Descrição
Resumo:
Procuramos um Administrador de Segurança de IA/Avaliador de Vulnerabilidades para manter a postura de cibersegurança por meio de avaliações proativas de vulnerabilidades e verificações de conformidade em um ambiente federal de TI.
Pontos principais:
1. Proteger sistemas empresariais críticos e garantir a conformidade com a cibersegurança
2. Papel fundamental na gestão proativa de vulnerabilidades
3. Contribuir para a melhoria contínua das práticas de segurança
**Administrador de Segurança de IA \| Analista de Avaliação de Vulnerabilidades**
=================================================================
**Localização:** Remota – Disponível em todo os EUA e Porto Rico
**Nível de Autorização de Acesso:** Confiança Pública (ADP/IT\-II); Investigação Nível 3 (NACLC)
**Cidadania:** Exigida cidadania norte-americana
**Resumo**
-----------
Estamos procurando candidatos para uma oportunidade potencial como **Administrador de Segurança de IA \| Analista de Avaliação de Vulnerabilidades**, para integrar nossa equipe que apoia um grande ambiente federal de TI. Esse cargo é crucial para manter a postura de cibersegurança dos sistemas empresariais por meio de avaliações proativas de vulnerabilidades, verificações de conformidade e rastreamento de mitigação.
**Principais Responsabilidades**
------------------------
* Realizar varreduras programadas e eventuais de vulnerabilidades utilizando ferramentas como ACAS (por exemplo, Nessus), SCAP e SCC.
* Analisar os resultados das varreduras de vulnerabilidades, identificar possíveis riscos à segurança e produzir relatórios detalhados com recomendações de mitigação.
* Apoiar o rastreamento e a divulgação da conformidade com Alertas de Vulnerabilidades de Garantia de Informação (IAVAs).
* Colaborar com administradores de sistema, engenheiros de segurança e outros profissionais de cibersegurança para corrigir as vulnerabilidades identificadas.
* Manter registros precisos, painéis e documentação atualizados para apoiar auditorias, inspeções e esforços de conformidade.
* Contribuir para a melhoria contínua dos processos de gerenciamento de vulnerabilidades e das práticas de segurança em ambientes empresariais.
**Qualificações Mínimas**
--------------------------
* Experiência no uso de ferramentas de cibersegurança do Departamento de Defesa (DoD), tais como ACAS, STIGs da DISA e eMASS.
* Conhecimento dos processos de gerenciamento de vulnerabilidades ou experiência em operações de Garantia de Informação (IA) dentro de um ambiente do DoD.
* Capacidade de analisar dados de vulnerabilidades e recomendar estratégias eficazes de mitigação.
* Familiaridade com estruturas de conformidade e requisitos de relatórios de segurança.
* Excelentes habilidades analíticas, de resolução de problemas e de comunicação.
* Capacidade de obter e manter uma autorização de confiança pública (Nível 3/NACLC).
**Educação \& Certificações**
-------------------------------
* **Obrigatórias (Fundamentais – uma das seguintes):**
+ Graduação em TI / Cibersegurança / Ciência de Dados / Sistemas de Informação / Ciência da Computação (acreditada pela ABET ou CAE),
+ OU CEH, CySA\+, PenTest\+ ou GICSP.
* **CE:** Não aplicável a este cargo.
**Por que se juntar a nós?**
----------------
Esta é uma oportunidade empolgante para desempenhar um papel fundamental na proteção de sistemas empresariais críticos e na garantia da conformidade com os padrões de cibersegurança. Junte-se à nossa equipe e contribua para a gestão proativa de vulnerabilidades em um ambiente federal de alto impacto.
**Candidate-se hoje para impulsionar sua carreira em avaliação de vulnerabilidades e operações de cibersegurança.**
**Atenção:** **Este cargo está condicionado à adjudicação do contrato. Os candidatos selecionados serão notificados assim que a adjudicação for confirmada.**