Sobre a vaga
Cybersecurity Engineer будет отвечать за разработку, внедрение и поддержку решений кибербезопасности в среде DoD, оценку рисков и уязвимостей, реагирование на инциденты и соответствие требованиям государственной политики.
Работодатель
Dark Wolf Solutions
Условия
Локация: Huntsville.
Зарплата: Competitive.
Обязанности
- Проектирование, тестирование и внедрение защищённых операционных систем и сетей, настройка и управление системами и приложениями мониторинга информационной безопасности.
- Реагирование на инциденты, цифровая криминалистика, предотвращение потерь и проведение eDiscovery-мероприятий.
- Проведение оценки рисков и уязвимостей на уровне сети, систем и приложений.
- Проведение упражнений по моделированию угроз.
- Разработка и внедрение средств контроля безопасности, формирование мер по снижению операционных рисков и содействие программам повышения осведомлённости о безопасности.
- Работа с архитектурами, межсетевыми экранами, электронным трафиком данных и сетевым доступом.
- Исследование, оценка и рекомендация новых инструментов, методов и технологий безопасности, их внедрение в организации в соответствии со стратегией ИБ.
- Использование коммерческих, государственных и специализированных инструментов, процессов и процедур для сканирования, выявления, сдерживания, смягчения и устранения уязвимостей и вторжений.
- Содействие внедрению обязательной государственной политики, включая NISPOM и DCID 6/3, и подготовка рекомендаций по адаптации процессов.
- Проведение анализа для проверки установленных требований безопасности и подготовка рекомендаций по дополнительным требованиям и мерам защиты.
- Поддержка формального Security Test and Evaluation, включая подготовку к тестированию, участие в тестах, анализ результатов и подготовку необходимых отчётов.
- Периодический анализ аудитов каждой системы и контроль корректирующих действий до их полного закрытия.
- Поддержка разработки, сопровождения и подготовки отчётности по киберметрикам.
- Проведение брифингов для руководящего состава.
Требования
- От 5 лет опыта развёртывания и сопровождения решений по кибербезопасности в среде DoD.
- От 3 лет опыта использования Risk Management Framework для получения Authority to Operate.
- От 1 года опыта разработки IaC и CaC с Terraform и Ansible.
- Практический опыт работы с eGRC-инструментами, такими как eMASS, XACTA, RSA Archer и другими.
- Опыт работы с политиками и процедурами управления рисками Space Force, включая Fast Track ATO Handbook и AF Continuous ATO Playbook.