Este puesto está designado como Especialista en Operaciones de Red de nivel intermedio (Rol de Trabajo DCWF 441) y no está designado como Personal Clave. El individuo planifica, diseña, instala, configura, prueba, opera, mantiene y gestiona la infraestructura de red que soporta las misiones de Prueba y Evaluación Operacional Cibernética (OT&E) de OPTEVFOR . Las responsabilidades abarcan entornos multiclasificación e incluyen garantizar un intercambio seguro y fiable de información en todos los medios de transmisión, de acuerdo con las políticas y directrices de ciberseguridad del DoD y del DON.
Los sistemas soportados incluyen, pero no se limitan a, redes NIPR/SIPR, conjuntos de herramientas de explotación cibernética, circuitos y sistemas empresariales. El puesto también apoya las actividades del Marco de Gestión de Riesgos (RMF), el análisis de vulnerabilidades y las operaciones cibernéticas defensivas para mantener la postura e iniciativas de ciberseguridad de la Marina.
Requisito de autorización de seguridad:
Elegibilidad para Información Compartimentada Altamente Secreta / Sensible (TS/SCI).
Cualificaciones
Elegibilidad para Información Compartimentada Altamente Secreta / Sensible (TS/SCI).
Cualificaciones
- Licenciatura en Tecnologías de la Información, Ciberseguridad, Ciencia de Datos, Sistemas de Información o Informática por una institución acreditada por ABET o designada por CAE, O un mínimo de cinco (5) años de experiencia con demostrada destreza técnica en infraestructura de red y diseño de seguridad, incluyendo la configuración de routers, switches, cortafuegos y balanceadores de carga
- Mínimo de tres (3) años de experiencia apoyando pruebas de seguridad RMF
- Dominio de herramientas de automatización y scripting, incluyendo pero no limitado a Python, Perl y lenguajes de script shell
Responsabilidades clave
- Proporcionar ingeniería de redes, administración y mantenimiento de redes multiclasificación que apoyan las misiones de OT&E Cibernético de OPTEVFOR
- Diseñar, construir, probar y mantener entornos virtualizados para soportar eventos cibernéticos de OT&E programados; validar los entornos antes de la ejecución y proporcionar soporte en tiempo real para la resolución de problemas durante las pruebas
- Empaquetar, mantener, desplegar y mantener conjuntos de herramientas Cyber OT&E y kits desplegables, según sea necesario
- Administrar y mantener la infraestructura de pruebas cibernéticas, incluyendo:
- Gestión de parches y endurecimiento del sistema
- Revisión de registros y monitorización de la actividad del sistema
- Administración de acceso de usuarios
- Planificación de copias de seguridad y recuperación
- Seguridad física del hardware informático
- Desactivar servicios innecesarios
- Diseñar, implementar y administrar enclaves de red seguros que apoyen a los equipos de pruebas de penetración de acuerdo con las políticas de ciberseguridad del DoD, STIGs, avisos IAVA/IAVB, Órdenes de Tareas, Órdenes de Advertencia y Órdenes Fragmentarias
- Aplicar tecnologías de alojamiento virtual y servidores dentro de las arquitecturas de red
- Configurar la infraestructura de red para soportar entornos de usuario de equipos de prueba y evoluciones de entrenamiento cibernético con teclado
- Apoyo en la planificación, ingeniería y adquisición de hardware y software de red
- Crear, actualizar y mantener artefactos de certificación y autorización (C&A) del RMF para los sistemas asignados a OPTEVFOR 01D
- Realizar análisis de vulnerabilidades, desarrollar informes detallados de tendencias y proporcionar análisis forenses para informar el diseño de la arquitectura de red y adaptar opciones de respuesta defensiva
- Breve OPTEVFOR 01D Liderazgo gubernamental sobre operaciones de red y postura de ciberseguridad semanalmente
Conocimientos, Habilidades, Capacidades y Tareas del DCWF (KSATs)
-
Conocimiento
- Conceptos de arquitectura de seguridad de la información empresarial y arquitectura de seguridad de red
- Los procesos de diseño de redes están alineados con los objetivos de seguridad y operativos
- Principios de ciberseguridad (confidencialidad, integridad, disponibilidad, autenticación, no repudiación)
- Protocolos de red, flujos de tráfico y conceptos de modelos OSI
- Tecnologías de defensa de red (cortafuegos, DMZ, VPNs, cifrado)
- Vectores de ataque comunes a nivel de red y estrategias de mitigación
- Gestión de configuración, rotación simétrica de claves y control de acceso basado en PKI
- Procesos RMF, evaluaciones de riesgos de seguridad y requisitos de autorización
-
Habilidades
- Diseño, integración, instalación, configuración y resolución de problemas de componentes LAN/WAN
- Implementación y prueba de planes de contingencia y recuperación de la red
- Monitorización del rendimiento, disponibilidad y flujos de tráfico del sistema utilizando herramientas de gestión de red (por ejemplo, SNMP)
- Subred y segmentación de red
- Integración de nuevos sistemas en arquitecturas existentes
- Desarrollo y actualización de documentación de arquitectura y artefactos técnicos
- Apoyo a estimaciones de costes de proyecto, compromisos de diseño y cambios de arquitectura
-
Habilidades
- Analizar los requisitos de los usuarios para planificar y documentar arquitecturas de red
- Construir e integrar frameworks de red seguros
- Estrategias de implementación de planes alineadas con los entornos empresariales
- Implementar nuevos diseños de sistemas, procedimientos de prueba y estándares de calidad
GCA es una pequeña empresa propiedad de veteranos minoritarios que brinda soluciones a los requisitos de los clientes en todos los ámbitos de las industrias de inteligencia y tecnología de la información, que incluyen análisis de imágenes/inteligencia, ingeniería y administración de sistemas relacionados, operaciones y mantenimiento, redes y servicios de VTC.
GCA está comprometida con un mañana más seguro. Los desafíos que enfrenta nuestra Nación y el Mundo se vuelven cada vez más complejos y requieren el más alto nivel de dedicación, integridad y servicio. Estos valores fundamentales son la columna vertebral sobre la que GCA se basa para proporcionar a nuestros clientes un servicio excepcional dentro de la dinámica comunidad de inteligencia y el sector de la tecnología de la información en constante cambio.
(si ya tienes un currículum en Indeed)
O aplicar aquí.
Tiempo libre remunerado que incluye 10 días festivos federales y 15 días adicionales.
Licencia por duelo y licencia parental
Retiro de efectivo de PTO
Pagada por la empresa STD y LTD
Seguros de vida y AD&D
Programa de recomendación de empleados
Cobertura médica, de medicamentos recetados, dental y de la vista
Ahorros 401k y contribución de la empresa
