Security, RMF Lead

🕒 Maio 27

🇺🇸 Estados Unidos – Remoto (EUA)

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Essnova Solutions, Inc.

Essnova Solutions, Inc.

11 - 50 funcionários

Fundada em 2005

🏛️ Governo

🔒 Cibersegurança

🤖 Inteligência Artificial

Government • Cybersecurity • Artificial Intelligence

A Essnova Solutions, Inc. é uma empresa de tecnologia e serviços profissionais que oferece soluções de TI, serviços de revenda com valor agregado (VAR/ITVAR), soluções geoespaciais e ambientais, aumento de equipe e suporte a saúde, além de serviços de experiência digital do cidadão/cliente para governos federais, estaduais e locais, educação, clientes comerciais e de saúde. A empresa é uma pequena empresa certificada 8(a) e HUBZone com diversos contratos GSA, e foca em migração para a nuvem, big data e IA, informação e cibersegurança, gestão de programas e projetos, e implementação e suporte de tecnologia de ponta a ponta.

Descrição

• Maintain System Security Plans (SSPs) as living documents for all NCHS systems, ensuring timely updates after security-impacting changes. • Manage Plan of Action & Milestones (POA&Ms) with quarterly progress reviews, closure evidence, and remediation tracking. • Remediate vulnerabilities within mandated timelines, track findings through closure, and provide retesting evidence. • Prepare Authorization to Operate (ATO) packages—including SSPs, POA&M status, assessment results, and risk analysis—for Authorizing Official review. • Conduct annual security assessments of one-third-plus-key-controls using CSAM or equivalent tools. • Submit monthly authenticated vulnerability and application scan results by the fifth business day. • Coordinate among developers, system owners, and security staff, and liaise with CDC CSPO, NCHS SSPO, and CDC Enterprise Architects. • Follow CDC CSPO Change Management SOP, including security impact analysis for post-ATO changes. • Support implementation of the Risk Management Framework (RMF), FISMA compliance, and OMB directives. • Produce security-related EPLC artifacts for governance and stage-gate reviews. • Lead SSP development during the 30-day transition-in activation sequence and support SSP submission within 30 days of contract award. • Support PTA/PIA activities with CDC privacy officials.

🎯 Requisitos

• Bachelor's degree in cybersecurity, information assurance, computer science, or a related field • 6+ years of federal information security experience applying NIST RMF (NIST SP 800-37) • Experience developing and maintaining SSPs, POA&Ms, and ATO packages for FIPS 199 Moderate or higher systems • Experience using vulnerability scanning results to track remediation to closure (including retesting evidence) in a federal environment • Hands-on experience with federal security management tools (CSAM and eMASS) • Working knowledge of NIST SP 800-53 Rev. 5 and NIST SP 800-53A • Knowledge of FISMA 2014 reporting and OMB security directives • Knowledge of Privacy Act and E-Government Act privacy provisions, including PTA/PIA processes • Experience coordinating with federal ISSOs/CISOs and security authorization officials • Active Tier 4 / High Risk / Public Trust Level 6+ clearance at proposal submission • Eligibility for HSPD-12/PIV • Availability to work during Eastern Time (ET) business hours

🏖️ Benefícios

• Medical, dental, and vision insurance • 401(k) with company match • Paid time off + federal holidays • Fast-track growth in a high-accountability culture

Candidatar-se

Vagas Similares

🕒 Maio 27

Second Front Systems

51 - 200

☁️ SaaS

🏛️ Governo

Cybersecurity Assessment Engineer at Second Front Systems ensuring cloud application security. Collaborating with engineering teams to assess vulnerabilities and maintain compliance with security standards.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $90.000 - $130.000 / ano

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Maio 27

Keeper Security, Inc.

501 - 1000

🔒 Cibersegurança

☁️ SaaS

🏢 Corporativo

🇺🇸 Estados Unidos – Remoto (EUA)

💰 Private Equity Round - Keeper Security em 2023-05

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Maio 27

1Password

501 - 1000

🔒 Cibersegurança

☁️ SaaS

⚡ Produtividade

Security Engineer managing GRC automation for 1Password. Collaborating with teams to build scalable compliance solutions and AI-assisted workflows.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $123.000 - $172.000 / ano

💰 $620.000.000 Series C em 2022-01

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🦅 Patrocina Visto H1B

info

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Maio 27

Ford Motor Company

10.000+ funcionários

🚗 Transporte

Senior Data Engineer focusing on designing, developing, and maintaining data pipelines using GCP. Working within Ford’s EPEO - Data and AI Ops team for security data assets.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $99.600 - $192.900 / ano

💰 Post-IPO Debt em 2023-08

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🦅 Patrocina Visto H1B

info

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Maio 27

Brookdale

10.000+ funcionários

🏠 Imobiliário

👥 B2C

Senior IT Security Engineer enabling secure technology implementations and managing security protocols and risk assessments. Collaborating with teams on protection measures and vulnerability assessments in cyber security.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $85.260 - $108.610 / ano

💰 Post IPO debt em 2025-01

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🦅 Patrocina Visto H1B

info

🗣️🇺🇸🇬🇧 Inglês obrigatório