Beneficios:
- Coincidencia 401(k)
- Salario competitivo
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Formación y desarrollo
- Seguro de visión
El Especialista en Garantía de la Información apoya al Gestor de Seguridad del Sistema de Información de MS CRTC y protege la confidencialidad, integridad y disponibilidad de las redes y sistemas asignados. El puesto apoya las actividades de autorización del Marco de Gestión de Riesgos, la gestión de vulnerabilidades, el cumplimiento de seguridad y el programa de seguridad de emisiones de la instalación en un entorno centrado en la misión de la Guardia Nacional Aérea.
Este puesto es ideal para un profesional experimentado en aseguramiento de la información que pueda traducir los requisitos de ciberseguridad en acciones operativas disciplinadas, mantener pruebas de autorización precisas y coordinarse eficazmente con equipos técnicos y partes interesadas gubernamentales.
Responsabilidades clave
· Apoyar al ISSM en la realización y mantenimiento de las actividades de autorización y acreditación para todas las redes asignadas.
· Desarrollar, actualizar, organizar y mantener artefactos RMF, documentación de seguridad, planos, inventarios y pruebas de apoyo.
· Hacer un seguimiento de los controles de seguridad, hallazgos, acciones de remediación y hitos de autorización; aumentar los riesgos o realizar acciones atrasadas de forma rápida.
· Apoyar el programa de seguridad de emisiones de la instalación y mantener la documentación EMSEC requerida, las inspecciones y las acciones correctivas.
· Coordinar los escaneos de vulnerabilidades aprobados, revisar resultados, validar la remediación y apoyar el despliegue de la Enterprise Secure Host Baseline.
· Verificar el cumplimiento de las órdenes técnicas, avisos, políticas, líneas base y requisitos de configuración aprobados de la Fuerza Aérea aplicables.
· Asistencia con paquetes de acreditación de sistemas clasificados y no clasificados y administración de acceso de usuarios para sistemas gestionados.
· Documentar el trabajo, incidentes, cambios y solicitudes de servicio con precisión en sistemas aprobados por el Gobierno como la plataforma EITSM.
· Colaborar con el personal de red, sistemas, servicio empresarial y gobierno para resolver problemas de ciberseguridad y operativos.
· Proteger la información y la propiedad del Gobierno y cumplir con todos los procedimientos de instalación, seguridad física y protección de la información.
· Apoyar métricas, informes de estado, control de calidad y actividades de mejora continua relacionadas con los servicios de aseguramiento de la información.
· Desarrollar, actualizar, organizar y mantener artefactos RMF, documentación de seguridad, planos, inventarios y pruebas de apoyo.
· Hacer un seguimiento de los controles de seguridad, hallazgos, acciones de remediación y hitos de autorización; aumentar los riesgos o realizar acciones atrasadas de forma rápida.
· Apoyar el programa de seguridad de emisiones de la instalación y mantener la documentación EMSEC requerida, las inspecciones y las acciones correctivas.
· Coordinar los escaneos de vulnerabilidades aprobados, revisar resultados, validar la remediación y apoyar el despliegue de la Enterprise Secure Host Baseline.
· Verificar el cumplimiento de las órdenes técnicas, avisos, políticas, líneas base y requisitos de configuración aprobados de la Fuerza Aérea aplicables.
· Asistencia con paquetes de acreditación de sistemas clasificados y no clasificados y administración de acceso de usuarios para sistemas gestionados.
· Documentar el trabajo, incidentes, cambios y solicitudes de servicio con precisión en sistemas aprobados por el Gobierno como la plataforma EITSM.
· Colaborar con el personal de red, sistemas, servicio empresarial y gobierno para resolver problemas de ciberseguridad y operativos.
· Proteger la información y la propiedad del Gobierno y cumplir con todos los procedimientos de instalación, seguridad física y protección de la información.
· Apoyar métricas, informes de estado, control de calidad y actividades de mejora continua relacionadas con los servicios de aseguramiento de la información.
Cualificaciones requeridas
· Autorización secreta activa del DoD al aplicar.
· Seis años de experiencia en garantía de información relevante, cumplimiento en ciberseguridad, RMF o apoyo a la misión relacionada; un título de grado relacionado puede sustituir por cinco años, lo que resulta en al menos un año de experiencia relevante. Se pueden considerar otras combinaciones de formación cualificada y experiencia práctica.
· Capacidad para aplicar conocimientos completos a tareas complejas, trabajar con una libertad apreciable, desarrollar soluciones y contribuir a entregables y métricas de rendimiento.
· Conocimiento práctico del RMF del DoD, controles de seguridad, documentación de autorización, gestión de vulnerabilidades y prácticas de configuración segura.
· Capacidad para obtener y mantener acceso privilegiado y cumplir con todos los requisitos de formación, evaluación, certificación, investigación de antecedentes y experiencia del DoD 8140 antes de asumir funciones.
· Rol principal de trabajo DCWF 722 en nivel de competencia intermedia.
· CompTIA Security+ y la finalización exitosa del Curso de Gestor de Seguridad de Emisiones antes de asumir funciones, según lo requiera el PWS.
· Sólidas habilidades de comunicación escrita, documentación, análisis, organización y coordinación entre partes interesadas.
· Seis años de experiencia en garantía de información relevante, cumplimiento en ciberseguridad, RMF o apoyo a la misión relacionada; un título de grado relacionado puede sustituir por cinco años, lo que resulta en al menos un año de experiencia relevante. Se pueden considerar otras combinaciones de formación cualificada y experiencia práctica.
· Capacidad para aplicar conocimientos completos a tareas complejas, trabajar con una libertad apreciable, desarrollar soluciones y contribuir a entregables y métricas de rendimiento.
· Conocimiento práctico del RMF del DoD, controles de seguridad, documentación de autorización, gestión de vulnerabilidades y prácticas de configuración segura.
· Capacidad para obtener y mantener acceso privilegiado y cumplir con todos los requisitos de formación, evaluación, certificación, investigación de antecedentes y experiencia del DoD 8140 antes de asumir funciones.
· Rol principal de trabajo DCWF 722 en nivel de competencia intermedia.
· CompTIA Security+ y la finalización exitosa del Curso de Gestor de Seguridad de Emisiones antes de asumir funciones, según lo requiera el PWS.
· Sólidas habilidades de comunicación escrita, documentación, análisis, organización y coordinación entre partes interesadas.
Titulaciones deseadas
· Experiencia apoyando redes de la Fuerza Aérea o la Guardia Nacional Aérea y paquetes de autorización.
· Experiencia con el despliegue de Enterprise Secure Host Baseline, análisis de vulnerabilidades y seguimiento de remediaciones.
· Experiencia administrando o apoyando un programa EMSEC de instalación.
· Experiencia con el despliegue de Enterprise Secure Host Baseline, análisis de vulnerabilidades y seguimiento de remediaciones.
· Experiencia administrando o apoyando un programa EMSEC de instalación.
Experiencia con ServiceNow u otra plataforma de gestión de servicios de TI empresarial.
Compensación: 80.000,00 - 90.000,00 $ al año
Quiénes somos
Spahr es una pequeña empresa propiedad de mujeres discapacitadas certificada por la SBA que ofrece servicios de consultoría de gestión y tecnología de la información al Departamento de Defensa y a clientes federales. Nuestros empleados dedicados y diversos brindan servicios de alta calidad a nuestros clientes. Nuestro enfoque principal actual es el desarrollo de software, el análisis de datos y la ingeniería de software. También brindamos servicios especializados de consultoría gerencial
Nuestro director ejecutivo es miembro de la Junta Directiva de la Coalición Nacional de Pequeñas Empresas Veteranas. El NVSBC brinda capacitación, creación de redes y defensa para pequeñas empresas propiedad de veteranos y veteranos discapacitados en servicio en el mercado federal y del Departamento de Defensa. Esto permite a los empresarios veteranos iniciar, operar, mantener y hacer crecer su negocio y asegurarse de que están listos para la adquisición.
Spahr participa en el Programa de Mentores Protegidos de la SBA para promover y acelerar la maduración y evolución de su desempeño comprobado mediante el aprovechamiento estratégico de los recursos, la pericia y la experiencia del mentor, TekSynap.
Por encima de todo, en Spahr valoramos a nuestros empleados. Unirse a nuestro equipo es unirse a nuestra familia extendida. Cada empleado es un multiplicador de misiones que aporta algo único a la mesa, y nos encanta aprender unos de otros. Escuchamos de nuestros empleados que disfrutan trabajar para líderes que no solo lideran, sino que son cariñosos y compasivos. ¡Esperamos que consideres unirte a nuestro equipo en crecimiento!
Por encima de todo, en Spahr valoramos a nuestros empleados. Unirse a nuestro equipo es unirse a nuestra familia extendida. Cada empleado es un multiplicador de misiones que aporta algo único a la mesa, y nos encanta aprender unos de otros. Escuchamos de nuestros empleados que disfrutan trabajar para líderes que no solo lideran, sino que son cariñosos y compasivos. ¡Esperamos que consideres unirte a nuestro equipo en crecimiento!
(si ya tienes un currículum en Indeed)

