(178) Senior Security Control Assessor

(178) Senior Security Control Assessor

Vollzeit 80000 - 110000 € / Jahr (geschätzt) Homeoffice möglich
Arlo Solutions LLC

Auf einen Blick

  • Aufgaben: Bewerte Sicherheitsrisiken und unterstütze das DoD bei der Implementierung innovativer Technologien.
  • Unternehmen: Führendes Büro für digitale und künstliche Intelligenz im Verteidigungsministerium.
  • Vorteile: Vollzeit-Remote-Arbeit, wettbewerbsfähiges Gehalt und umfassende Gesundheitsleistungen.
  • Weitere Informationen: Dynamisches Umfeld mit Möglichkeiten zur beruflichen Weiterentwicklung und Zusammenarbeit mit Führungskräften.
  • Warum dieser Job: Gestalte die Cybersecurity-Landschaft und trage zu wichtigen Entscheidungen im Verteidigungsbereich bei.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in der Cybersicherheit und relevante Zertifizierungen erforderlich.

Das prognostizierte Gehalt liegt zwischen 80000 - 110000 € pro Jahr.

Position Overview

The Department of Defense’s (Do D) Chief Digital and Artificial Intelligence Office (CDAO) is at the forefront of supporting the Do D with the adoption of innovative technologies such as data, analytics, and artificial intelligence to help accelerate predictions, forecasts, and interpretations for both strategic and tactical decisions across the enterprise.

These ground-breaking endeavors bring new challenges to the assessment of Do D IT systems that previously did not exist.

The Security Control Assessor (SCA) plays a pivotal role in comprehensively understanding the cybersecurity posture of a given capability within CDAO.

SCAs must go beyond a mere compliance focus on controls to articulate the inherent risks of systems.

Success in this position requires expertise in statutory guidance such as the NIST 800 series, Do DI 8500.01, Do D 8140.03, ISO 27001, COBIT, Do D RMF, and Operation Vulcan Logic (OVL), along with current cybersecurity best practices.

The Senior SCA provides authoritative risk determinations and recommendations critical for the Authorizing Official (AO) to grant an Authority to Operate (ATO).

Their assessments integrate technical rigor with regulatory compliance, ensuring a robust security posture and informing strategic decision-making.

Work Location

Full time remote. Candidates in the Washington DC Metropolitan preferred. Travel requirements will vary with location, however, expect approximately 10% to 25%.

  • Job Responsibilities
  • Provide the AO with an independent risk assessment of assigned systems and an authorization.
  • Advise Program Managers on AO determination utilizing OVL documentation.
  • Provide senior advisory support to CDAO AO regarding authorizations of CDAO capabilities.
  • Utilize expert knowledge and experience regarding risk management strategies in support of a major Do D program.
  • Providing support regarding the agile authorization and OVL processes.
  • Provide independent risk analysis and recommendation.
  • Collaborate between the AO and the program as well as Program leadership.
  • Identify the security baseline based on the mission and security impacts to the system.
  • Determine assessment criteria, develop, review, and create a plan to assess the security requirements.
  • Assess the security requirements in accordance with the assessment procedures defined in the Security.
  • Assessment Plan (SAP).
  • Prepare the Security Assessment Report (SAR).
  • Monitor POAM actions based on findings and reassess remediated risk(s) as appropriate.
  • Develop the Risk Recommendation and AO Determination Brief.
  • Develop a system-level continuous monitoring strategy.
  • Author and present briefs regarding status of authorizations to AO and other senior Government officials.
  • Provides security architecture and Do D compliance advisory support.
  • Perform other duties as assigned or required.
  • Success Factors
  • Have a strong background in information security systems management (ISSM), risk management, and governance, risk and compliance (GRC).
  • Strong clients focus and commitment to continuous improvement, ability to proactively network and establish relationships.
  • Manage multiple priorities in a high-paced and fast-changing environment.
  • Experience supporting and assessing risks within a CI/CD Dev Sec Ops environment.

Key areas of experience would include data mesh, data orchestration, control gates review, and vulnerability management within a pipeline.

  • Expansive knowledge with integrating Iaa S, Paa S, and Saa S offerings into government cloud environments (ie.

AWS, AZURE & GCP).

Experience would include cloud compute, cloud storage, cloud native solutions, cloud data transfer, Cross Domain Solutions, and cloud networking.

  • Experience assessing STIGs, Cloud Compliance Guides, Shares responsibility models, and System Mission Owner responsibilities within Government Cloud Environments.
  • Experience working with OSD leadership or Military component or branch.
  • Expert understanding of NIST 800 series guidelines, Do DI 8500.01, Do D 8140.03, r ISO 27001, COBIT, Do D RMF, OVL, and current cybersecurity best practices.
  • Excellent communication/presentation skills briefing senior military and government civilian leadership.
  • Experienced with writing policies, guides, procedures.
  • Experience in hands on with e MASS, Xacta and/or other GRC tools.
  • Experience with Federal and Fed Ramp A&A Processes.
  • Experienced and comfortable advising at the Senior Executive Service (SES) level of customers.

Education and Minimum Qualification

  • Must have an active TS Clearance SCI eligible.
  • Bachelor’s degree in computer science/information technology, or other related degree fields (master’s degree is preferred or at least 10 years of related experience)
  • At least 10+ years of cybersecurity experience including a senior technical or management role, Project or Program Management experience a plus.
  • At least one IAT/IAM or equivalent security certifications ex. CISSP, CCSP, CISM, CISA, or CASP
  • AAP Statement

We are proud to be an affirmative action and equal opportunity employer and as such, we evaluate qualified candidates in full consideration without regard to race, color, religion, sex, sexual orientation, gender identity, marital status, national origin, age, disability status, protected veteran status, and any other protected status.

#J-18808-Ljbffr

(178) Senior Security Control Assessor Arbeitgeber: Arlo Solutions LLC

Die Chief Digital and Artificial Intelligence Office (CDAO) des Verteidigungsministeriums bietet eine herausragende Arbeitsumgebung für Fachkräfte im Bereich Cybersicherheit. Mit einem starken Fokus auf innovative Technologien und einer Kultur der kontinuierlichen Verbesserung, unterstützt das Unternehmen die berufliche Weiterentwicklung seiner Mitarbeiter durch Schulungen und Mentoring-Programme. Die Möglichkeit, remote zu arbeiten, kombiniert mit der Zusammenarbeit in einem dynamischen Team in der Washington DC Metropolitan Area, macht diese Position besonders attraktiv für Bewerber, die eine sinnvolle und erfüllende Karriere anstreben.

Arlo Solutions LLC

Kontaktdaten:

Arlo Solutions LLC Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so (178) Senior Security Control Assessor erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Arlo Solutions LLC kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Arlo Solutions LLC zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Arlo Solutions LLC.

Wir glauben, dass du diese Fähigkeiten brauchst, um (178) Senior Security Control Assessor mit Bravour zu bestehen

NIST 800 series
DoDI 8500.01
DoD 8140.03
ISO 27001
COBIT
DoD RMF
Operation Vulcan Logic (OVL)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Arlo Solutions LLC vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Arlo Solutions LLC könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Arlo Solutions LLC sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Arlo Solutions LLC auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!