la PYME de ciberseguridad para las actividades de Evaluación y Autorización (A&A) y RMF.
- Liderar y apoyar el desarrollo, revisión y mantenimiento de paquetes de autorización RMF, incluyendo SSP, SARs, POA&M y documentación de la ATO.
- Evaluar los controles de seguridad conforme a la NIST SP 800-53 y los requisitos de ciberseguridad del DoD.
- Evalúa vulnerabilidades, determina el riesgo residual y recomienda estrategias de mitigación de riesgos para apoyar las decisiones de autorización.
- Realizar evaluaciones de control de seguridad y actividades de monitorización continua para mantener la autorización del sistema.
- Apoyar el cumplimiento en ciberseguridad empresarial para entornos locales, en la nube e híbridos.
- Asesorar a los Propietarios de Sistemas de Información (ISOs), ISSM, ISSOs, ingenieros y Funcionarios Autorizados durante todo el proceso RMF.
- Preparar informes a nivel ejecutivo y comunicar los riesgos de ciberseguridad, el estado de autorización y las recomendaciones de remediación a la alta dirección.
- Garantizar el cumplimiento de las políticas de ciberseguridad del DoD, los STIGs de la DISA y los estándares federales de seguridad aplicables.
Requisitos mínimos
-
Experiencia: Mínimo cinco (5) años de experiencia relevante en Evaluación y Autorización (A&A), Certificación y Acreditación (C&A), Marco de Gestión de Riesgos (RMF) y cumplimiento de ciberseguridad del NIST dentro de un entorno del DoD.
- Experiencia demostrada realizando evaluaciones de control de seguridad y revisiones de autorización para organizaciones grandes y complejas.
- Sólido conocimiento de NIST SP 800-53, DoDI 8510.01, DoD RMF, monitorización continua y gobernanza de ciberseguridad.
- Excelentes habilidades analíticas, de redacción técnica, comunicación y de briefing.
Educación
Licenciatura en Ciberseguridad, Tecnología de la Información, Informática, Ingeniería o un campo relacionado (o experiencia equivalente, si está permitido por contrato).
Certificaciones
Obligatorio: Certificación Base del DoD 8570/8140 – IAM Nivel III (por ejemplo, CISSP, CISM, GSLC o certificación aprobada equivalente).
Este es un puesto remoto.
Magnus Management Group LLC es una empresa de Pequeña Propiedad de Mujeres (WOSB) certificada en ISO 9001, ISO 27001, ISO 20000, ISO56002 y CMMI Nivel 3 (SVC) + SSD, y ágil con la certificación Servicios de Ciberseguridad Altamente Adaptativa (HACS), según la evaluación de expertos en ciberseguridad (SMEs) de la Administración General de Servicios de EE. UU. (GSA). Nuestra experiencia e inversiones en la calidad y certificación de nuestra experiencia han perfeccionado nuestras soluciones de apoyo a la misión, tecnología de la información, gestión de la información, consultoría de gestión y ciberseguridad al apoyar entornos altamente complejos de Tecnología de la Información (TI).