Security Architect

Security Architect

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Hybrid
L

Auf einen Blick

  • Aufgaben: Leite ein Team von Sicherheitsexperten und entwickle Sicherheitslösungen für innovative Technologien.
  • Unternehmen: Leidos, ein führendes Unternehmen im Bereich Technologie und Sicherheit.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und flexible Arbeitsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrieremöglichkeiten und einem engagierten Team.
  • Warum dieser Job: Gestalte die digitale Sicherheit und arbeite an spannenden Projekten mit echtem Einfluss.
  • Qualifikationen: Erforderlich sind umfangreiche Erfahrung in der Cybersicherheit und relevante Zertifizierungen.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Leidos hat eine spannende Stelle für einen TS/SCI Security Engineer Architect, der an mehreren Task Orders im Rahmen des DOMEX Technology Platform (DTP) Vertrags arbeitet und die Systeme des National Digital Exploitation & OSINT Centers unterstützt. Die Rolle umfasst die Bereitstellung technischer Sicherheitskompetenz in Cloud- und On-Premise-Infrastrukturen, die Leitung von Teams durch den Risk Management Framework bis zu System ATOs und die überwiegende Arbeit vor Ort am Standort unseres Kunden in Bethesda, MD, mit gelegentlicher Remote-Arbeit.

Hauptverantwortlichkeiten

  • Managementaufsicht und Koordination des DTP-Sicherheitsteams über mehrere Task Orders hinweg.
  • Optimierung der ATO-Managementprozesse mit technischen Lösungen und Best-Practice-Effizienzen.
  • Technische Anleitung für Teammitglieder und Einsatz von Sicherheitslösungen.
  • Direkter Kontakt mit DIA CIO und NDOC Security POCs.
  • Erstellung, Verbesserung und Pflege von Sicherheitsrichtlinien und -verfahren.
  • Bereitstellung von Anleitungen zur Härtung von Betriebssystemen und Systempatches basierend auf DISA STIGs und NIST-Publikationen.
  • Analyse von Sicherheitsvorfällen und Bereitstellung von Empfehlungen zur Lösung.
  • Starke Kenntnisse in der Softwareentwicklung in einer Agile- oder SAFe-Umgebung anwenden.
  • Als Product Owner für das Security Engineering Team fungieren.
  • Management individueller Projektprioritäten, Lieferungen und Fristen.
  • Förderung der Zusammenarbeit unter den Teammitgliedern, um qualitativ hochwertige Dienstleistungen und Produkte für Kunden bereitzustellen.

Qualifikationen

  • BS-Abschluss mit über 15 Jahren relevanter Erfahrung oder Master-Abschluss mit über 12 Jahren.
  • Aktive TS/SCI-Sicherheitsfreigabe mit der Fähigkeit, ein Polygraph zu erhalten/aufrechtzuerhalten.
  • Mindestens eine DoD 8570.01-M IASAE Level II-Zertifizierung (CISSP, CISSP-ISSAP, CISSP-ISSEP, CSSLP oder CASP+ CE). Hinweis: CISSP Associate ist nicht akzeptabel.
  • Vertrautheit mit NIST Special Publications (z.B. NIST SP 800-27, 30, 37, 53, 60).
  • Erfahrung mit CNSS-Publikation CNSSI 1253.
  • Erfahrung in der Unterstützung von DoD/IC-Systemen durch den RMF+-Prozess bis zu ATO.
  • Erfahrung mit Vorfallreaktionsplänen, POA&Ms, Risikomanagementplänen und Schwachstellenmanagementplänen.
  • Erfahrung in der Etablierung und Aufrechterhaltung eines System Security Engineering (SSE)-Managementprozesses.
  • Erfahrung in der Leitung eines Teams von Cyber Security Engineers und Information System Security Officers.
  • Erfahrung mit Tenable Security Center und dessen Komponenten.
  • Erfahrung mit Linux, Windows, Firewalls, Gateways, Proxys, VPCs und öffentlicher Schlüssel-Infrastruktur.
  • Starke analytische, kommunikative, problemlösende und zwischenmenschliche Fähigkeiten.

Bevorzugte Erfahrungen

  • Aktive TS/SCI-Sicherheitsfreigabe mit Polygraph.
  • Zertifizierter Scrum Master (CSM) oder SAFe Scrum Master (SSM) Zertifizierung.
  • Erfahrung mit SAFe-Methodik.
  • Erfolgreich ATO unter RMF+ über mehrere Domänen hinweg erreicht.
  • Erfahrung in Agile- und DevOpsSec-Umgebungen.
  • Erfahrung mit Big Data-Anwendungen.
  • Erfahrung mit Jira und Confluence.
  • Erfahrung mit OIDC oder Oauth2.
  • Erfahrung mit Kubernetes, Rancher, Cloudera Containerisierungstechnologien, Jenkins oder GitLab, Elasticsearch, Active Directory, SQL und NoSQL-Datenbanken, Skriptsprachen wie Bash, Python oder PowerShell.

Engagement für Nichtdiskriminierung: Alle qualifizierten Bewerber werden unabhängig von Geschlecht, Rasse, Ethnie, Alter, nationaler Herkunft, Staatsbürgerschaft, Religion, körperlicher oder geistiger Behinderung, medizinischem Zustand, genetischen Informationen, Schwangerschaft, Familienstruktur, Familienstand, Abstammung, Status als Lebenspartner, sexueller Orientierung, Geschlechtsidentität oder -ausdruck, Veteranen- oder Militärstatus oder aus einem anderen gesetzlich verbotenen Grund berücksichtigt. Leidos wird auch qualifizierte Bewerber mit strafrechtlichen Verurteilungen in Übereinstimmung mit den geltenden Gesetzen in Betracht ziehen.

Security Architect Arbeitgeber: Leidos

Leidos ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Springfield, VA, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und innovativen Projekten im Bereich Datenwissenschaft und maschinelles Lernen, profitieren die Angestellten von umfangreichen Wachstums- und Weiterbildungsmöglichkeiten. Die Unternehmenskultur fördert Teamarbeit und Kreativität, während attraktive Vergünstigungen wie Gesundheitsprogramme und Altersvorsorge die Work-Life-Balance unterstützen.

L

Kontaktdaten:

Leidos Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Architect mit Bravour zu bestehen

Technische Sicherheitskompetenz
Cloud- und On-Premise-Infrastruktur
Risikomanagementrahmen (RMF)
ATO-Management
Sicherheitsrichtlinien und -verfahren
Betriebssystem-Härtung
DISA STIGs