CybersecurityJobs.io
← Back to all jobs

Job Description

Support the US BICES-X program by performing principal-level information security, audit, and RMF authorization and risk activities for DoW classified environments.

Responsibilities

  • Perform Cybersecurity activities (IA, Information Assurance) for a large program; coordinate with government program staff, USAF, and other government agencies to assist with creation, dissemination, direction, and auditing of program policy, standards, and operating procedures
  • Use available resources to execute cybersecurity work and brief senior GDIT and government stakeholders on overall program security posture
  • Conduct network and system vulnerability audits using STIGs, ACAS, and DISA SCAP to mitigate findings for Linux, Windows, and related network operating systems
  • Create, track, and review Plan of Action and Milestones (POA&Ms); identify solutions to support remediation and resolution
  • Communicate tactical and strategic threat information to Government leaders, Cybersecurity-Ops, and A&A staff to support cyber risk decisions and threat mitigation
  • Carry out DoW Risk Management Framework (RMF) per DoW 8510 using security control validation activities and coordinating security testing to determine information system security posture
  • Maintain Security Authorization status, including system documentation for multiple DoW classified networks and interconnected systems
  • Coordinate with OUSDI, USAF, DISA, USN, and other organizations to support audits and inspections; provide required documentation for SAVs, ST&Es, and CCRI
  • Evaluate firewall change requests and assess organizational risk
  • Perform Security Impact Analysis based on organizational requirements
  • Communicate alerts to agencies regarding intrusions and compromises affecting network infrastructure, applications, and operating systems
  • Assist in implementation of counter-measures and/or mitigating controls
  • Ensure integrity and protection of networks, systems, and applications by technically enforcing organizational security policies and monitoring vulnerability scanning devices
  • Perform periodic and on-demand system audits and vulnerability assessments, including user accounts, application access, file system and integrity scans for compliance
  • Provide guidance and work leadership to less-experienced technical staff
  • Maintain current knowledge of relevant assigned technologies
  • Participate in special projects as required

Requirements

  • 5+ years of experience
  • BA/BS or equivalent combination of education, technical training, or work/military experience
  • IAM Level II Certification (CISSP, CASP, CISM, GSLC, or CCIS)
  • Must possess and maintain Top Secret/SCI Security Clearance
  • Additional specific certifications may be required depending on assignment
  • Ability to work in a team-oriented, collaborative environment
  • Familiarity with network concepts, user authentication, and digital signatures
  • Understanding of DoW RMF (800-53 Rev 4 and Rev 5)
  • Understanding of DoW policies and procedures, including FIPS 199, FIPS 200, NIST 800-53, and other applicable policies

Technologies

  • STIGs
  • ACAS vulnerability scanner
  • DISA SCAP
  • Linux
  • Windows

Clearance

  • Top Secret/SCI

Job Details

  • Location: Pearl Harbor, Hawaii (onsite)
  • Category: Cyber and IT Risk Management
  • Requisition #: RQ228396
  • Requisition type: Regular
  • Travel required: None
  • Public trust: None
  • Citizenship: U.S. Citizenship Required
  • Years of experience: 5+ years (may vary based on technical training, certification(s), or degree)
  • Salary range: $107,744 - $140,300 (likely)

Identity Verification Process

  • Expected to be on camera during virtual interviews
  • Right to take your picture to verify identity and prevent fraud
  • Authorization to collect, process, and use biometric data for identity verification and security purposes

Similar Jobs