Arquitecto de Seguridad Empresarial III Fully Remote - US

IQUASAR LLC

Arquitecto de Seguridad Empresarial III

Tiempo completo • Fully Remote - US
Beneficios:
  • 401(k)
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Seguro de visión
iQuasar LLC tiene una oportunidad emocionante para que un Arquitecto de Seguridad Empresarial III se una a nuestro equipo en crecimiento. El Arquitecto de Seguridad Empresarial III diseñará, desarrollará y mantendrá la arquitectura de seguridad y los componentes de aplicaciones que apoyen un flujo de trabajo ICAM asignado. El puesto combina arquitectura de seguridad empresarial con responsabilidades prácticas de entrega, incluyendo la integración de controles de seguridad, soporte para la evaluación de seguridad, actividades de Autorización para Operar, remediación de vulnerabilidades, gestión de POA&M y participación en el desarrollo, integración y pruebas de aplicaciones. Este puesto es más adecuado para un arquitecto de seguridad práctico que pueda trabajar directamente con ingenieros de software, testers, personal de DevSecOps, propietarios de sistemas y partes interesadas federales en seguridad. No es un rol de arquitectura solo de gobernanza ni de políticas.

Estamos buscando un Arquitecto de Seguridad Empresarial III para un puesto por contrato.
  • Posición: Arquitecto de Seguridad Empresarial III
  • Tipo de puesto: A tiempo completo remoto
Funciones específicas del puesto/responsabilidades del puesto:
  • Diseñar y mantener la arquitectura de seguridad empresarial para las aplicaciones y servicios ICAM asignados.
  • Traducir los requisitos de seguridad del DHS en arquitectura implementable y controles técnicos.
  • Contribuir o supervisar el desarrollo seguro de aplicaciones y configuraciones.
  • Integra los controles de seguridad en entornos de aplicaciones, infraestructura, nube y DevSecOps.
  • Liderar o apoyar evaluaciones de seguridad de sistemas y validación de controles técnicos.
  • Desarrollar, actualizar o apoyar la documentación necesaria para las actividades de Autorización para Operar.
  • Identificar y remediar vulnerabilidades dentro de los plazos requeridos por el DHS.
  • Desarrollar y gestionar acciones de remediación y puntos de poder notarial y gestión cuando los hallazgos no puedan resolverse de inmediato.
  • Trabajar con los equipos de desarrollo y pruebas para asegurar que los requisitos de seguridad se incorporen en todo el SDLC.
  • Apoyar las actividades de desarrollo, integración, prueba y lanzamiento dentro del flujo de trabajo asignado.
  • Revisa diseños técnicos, código, configuraciones, resultados de escaneos de seguridad y pruebas de implementación.
  • Ayudar a garantizar que las vulnerabilidades estáticas y dinámicas de las aplicaciones de gravedad media y alta se resuelvan antes del lanzamiento en producción.
  • Apoyar la investigación de incidentes, el análisis de causas raíz y las acciones correctivas cuando los problemas de seguridad afectan a los sistemas de producción.
  • Mantener la documentación de arquitectura, seguridad, evaluación y remediación
Requisitos requeridos:
  • Experiencia diseñando o manteniendo arquitectura de seguridad de aplicaciones empresariales o sistemas.
  • Experiencia integrando controles de ciberseguridad en software, nube, infraestructuras o entornos DevSecOps.
  • Experiencia apoyando evaluaciones de seguridad o actividades de autorización.
  • Experiencia identificando, documentando y remediando vulnerabilidades técnicas.
  • Experiencia desarrollando o gestionando acciones de remediación de POA&M.
  • Capacidad para trabajar con equipos de ingeniería de software y pruebas en todo el SDLC.
  • Capacidad para interpretar requisitos de seguridad y traducirlos en controles técnicos.
  • Capacidad para obtener y mantener un EOD favorable del DHS, idoneidad y acceso requerido al sistema.
Cualificación preferida:
  • Experiencia previa en el DHS o en agencias civiles federales.
  • Experiencia apoyando paquetes federales de ATO o actividades del Marco de Gestión de Riesgos del NIST.
  • Experiencia con sistemas ICAM, IAM, PIV, PKI, PAM, SSO, OAuth, OIDC o control de acceso.
  • Experiencia con AWS, Azure, nube híbrida o entornos federales locales.
  • Experiencia con pipelines seguros CI/CD y puertas de seguridad automatizadas.
  • Experiencia con SonarQube, Jenkins, GitHub Enterprise, Splunk, seguridad de contenedores, STIGs o imágenes reforzadas.
  • CISSP, CSSLP, CCSP, CERTIFICACIÓN DE SEGURIDAD AWS/Azure o credencial de seguridad comparable.

iQuasar LLC es un orgulloso socio de la Military Spouse Employment Partnership (MSEP) y del Programa Virginia Values Veterans (V3), reflejando nuestro fuerte compromiso con el apoyo a los cónyuges de militares, veteranos y prácticas de contratación inclusivas. Somos un empleador de igualdad de oportunidades y no discriminamos por raza, religión, color, origen nacional, afiliación política, sexo, orientación sexual, identidad de género, edad, estado civil/parental/veterano, discapacidad, información genética, pertenencia a una organización de empleados, represalias, servicio militar, factores no relacionados con el mérito ni ninguna otra característica protegida por la ley aplicable.

Este es un puesto remoto.

Compensación: 110.000,00 $ - 120.000,00 $ al año




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad