Ingeniero Senior de Integración de Ciberseguridad Hybrid - US

Basecamp Consulting & Solutions LLC

Ingeniero Senior de Integración de Ciberseguridad

Tiempo completo • Hybrid - US
Replies within 24 hours
Beneficios:
  • Coincidencia 401(k)
  • Bonificación basada en el rendimiento
  • Salario competitivo
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Permiso por paternidad
  • Asistencia para la matrícula
  • Seguro de visión
RESUMEN DEL PUESTO
El Ingeniero Senior de Integración de Ciberseguridad asegura e integra la pasarela API empresarial del cliente, la conduce a través del Marco de Gestión de Riesgos hasta una Autoridad para Operar (ATO) firmada y la mantiene autorizada. El puesto combina la ingeniería de seguridad práctica en el límite de la API con la propiedad del Plan de Seguridad del Sistema y la monitorización continua que lo sostiene. Requiere una investigación de antecedentes moderada (MBI) activa al principio.

RESPONSABILIDADES
Diseñar y hacer cumplir la política de seguridad de la API — autenticación, autorización, validación de tokens, limitación de velocidad, validación de carga útil, protección contra amenazas
  • Gestionar TLS, TLS mutuo y ciclo de vida de certificados y claves en todos los entornos y relaciones de confianza
  • Aplicaciones integradas, proveedores y servicios SaaS, coordinando cambios de cortafuegos, proxys, DNS y balanceadores de carga con los equipos propietarios
  • Integrar la pasarela con los servicios de identidad empresarial y federación
  • Reforzar la pasarela y los hosts para STIG/SCAP y enviar telemetría de seguridad al SIEM empresarial
  • Promover la configuración a través de los entornos del cliente bajo control de cambios gubernamental
  • Redactar y mantener las narrativas SSP y de control contra NIST 800-53 Rev 5, cubriendo límites, inventario, herencia y adaptación
  • Ejecutar el paquete RMF a ATO: evidencia, guías del evaluador, encontrar resolución
  • Sustain ConMon: escaneos recurrentes, validación de falsos positivos, remediación y repetición, cierre de POA&M, solicitudes de desviación, informes mensuales
  • Realizar análisis de impacto en seguridad sobre cambios y solucionar problemas en las capas de gateway, red, identidad y aplicación
CUALIFICACIONES REQUERIDAS

  • MBI activo, actual y transferible a fecha de inicio
  • Ciudadanía estadounidense, según se requiera para el personal contratista del cliente
  • Ocho años de ingeniería práctica en ciberseguridad o integración en plataformas empresariales de API gateway, IAM o de seguridad de límites en producción, incluyendo tres años en un entorno federal FISMA
  • Propiedad en producción de una pasarela API empresarial o plataforma similar: creación de políticas, actualizaciones, ciclo de vida de certificados, promoción del entorno y soporte en producción
  • Profundidad en protocolos de seguridad API y web: OAuth 2.0, OpenID Connect, validación JWT, federación SAML 2.0, TLS mutuo, PKI y el Top 10 de seguridad de la API OWASP
  • Experiencia en la integración de servicios a través de límites de red y seguridad, coordinando cambios con equipos separados de cortafuegos, proxy e identidad
  • Autoría de un Plan de Seguridad del Sistema para un sistema federal, escribiendo narrativas de control a partir de la configuración real y documentando controles heredados, híbridos y personalizados
  • Experiencia en transportar un sistema o componente principal a través del RMF hasta un AAT firmado, y luego mantenerlo bajo monitorización continua
  • Mando de FISMA y NIST 800-37, 800-53 Rev 5, 800-53A y 800-137
  • Gestión integral de vulnerabilidades: escaneo, validación de falsos positivos, remediación, repruebas y documentación del cierre
  • Administración Linux en RHEL o CentOS, scripting de shell e integración de registros SIEM como Splunk
  • Redacción técnica lo suficientemente sólida como para que las narrativas de control resistan la revisión por evaluadores
  • Licenciatura en Ingeniería, Informática, Ciberseguridad o Sistemas de Información, o experiencia práctica equivalente
CUALIFICACIONES PREFERIDAS

  • Una certificación profesional activa en seguridad como CISSP, CISA, CISM, CAP o CGRC, GIAC o Security+
  • Tiempo como ISSO o ISSM, o que lo soporte directamente, en un sistema que se reporta por FISMA
  • Autoría práctica dentro de una herramienta de registro GRC o RMF como eMASS, Xacta o CSAM
  • Una certificación activa de proveedor en la plataforma de acceso del programa, o disposición a obtenerla en un plazo de 90 días; Formación proporcionada
  • Apoyo previo a un programa federal de administración financiera o tributaria
  • Experiencia con configuración como código, planos de control y datos separados, y administración de pasarelas impulsada por API
  • Profundidad en una plataforma de federación como Ping Federate, Ping Access o CA SiteMinder

Opciones flexibles de teletrabajo disponibles.

Compensación: 125.000,00 $ - 135,000,00 $ al año




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad