Descripción
Resumen:
Buscamos a un ingeniero en ciberseguridad altamente calificado para proteger los sistemas y los datos empresariales mediante el diseño e implementación de controles de seguridad, la mejora de las capacidades defensivas y la garantía de operaciones seguras en la nube y locales.
Aspectos destacados:
1. Liderar los esfuerzos de remediación de vulnerabilidades y mejorar las capacidades defensivas.
2. Contribuir a la arquitectura de confianza cero (Zero Trust) y a las estrategias de gestión del acceso.
3. Diseñar, implementar y mantener controles de seguridad alineados con las normas.
Nivel de autorización de seguridad
Ninguno
Categoría
Gestión de riesgos cibernéticos y de TI
Ubicación
Remota, trabajo desde Florida
Habilidades clave para el éxito
Computación en la nube de AWS
Seguridad en la nube
Herramientas de seguridad
Evaluaciones de vulnerabilidades
##### **REQ\#:****RQ225659**
##### **Confianza pública:****NACI (T1\)**
##### **Tipo de solicitud:****Regular**
##### **Su impacto**
Aproveche su oportunidad para estar en la primera línea de la innovación sanitaria. Contribuya a las misiones de la agencia estadounidense de salud y mejore la vida de cientos de millones de personas cada día.
**Descripción del puesto**
-------------------
Buscamos a un ingeniero en ciberseguridad altamente calificado para unirse a nuestra organización de seguridad y ayudar a proteger la confidencialidad, integridad y disponibilidad de los sistemas y los datos empresariales.
Este puesto es responsable del diseño e implementación de controles de seguridad, la mejora de las capacidades defensivas, el apoyo a los requisitos de cumplimiento y la garantía de operaciones seguras en entornos de nube y locales. El candidato ideal posee una sólida profundidad técnica, experiencia práctica con herramientas modernas de seguridad y un enfoque proactivo para la mitigación de amenazas.
GDIT es su lugar. Usted lo hace suyo al aportar sus ideas y su perspectiva única a nuestra cultura. Al asumir la responsabilidad de su oportunidad en GDIT, está ayudándonos a garantizar que hoy sea seguro y mañana más inteligente. Nuestro trabajo depende de que un analista senior de seguridad en la nube se una a nuestro equipo para apoyar las actividades del CMS.
**EN ESTE PUESTO, UN DÍA TÍPICO INCLUIRÁ:**
* Diseñar, implementar y mantener controles de seguridad alineados con las políticas organizacionales y las normas federales.
* Diseñar soluciones para proteger entornos en la nube, locales e híbridos.
* Implementar y gestionar tecnologías de monitoreo de seguridad, incluidos SIEM, escáneres de vulnerabilidades, EDR y protecciones de identidad.
* Apoyar revisiones de arquitectura para garantizar que las nuevas tecnologías y aplicaciones cumplan con los requisitos de seguridad.
* Analizar eventos de seguridad y colaborar con los equipos del SOC para optimizar la detección y la respuesta.
* Liderar los esfuerzos de remediación de vulnerabilidades, colaborando con los equipos de infraestructura y aplicaciones.
* Desarrollar automatización para procesos de seguridad y aplicación de controles.
* Contribuir a la arquitectura de confianza cero (Zero Trust), a la gestión del acceso y a las estrategias de segmentación.
* Elaborar documentación clara, incluidos diseños de sistemas, normas, manuales operativos y líneas base de configuración.
* Apoyar auditorías de cumplimiento, evaluaciones de riesgos y esfuerzos de validación de controles.
* Evaluar nuevas tecnologías de seguridad y formular recomendaciones sobre su adopción.
**CALIFICACIONES REQUERIDAS:**
* Licenciatura en Ciencias de la Computación, Seguridad de la Información o campo relacionado (o experiencia equivalente).
* 5\+ años de experiencia en ingeniería de ciberseguridad, operaciones de seguridad u otras disciplinas relacionadas.
* Conocimientos sólidos en seguridad de redes, gestión de identidades, seguridad en la nube y protección de puntos finales.
* Experiencia práctica con plataformas SIEM, herramientas de gestión de vulnerabilidades y soluciones de monitoreo de seguridad.
* Conocimiento de los marcos de seguridad NIST, CIS, confianza cero (Zero Trust) y otros similares.
* Capacidad para redactar documentación técnica y comunicar conceptos de seguridad con claridad.
* Experiencia en la creación de scripts o automatización de tareas mediante PowerShell, Python u otros lenguajes similares.
* Certificación en seguridad, como CISSP o CISA.
**CALIFICACIONES DESEADAS:**
* Experiencia con el firewall Fortigate, análisis de aplicaciones y protección de puntos finales
* Experiencia práctica con servicios en la nube de AWS, como AWS Config, CloudTrail/CloudWatch, System Manager, Route53, CloudFront y CloudFormation
* Capacidad para interpretar eventos de seguridad registrados
* Experiencia con aplicaciones de análisis de vulnerabilidades y capacidad para interpretar los resultados
* Puede brindar liderazgo, orientación y/o tutoría al equipo de soporte de mesa de ayuda
* Excelentes habilidades interpersonales, escritas y verbales, así como de servicio al cliente
* Excelentes habilidades analíticas y de resolución de problemas, y capacidad para identificar la causa raíz de los problemas
**NIVEL DE AUTORIZACIÓN DE SEGURIDAD:**
* Debe poder obtener y mantener una autorización de confianza pública.
**LO QUE GDIT LE OFRECE:**
* Semana laboral totalmente flexible para gestionar sus prioridades tanto en el trabajo como en casa, con horario laboral básico de lunes a viernes, de 9:00 a. m. a 3:00 p. m. (hora del este).
* Plan de jubilación 401K con aporte de la empresa.
* Paquetes integrales de salud y bienestar.
* Equipo de movilidad interna dedicado a ayudarle a gestionar su carrera.
* Tecnología de vanguardia de la que podrá aprender.
* Descanso y recarga con vacaciones pagadas y días festivos.
* Trabajo desafiante que genera un impacto real en el mundo que nos rodea.
### **Requisitos laborales**
Años de experiencia
8 \+ años de experiencia relacionada
* puede variar según la formación técnica, las certificaciones ***o*** el título académico
Certificación
Profesional Certificado en Seguridad de Sistemas de Información (CISSP) \| Consorcio Internacional de Certificación en Seguridad de Sistemas de Información (ISC2\) \- Consorcio Internacional de Certificación en Seguridad de Sistemas de Información (ISC2\)
Viajes requeridos
Menos del 10%
### **Información sobre salario y beneficios**
El rango salarial probable para este puesto es de $119,000 \- $161,000\. Sin embargo, esto no constituye una garantía de remuneración ni de salario. En cambio, el salario se establecerá según la experiencia, la ubicación geográfica y posiblemente los requisitos contractuales, y podría quedar fuera de este rango.
### **Nuestro proceso de verificación de identidad**
Como parte del proceso de contratación, le pediremos que complete un proceso de verificación de identidad que utiliza biométrica avanzada e inteligencia artificial para garantizar la autenticidad y proteger contra la suplantación de identidad. Se espera que esté frente a la cámara durante las entrevistas virtuales. Nos reservamos el derecho de tomarle una fotografía para verificar su identidad y prevenir fraudes. Al continuar, usted autoriza la recopilación, el procesamiento y el uso de sus datos biométricos con fines de verificación de identidad y seguridad.
### **Sobre nuestro trabajo**
Somos GDIT. Una empresa global de tecnología y servicios profesionales que ofrece soluciones tecnológicas y servicios para misiones a todas las principales agencias del gobierno estadounidense, así como a la comunidad de defensa e inteligencia. Nuestros 26 000 expertos aprovechan el poder de la tecnología para generar valor inmediato y ofrecer soluciones en la vanguardia de la innovación. Operamos en más de 50 países en todo el mundo, ofreciendo capacidades líderes listas para la misión en inteligencia artificial, nube, ciberseguridad y desarrollo de software.
Únase a nuestra comunidad de talento para mantenerse al día sobre nuestras ofertas de empleo y eventos en gdit.com/tc.
*Igualdad de oportunidades para todos los solicitantes / Personas con discapacidad / Veteranos protegidos*