Lugar de trabajo: Edificio 3190, Base Naval de Guam (NBG), Santa Rita, Guam 96915
Resumen del puesto
Buscamos un Analista de Seguridad de Sistemas para apoyar a nuestro cliente. Ayudarás a proteger la confidencialidad, integridad y disponibilidad de los Sistemas de Control Relacionados con Instalaciones liderando actividades de ingeniería de seguridad, Marco de Gestión de Riesgos (RMF), gestión de vulnerabilidades, monitorización continua y respuesta a incidentes. Este es un puesto esencial para la misión y práctico para un profesional de seguridad que puede trabajar de forma independiente, coordinar entre partes interesadas técnicas y gubernamentales, y convertir requisitos complejos de cumplimiento en resultados operativos.
Responsabilidades clave:
- Impulsar el ciclo de vida integral del RMF (Pasos 1-6) de acuerdo con las directrices actuales del Departamento de Marina y del Escalón II de NAVFAC; verificar los artefactos para garantizar su integridad, calidad y cumplimiento, y mantener paquetes eMASS precisos.
- Alcanzar, mantener y rastrear las Autoridades para Operar (ATOs) para el FRCS; apoyar revisiones anuales de seguridad y preparar Memorandos para Registro para los cambios de referencia aprobados.
- Desarrollar y mantener políticas de seguridad, procedimientos operativos estándar y planes de implementación asignados a las familias de control aplicables del NIST SP 800-53 y adaptados al entorno FRCS.
- Ejecutar evaluaciones de vulnerabilidades y cumplimiento utilizando herramientas aprobadas del DoN como ACAS, SCAP y Evaluate STIG; completar validaciones manuales STIG/SRG y mantener listas de verificación .ckl/.cklb.
- Preparar los informes del Centro de Seguridad y de eMASSter para la integración de eMASS y asegurar que los resultados de vulnerabilidades se suban y mantengan correctamente en la VRAM.
- Mantener la monitorización continua a nivel de sistema mediante escaneos recurrentes, análisis de registros de auditoría, seguimiento de remediaciones, mitigación y actualizaciones trimestrales de POA&M.
- Coordinar y apoyar la validación del RMF Step 4 in situ, incluyendo la recopilación de pruebas y la colaboración con los propietarios del sistema y validadores independientes.
- Actuar como representante técnico y/o Oficial de Gestión de Configuración en la Junta de Control de Configuración, proporcionando análisis de impacto en seguridad y evaluaciones de riesgos para los cambios propuestos en la línea base del FRCS.
- Apoyar la respuesta a incidentes cibernéticos como miembro del Equipo de Respuesta a Emergencias Cibernéticas MAR, incluyendo la participación en una rotación de guardia y la preparación de registros operativos e informes posteriores a la acción.
- Proporcionar informes quincenales de estado del RMF al ISSM, mantener los registros de proyectos en Maximo y/o eProjects, y contribuir a los informes mensuales de estado.
Cualificaciones requeridas
- Debe ser ciudadano estadounidense
- Debe tener autorización de autorización secreta
- Mínimo de cinco años de experiencia en RMF, incluyendo al menos un año de experiencia especializada apoyando FRCS RMF y actividades de ingeniería en ciberseguridad
- Al menos una certificación vigente que cumple los requisitos: CCSP, Cloud+, GICSP, GISF, GSEC o Security+, RCCE Nivel 1, CISSO, CISSP-ISSEP, CySA+, FITSP-O, GCLD, GCSA, GSNA.
Magnus Management Group LLC es una empresa de Pequeña Propiedad de Mujeres (WOSB) certificada en ISO 9001, ISO 27001, ISO 20000, ISO56002 y CMMI Nivel 3 (SVC) + SSD, y ágil con la certificación Servicios de Ciberseguridad Altamente Adaptativa (HACS), según la evaluación de expertos en ciberseguridad (SMEs) de la Administración General de Servicios de EE. UU. (GSA). Nuestra experiencia e inversiones en la calidad y certificación de nuestra experiencia han perfeccionado nuestras soluciones de apoyo a la misión, tecnología de la información, gestión de la información, consultoría de gestión y ciberseguridad al apoyar entornos altamente complejos de Tecnología de la Información (TI).