Basecamp Consulting & Solutions LLC
Ingeniero Senior de Integración de Ciberseguridad
Tiempo completo • Hybrid - US
Replies within 24 hours
Beneficios:
- Coincidencia 401(k)
- Bonificación basada en el rendimiento
- Salario competitivo
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Permiso por paternidad
- Asistencia para la matrícula
- Seguro de visión
RESUMEN DEL PUESTO
El Ingeniero Senior de Integración de Ciberseguridad asegura e integra la pasarela API empresarial del cliente, la conduce a través del Marco de Gestión de Riesgos hasta una Autoridad para Operar (ATO) firmada y la mantiene autorizada. El puesto combina la ingeniería de seguridad práctica en el límite de la API con la propiedad del Plan de Seguridad del Sistema y la monitorización continua que lo sostiene. Requiere una investigación de antecedentes moderada (MBI) activa al principio.
El Ingeniero Senior de Integración de Ciberseguridad asegura e integra la pasarela API empresarial del cliente, la conduce a través del Marco de Gestión de Riesgos hasta una Autoridad para Operar (ATO) firmada y la mantiene autorizada. El puesto combina la ingeniería de seguridad práctica en el límite de la API con la propiedad del Plan de Seguridad del Sistema y la monitorización continua que lo sostiene. Requiere una investigación de antecedentes moderada (MBI) activa al principio.
RESPONSABILIDADES
Diseñar y hacer cumplir la política de seguridad de la API — autenticación, autorización, validación de tokens, limitación de velocidad, validación de carga útil, protección contra amenazas
Diseñar y hacer cumplir la política de seguridad de la API — autenticación, autorización, validación de tokens, limitación de velocidad, validación de carga útil, protección contra amenazas
- Gestionar TLS, TLS mutuo y ciclo de vida de certificados y claves en todos los entornos y relaciones de confianza
- Aplicaciones integradas, proveedores y servicios SaaS, coordinando cambios de cortafuegos, proxys, DNS y balanceadores de carga con los equipos propietarios
- Integrar la pasarela con los servicios de identidad empresarial y federación
- Reforzar la pasarela y los hosts para STIG/SCAP y enviar telemetría de seguridad al SIEM empresarial
- Promover la configuración a través de los entornos del cliente bajo control de cambios gubernamental
- Redactar y mantener las narrativas SSP y de control contra NIST 800-53 Rev 5, cubriendo límites, inventario, herencia y adaptación
- Ejecutar el paquete RMF a ATO: evidencia, guías del evaluador, encontrar resolución
- Sustain ConMon: escaneos recurrentes, validación de falsos positivos, remediación y repetición, cierre de POA&M, solicitudes de desviación, informes mensuales
- Realizar análisis de impacto en seguridad sobre cambios y solucionar problemas en las capas de gateway, red, identidad y aplicación
CUALIFICACIONES REQUERIDAS
- MBI activo, actual y transferible a fecha de inicio
- Ciudadanía estadounidense, según se requiera para el personal contratista del cliente
- Ocho años de ingeniería práctica en ciberseguridad o integración en plataformas empresariales de API gateway, IAM o de seguridad de límites en producción, incluyendo tres años en un entorno federal FISMA
- Propiedad en producción de una pasarela API empresarial o plataforma similar: creación de políticas, actualizaciones, ciclo de vida de certificados, promoción del entorno y soporte en producción
- Profundidad en protocolos de seguridad API y web: OAuth 2.0, OpenID Connect, validación JWT, federación SAML 2.0, TLS mutuo, PKI y el Top 10 de seguridad de la API OWASP
- Experiencia en la integración de servicios a través de límites de red y seguridad, coordinando cambios con equipos separados de cortafuegos, proxy e identidad
- Autoría de un Plan de Seguridad del Sistema para un sistema federal, escribiendo narrativas de control a partir de la configuración real y documentando controles heredados, híbridos y personalizados
- Experiencia en transportar un sistema o componente principal a través del RMF hasta un AAT firmado, y luego mantenerlo bajo monitorización continua
- Mando de FISMA y NIST 800-37, 800-53 Rev 5, 800-53A y 800-137
- Gestión integral de vulnerabilidades: escaneo, validación de falsos positivos, remediación, repruebas y documentación del cierre
- Administración Linux en RHEL o CentOS, scripting de shell e integración de registros SIEM como Splunk
- Redacción técnica lo suficientemente sólida como para que las narrativas de control resistan la revisión por evaluadores
- Licenciatura en Ingeniería, Informática, Ciberseguridad o Sistemas de Información, o experiencia práctica equivalente
CUALIFICACIONES PREFERIDAS
- Una certificación profesional activa en seguridad como CISSP, CISA, CISM, CAP o CGRC, GIAC o Security+
- Tiempo como ISSO o ISSM, o que lo soporte directamente, en un sistema que se reporta por FISMA
- Autoría práctica dentro de una herramienta de registro GRC o RMF como eMASS, Xacta o CSAM
- Una certificación activa de proveedor en la plataforma de acceso del programa, o disposición a obtenerla en un plazo de 90 días; Formación proporcionada
- Apoyo previo a un programa federal de administración financiera o tributaria
- Experiencia con configuración como código, planos de control y datos separados, y administración de pasarelas impulsada por API
- Profundidad en una plataforma de federación como Ping Federate, Ping Access o CA SiteMinder
Opciones flexibles de teletrabajo disponibles.
Compensación: 125.000,00 $ - 135,000,00 $ al año
(si ya tienes un currículum en Indeed)