yandex
darkwolfsolutions
Страна
США
Зарплата
100 000 $ – 140 000 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Cloud Security GRC Consultant

Оценка ИИ

Интересная роль для специалистов по кибербезопасности в госсекторе США с конкурентной зарплатой и работой с современным стеком Google Cloud. Четко определенные требования и гибридный формат работы делают вакансию привлекательной для экспертов в области GRC.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний специфических федеральных стандартов США (NIST, FedRAMP) и опыта работы с облачной платформой GCP. Высокий уровень ответственности обусловлен необходимостью получения разрешений на эксплуатацию (ATO) для государственных систем.

Анализ зарплаты

Медиана125 000 $
Рынок105 000 $ – 155 000 $
Оценка ИИ

Предлагаемый диапазон $100k–$140k полностью соответствует рыночным стандартам для GRC-консультантов среднего и старшего уровня в США, специализирующихся на федеральном секторе и облачных технологиях. В крупных технологических хабах, таких как Вирджиния, верхняя граница может быть даже выше при наличии активного допуска к секретной информации.

Сопроводительное письмо

I am writing to express my strong interest in the Cloud Security GRC Consultant position at Dark Wolf Solutions. With over four years of experience in the Risk Management Framework (RMF) and a deep focus on federal security compliance, I am confident in my ability to serve as a Subject Matter Expert for your Google Cloud projects. My background includes successfully navigating systems through the FedRAMP and NIST SP 800-53 authorization lifecycles, acting as a bridge between technical engineering teams and Authorizing Officials.

In my previous roles, I have gained hands-on experience with eGRC tools such as eMASS and XACTA, and I am well-versed in translating complex cloud architectures into verifiable compliance evidence. I am particularly drawn to Dark Wolf's commitment to DevSecOps principles and the opportunity to leverage Google Cloud native tools like Security Command Center for continuous monitoring. I am eager to bring my expertise in strategic risk advising and technical control analysis to support your federal customers and contribute to your Agile delivery team.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в darkwolfsolutions уже сейчас

Присоединяйтесь к команде экспертов Dark Wolf и помогите обеспечить безопасность федеральных облачных систем на базе Google Cloud!

Описание вакансии

Dark Wolf’s Google Cloud Security Governance, Risk, and Compliance (GRC) Consultants are the Subject Matter Experts (SMEs) responsible for applying the National Institute of Standards and Technology (NIST) Risk Management Framework (RMF) and related federal security frameworks, such as Federal Risk and Authorization Management Program (FedRAMP), to complex systems hosted on Google Cloud for our federal customers. This high-impact consulting role requires a deep understanding of Google Cloud services and the ability to balance technical security control analysis, strategic risk advising, and the development of comprehensive GRC documentation. The ideal candidate will leverage experience driving systems through the Assessment & Authorization (A&A) lifecycle to achieve an Authorization to Operate (ATO), acting as a crucial liaison between technical teams, security assessors, and Authorizing Officials (AO) to translate complex cloud architecture into verifiable compliance evidence and actionable risk intelligence.

Responsibilities:

  • Working collaboratively within a fast paced Agile team environment
  • Staying up-to-date on the latest Google Cloud services and technologies
  • Implementing security best practices for Google Cloud solutions
  • Serving as the SME for all federal compliance requirements, including FedRAMP, NIST SP 800-53, and agency-specific security overlays
  • Supporting development and implementation of innovative methods to achieve compliance with government and commercial cybersecurity frameworks
  • Conducting detailed technical security control assessments against system components and configurations within the GCP environment, identifying gaps, risks, and recommended mitigations
  • Managing the development, review, and finalization of all RMF artifacts, including but not limited to the System Security Plan (SSP), Security Controls Traceability Matrix (SCTM), and associated policies and procedures
  • Providing security and compliance guidance to cloud architecture and engineering teams to ensure security is built-in (DevSecOps principles) from system design through deployment
  • Utilizing Google Cloud native tools and features to aid in continuous monitoring (ConMon) activities, vulnerability management, and security posture management
  • Serving as the primary liaison with the Authorizing Official (AO), security assessors (e.g., 3PAOs), and federal agency security teams during control assessments and authorization reviews
  • Developing and presenting clear, compelling Plan of Action and Milestones (POA&M) entries, advising leadership on system risks, impact, and mitigation strategies
  • Providing strategic consulting and recommendations to senior management and clients on evolving federal cloud security policy and best practices
  • Training and mentoring junior team members or system owners on RMF processes, documentation standards, and cloud compliance methodology

Required Qualifications:

  • 4+ years of relevant experience
  • Experience as an RMF Consultant, ISSM/ISSO, Security Controls Validator, and/or information assurance engineer
  • Hands-on with eGRC tools like: eMASS, XACTA, RSA Archer, etc.
  • Ability to clearly articulate ideas for executive level consumption
  • Demonstrate the ability to adopt expertise by incorporating new knowledge in real-time to solve client challenges
  • Strong understanding of Google Cloud services and technologies
  • Excellent communication and teamwork skills
  • B.A. or B.S. Information Security, Computer Science, or related discipline
  • US Citizenship and clearable up to a Secret Security Clearance

Preferred Qualifications:

  • At least one Google Cloud Professional Certification
  • Experience working within Agile teams
  • Experience working with Google Cloud compliance products such as Security Command Center and Assured Workloads
  • Experience working with customers in the U.S. Public Sector
  • U.S. Federal Government security clearance
  • Experience with DoD/DISA cybersecurity policies

This position will be a hybrid role based out of multiple hubs including: Herndon, VA, Tampa, FL, Huntsville, AL, Colorado Springs, CO, Ogden, UT, and Omaha, NE.

The salary range for this position is estimated to be between $100,000.00 - $140,000.00, commensurate on experience and technical skillset.

We are proud to be an EEO/AA employer Minorities/Women/Veterans/Disabled and other protected categories.

In compliance with federal law, all persons hired will be required to verify identity and eligibility to work in the United States and to complete the required employment eligibility verification form upon hire.

We are strictly looking for direct, full-time W2 employees. We do not engage with third-party staffing agencies, C2C, or 1099 independent contractors for this role.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Agile
  • FedRAMP
  • Google Cloud Platform
  • Vulnerability Management
  • NIST SP 800-53
  • DevSecOps
  • Risk Management Framework
  • GRC
  • eMASS
  • Xacta
  • RSA Archer

Возможные вопросы на собеседовании

Проверка практического опыта работы с основным фреймворком, указанным в вакансии.

Опишите ваш опыт проведения системы через полный жизненный цикл RMF для получения ATO в среде Google Cloud.

Оценка навыков взаимодействия с государственными структурами.

Как вы подходите к разрешению конфликтов между требованиями безопасности регулятора (AO) и техническими ограничениями команды разработчиков?

Проверка технических знаний инструментов безопасности GCP.

Какие нативные инструменты Google Cloud (например, Security Command Center или Assured Workloads) вы использовали для обеспечения непрерывного мониторинга (ConMon)?

Оценка умения работать с документацией и инструментами GRC.

В каких инструментах eGRC (eMASS, XACTA) вы работали и какой самый сложный артефакт SSP вам приходилось разрабатывать?

Проверка понимания современных методологий разработки.

Как вы интегрируете требования комплаенса в процесс DevSecOps, чтобы безопасность не замедляла темпы Agile-разработки?

Похожие вакансии

Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Innostaff
Не указана

Сеньор AppSecOps-инженер

SeniorУдалённоБеларусь
AppSecOps · DevSecOps · SAST · DAST · SCA · CI/CD · Cybersecurity · Kubernetes · Docker
+9 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

darkwolfsolutions
Страна
США
Зарплата
100 000 $ – 140 000 $