yandex
Страна
США
Зарплата
150 000 $ – 180 000 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
LeadВ офисеПолная занятость

Lead Cybersecurity Engineer

ИИОценка ИИ

Отличная позиция для высококвалифицированного специалиста с конкурентной зарплатой и работой над значимыми государственными проектами. Однако узкая специализация и строгие требования к безопасности ограничивают круг потенциальных кандидатов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена требованием активного допуска TS/SCI, гражданства США и более 12 лет специализированного опыта. Работа предполагает глубокое знание государственных стандартов (RMF, STIGs) и процессов аккредитации ATO.

Анализ зарплаты

Медиана170 000 $
Рынок145 000 $ – 205 000 $
ИИОценка ИИ

Предлагаемая зарплата в $150k - $180k полностью соответствует рыночным ожиданиям для позиций уровня Lead в сфере кибербезопасности с допуском TS/SCI в регионе Вирджиния. В некоторых случаях в частном секторе или при наличии редких сертификаций (например, CISSP-ISSAP) верхняя планка может достигать $200k+, но для государственных контрактов это очень достойное предложение.

Сопроводительное письмо

I am writing to express my strong interest in the Lead Cybersecurity Engineer position at Dark Wolf Solutions. With over 12 years of experience in Information Assurance and Systems Security Engineering, I have a proven track record of navigating complex RMF frameworks and successfully leading systems through the ATO process. My technical background in hardening containers for DoD use and performing deep-dive vulnerability assessments using Nessus and DISA STIGs aligns perfectly with the requirements of your team in Chantilly.

Throughout my career, I have excelled at bridging the gap between technical security implementation and stakeholder communication. I am particularly drawn to Dark Wolf’s mission of unifying cyber capabilities to support diverse operations. My experience with AWS Well-Architected Frameworks and identity management (RBAC/ABAC) ensures that I can contribute immediately to maintaining and enhancing your program’s operational security posture while mentoring junior team members.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в darkwolfsolutions уже сейчас

Если вы эксперт в области кибербезопасности с допуском TS/SCI, не упустите шанс возглавить критически важные проекты в Dark Wolf Solutions — подайте заявку сегодня!

Описание вакансии

Dark Wolfis seeking a LeadCybersecurity Engineer to unify various cyber capabilities, systems, infrastructure, and data analytics to enable comprehensive cyber processing, analysis, exploitation, and dissemination in support of a wide range of cyber operations. The successful candidate willdesign, implement, and manage security measures to protect information systems from unauthorized breaches and cyber threats. They will ensure the confidentiality, integrity, and availability of sensitive data systems and architectures. This position is set to be supported in Chantilly, VA. Key responsibilities include, but are not limited to:

  • Performing the hands-on hardening required for an ATO.
  • Executing the Assessment & Authorization (A&A) process in accordance with government requirements.
  • Conducting technical evaluation of information systems design, and information security aspects and accreditation.
  • Performing vulnerability assessments using standardized tools and best practices (e.g., Nessus, DISA STIGs, CIS Benchmarks, AWS Well Architected Framework) and implementing configuration updates as required.
  • Preparing comprehensive security assessment testing documentation to validate applied security controls in support of A&A testing.
  • Assessing and mitigating system security threats, risks, and vulnerabilities throughout the program life cycle.
  • Participating as a member of a security engineering team designing, developing, implementing, evaluating, and/or integrating security architectures, systems, or components.
  • Assisting customer staff in resolving operational security issues involving vendors who support the program.
  • Analyzing, modifying when necessary and maintaining the Program’s operational security posture.

Required Qualifications:

  • Bachelor’s degree in Computer Science, Information Assurance, Information Security System Engineering, or related discipline
  • Active TS/SC Security Clearance (US Citizenship required)
  • 12+ years of experience in IT Security, Information Assurance and/or Systems Security Engineering
  • Experienced navigating and/or implementing security regulatory framework standards e.g. RMF, PCI/DSS,SOX and/or HIPAA
  • Experience developing documentation; strong written and oral communication skills
  • Comfortability and professionalism presenting to stakeholders
  • Knowledge and experience in information systems security
  • Knowledge of security system design tools, methods, and techniques
  • Ability to harden containers for DoD use
  • Experience applying STIGS
  • Ability to develop best practices for processes and standards that will improve the system
  • Working knowledge of IT security principles and methods
  • Knowledge of network identity and access management (e.g.,RBAC/ABAC, Policy-based access)
  • Knowledge of DoD/IC system security control requirements
  • Knowledge of continuous monitoring practices
  • Possesses strong technical skills and analytic ability

Desired Qualifications:

  • Any certifications relevant to system and cyber security
  • Experience using the XACTA application
  • Experience with Common security tools such as Nessus, WASSP, SECSCN, and/or MBSA
  • Experience with task management, metrics collection, and status reporting to management
  • Proficient with Google Cloud Platform (GCP) technology
  • Demonstrated knowledge/experience in the areas of resource allocation, workload management, and contract management
  • Familiarity with the Joint Special Access Program (SAP) Implementation Guide (JSIG)
  • Worked or familiar with the operations of a Special Access Program Facility (SAPF)
  • Experience developing and/or leading ATO package development

The salary range for this position is estimated to be between $150,000.00 - $180,000.00, commensurate on experience and technical skillset.

We are proud to be an EEO/AA employer Minorities/Women/Veterans/Disabled and other protected categories.

In compliance with federal law, all persons hired will be required to verify identity and eligibility to work in the United States and to complete the required employment eligibility verification form upon hire.

We are strictly looking for direct, full-time W2 employees. We do not engage with third-party staffing agencies, C2C, or 1099 independent contractors for this role.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Cybersecurity
  • RBAC
  • PCI DSS
  • HIPAA
  • Google Cloud Platform
  • Identity and Access Management
  • Nessus
  • Information Assurance
  • RMF
  • Xacta
  • Container Security
  • ABAC
  • SOX
  • DISA STIGs
  • Systems Security Engineering
  • AWS Well Architected Framework

Возможные вопросы на собеседовании

Вакансия требует опыта проведения систем через процесс ATO.

Опишите ваш наиболее сложный опыт получения ATO: с какими основными препятствиями вы столкнулись и как их преодолели?

Упоминается необходимость закалки (hardening) контейнеров для нужд DoD.

Какие специфические контроли безопасности и инструменты вы используете для обеспечения соответствия контейнерных сред стандартам DISA STIG?

Роль подразумевает управление уязвимостями.

Как вы приоритизируете устранение уязвимостей, когда результаты сканирования Nessus показывают сотни критических находок в сжатые сроки?

Позиция требует взаимодействия со стейкхолдерами.

Как вы объясняете технические риски безопасности нетехническому руководству или заказчику, чтобы обосновать необходимость изменения архитектуры?

Упоминается работа с облачными платформами (AWS/GCP).

В чем, по вашему мнению, заключаются главные различия в реализации модели непрерывного мониторинга (Continuous Monitoring) в облачной среде по сравнению с традиционной инфраструктурой?

Похожие вакансии

Т
Т-Банк
от 430 000 ₽

Red Team Lead

LeadВ офисе
Red Teaming · Offensive Security · Python · Go · C++ · PowerShell · Linux · Windows · Active Directory · MITRE ATT&CK · SIEM · EDR · WAF · Threat Intelligence · Purple Teaming · PKI · Cryptography
+17 навыков
N
Navio
от 300 000 ₽

Ведущий специалист по безопасности приложений (AppSec)

LeadГибрид
AppSec · SAST · SCA · ASOC · AntiDDoS · WAF · Kubernetes · Cloud Infrastructure · Linux · Jira · GitLab · Artifactory · Network Security
+13 навыков
T
TaxDome
Не указана

Principal Security Engineer (DRI)

LeadУдалённо
Application Security · DevSecOps · CI/CD · SAST · DAST · SCA · IaC · LLM Security · Threat Modeling · AWS · Kubernetes · GCP
+12 навыков
М
МТС
Не указана

Ведущий инженер информационной безопасности [ИРТЕЯ]

LeadГибрид
SIEM · DLP · NTA · Vulnerability Management · VPN · HTTP · DNS · NAT · TCP/IP · SSL/TLS · Linux · Windows · Antivirus
+13 навыков
OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
США
Зарплата
150 000 $ – 180 000 $