Ingeniero Senior de Integración de Ciberseguridad Hybrid - US

Basecamp Consulting & Solutions LLC

Ingeniero Senior de Integración de Ciberseguridad

Tiempo completo • Hybrid - US
Beneficios:
  • Coincidencia 401(k)
  • Bonificación basada en el rendimiento
  • Salario competitivo
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Permiso por paternidad
  • Asistencia para la matrícula
  • Seguro de visión
RESUMEN DEL PUESTO
El Ingeniero Senior de Integración de Ciberseguridad asegura e integra la pasarela API empresarial del cliente, la conduce a través del Marco de Gestión de Riesgos hasta una Autoridad para Operar (ATO) firmada y la mantiene autorizada. El puesto combina la ingeniería de seguridad práctica en el límite de la API con la propiedad del Plan de Seguridad del Sistema y la monitorización continua que lo sostiene. Requiere una investigación de antecedentes moderada (MBI) activa al principio.

RESPONSABILIDADES
Diseñar y hacer cumplir la política de seguridad de la API — autenticación, autorización, validación de tokens, limitación de velocidad, validación de carga útil, protección contra amenazas
  • Gestionar TLS, TLS mutuo y ciclo de vida de certificados y claves en todos los entornos y relaciones de confianza
  • Aplicaciones integradas, proveedores y servicios SaaS, coordinando cambios de cortafuegos, proxys, DNS y balanceadores de carga con los equipos propietarios
  • Integrar la pasarela con los servicios de identidad empresarial y federación
  • Reforzar la pasarela y los hosts para STIG/SCAP y enviar telemetría de seguridad al SIEM empresarial
  • Promover la configuración a través de los entornos del cliente bajo control de cambios gubernamental
  • Redactar y mantener las narrativas SSP y de control contra NIST 800-53 Rev 5, cubriendo límites, inventario, herencia y adaptación
  • Ejecutar el paquete RMF a ATO: evidencia, guías del evaluador, encontrar resolución
  • Sustain ConMon: escaneos recurrentes, validación de falsos positivos, remediación y repetición, cierre de POA&M, solicitudes de desviación, informes mensuales
  • Realizar análisis de impacto en seguridad sobre cambios y solucionar problemas en las capas de gateway, red, identidad y aplicación
CUALIFICACIONES REQUERIDAS

  • MBI activo, actual y transferible a fecha de inicio
  • Ciudadanía estadounidense, según se requiera para el personal contratista del cliente
  • Ocho años de ingeniería práctica en ciberseguridad o integración en plataformas empresariales de API gateway, IAM o de seguridad de límites en producción, incluyendo tres años en un entorno federal FISMA
  • Propiedad en producción de una pasarela API empresarial o plataforma similar: creación de políticas, actualizaciones, ciclo de vida de certificados, promoción del entorno y soporte en producción
  • Profundidad en protocolos de seguridad API y web: OAuth 2.0, OpenID Connect, validación JWT, federación SAML 2.0, TLS mutuo, PKI y el Top 10 de seguridad de la API OWASP
  • Experiencia en la integración de servicios a través de límites de red y seguridad, coordinando cambios con equipos separados de cortafuegos, proxy e identidad
  • Autoría de un Plan de Seguridad del Sistema para un sistema federal, escribiendo narrativas de control a partir de la configuración real y documentando controles heredados, híbridos y personalizados
  • Experiencia en transportar un sistema o componente principal a través del RMF hasta un AAT firmado, y luego mantenerlo bajo monitorización continua
  • Mando de FISMA y NIST 800-37, 800-53 Rev 5, 800-53A y 800-137
  • Gestión integral de vulnerabilidades: escaneo, validación de falsos positivos, remediación, repruebas y documentación del cierre
  • Administración Linux en RHEL o CentOS, scripting de shell e integración de registros SIEM como Splunk
  • Redacción técnica lo suficientemente sólida como para que las narrativas de control resistan la revisión por evaluadores
  • Licenciatura en Ingeniería, Informática, Ciberseguridad o Sistemas de Información, o experiencia práctica equivalente
CUALIFICACIONES PREFERIDAS

  • Una certificación profesional activa en seguridad como CISSP, CISA, CISM, CAP o CGRC, GIAC o Security+
  • Tiempo como ISSO o ISSM, o que lo soporte directamente, en un sistema que se reporta por FISMA
  • Autoría práctica dentro de una herramienta de registro GRC o RMF como eMASS, Xacta o CSAM
  • Una certificación activa de proveedor en la plataforma de acceso del programa, o disposición a obtenerla en un plazo de 90 días; Formación proporcionada
  • Apoyo previo a un programa federal de administración financiera o tributaria
  • Experiencia con configuración como código, planos de control y datos separados, y administración de pasarelas impulsada por API
  • Profundidad en una plataforma de federación como Ping Federate, Ping Access o CA SiteMinder

Opciones flexibles de teletrabajo disponibles.

Compensación: 125.000,00 $ - 135,000,00 $ al año




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad