Cybersecurity Assessment Engineer

🕒 Maio 27

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Second Front Systems

Second Front Systems

51 - 200 funcionários

☁️ SaaS

🏛️ Governo

SaaS • Defense • Government

A Second Front Systems é uma empresa de benefícios públicos, apoiada por capital de risco, que fornece soluções de software críticas para missões, principalmente às democracias ao redor do mundo. Seu conjunto de produtos, que inclui o 2F Suite, 2F Workshop, 2F Game Warden e 2F Frontier, simplifica e acelera o processo de desenvolvimento e entrega de software. A empresa é confiável por provedores líderes de software e agências governamentais por suas soluções seguras de DevSecOps, permitindo a implantação segura de software em redes classificadas e não classificadas. Suas ofertas incluem ferramentas para desenvolvimento seguro, acreditação de software, hospedagem em nuvem governamental e implantação periférica, com foco particular no apoio aos setores governamentais e de defesa. A Second Front Systems colabora com parceiros para tornar as tecnologias emergentes mais acessíveis, acelerando os processos de acreditação e conformidade e oferecendo soluções que podem operar em ambientes remotos ou desconectados, como drones e veículos.

Descrição

• Coordinate activities with the Principal Security Engineer, Platform team, and Customer Operations team. • Review web application artifacts of customer developed applications and provide customer feedback • Primary face of the cybersecurity team to software development and mission success teams • Assist with incident response plans to respond to application outages or downtime • Conduct comprehensive assessments of cloud infrastructure, applications, and containerized environments to verify compliance with DISA STIGs, SRGs, and CIS Benchmarks. • Author, review, and maintain high-quality security artifacts, including System Security Plans (SSP), Security Assessment Plans (SAP), and Security Assessment Reports (SAR). • Monitor and report on the ongoing effectiveness of security controls, ensuring the platform maintains a robust and authorized security posture. • Utilize automated scanning suites (e.g., Anchore, Trivy, Tenable) to identify vulnerabilities, distinguish true positives, and provide actionable remediation guidance to dev teams. • Implement and manage technical workflows for SBOMs (Software Bill of Materials) to support modern, continuous authorization standards. • Partner with DevOps and Software Engineering teams to translate complex NIST 800-53 controls into implementable technical requirements.

🎯 Requisitos

• 3-5 years of relevant experience • Secret Level Clearance (or above) • Ability to attain DOD 8570 Baseline Certification for IAT II within 6 months of hire date (preferably CYSA+) • Intermediate knowledge of DevSecOps tools and software development • Background in cybersecurity and understanding of vulnerability risk analysis • Hands-on experience assessing or securing services within AWS, Azure, or GCP, particularly within PaaS or Kubernetes-based environments. • Proficient knowledge of NIST SP 800-37 (RMF) and NIST SP 800-53 rev 5 security controls • Deep understanding of the FedRAMP authorization process and Department of Defense (DoD) security standards.

🏖️ Benefícios

• Competitive Salary • 100% Healthcare, vision and dental coverage • 401(k) + 3% company contribution • Equity incentive plan • Tech + office supplies stipend • Annual professional development stipend • Flexible paid time off + federal holidays off • Parental leave • Work from anywhere • Referral Bonus

Candidatar-se

Vagas Similares

🕒 Maio 27

Keeper Security, Inc.

501 - 1000

🔒 Cibersegurança

☁️ SaaS

🏢 Corporativo

🇺🇸 Estados Unidos – Remoto (EUA)

💰 Private Equity Round - Keeper Security em 2023-05

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Maio 27

1Password

501 - 1000

🔒 Cibersegurança

☁️ SaaS

⚡ Produtividade

Security Engineer managing GRC automation for 1Password. Collaborating with teams to build scalable compliance solutions and AI-assisted workflows.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $123.000 - $172.000 / ano

💰 $620.000.000 Series C em 2022-01

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🦅 Patrocina Visto H1B

info

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Maio 27

Ford Motor Company

10.000+ funcionários

🚗 Transporte

Senior Data Engineer focusing on designing, developing, and maintaining data pipelines using GCP. Working within Ford’s EPEO - Data and AI Ops team for security data assets.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $99.600 - $192.900 / ano

💰 Post-IPO Debt em 2023-08

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🦅 Patrocina Visto H1B

info

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Maio 27

Brookdale

10.000+ funcionários

🏠 Imobiliário

👥 B2C

Senior IT Security Engineer enabling secure technology implementations and managing security protocols and risk assessments. Collaborating with teams on protection measures and vulnerability assessments in cyber security.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $85.260 - $108.610 / ano

💰 Post IPO debt em 2025-01

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🦅 Patrocina Visto H1B

info

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Maio 27

Baker Tilly US

5001 - 10000

💸 Finanças

🏢 Corporativo

Join Baker Tilly as an IT Audit, Cybersecurity & Risk Senior Consultant. Manage financial and operational technology risks while collaborating with client executives and teams.

🗣️🇺🇸🇬🇧 Inglês obrigatório