ЭТОТ технический директор 8778814
- 09/29/2026
- Описание
- Отзывы и рейтинг
- Связаться с автором
Подать заявку сейчас
Описание
Раскройте свой потенциал
В Leidos мы создаем инновационные решения благодаря усилиям наших разносторонних и талантливых сотрудников, преданных успеху наших клиентов. Мы расширяем возможности наших команд, вносим вклад в развитие наших сообществ и работаем в соответствии с принципами устойчивого развития. Все, что мы делаем, основано на стремлении поступать правильно по отношению к нашим клиентам, нашим сотрудникам и нашему сообществу. Наша миссия, видение и ценности определяют наш подход к ведению бизнеса.
Если вам кажется, что это среда, в которой вы сможете преуспеть, читайте дальше!
Миссия
Центр оперативного управления безопасностью (SOC) Таможенной и пограничной службы США (CBP) — это программа правительства США, отвечающая за предотвращение, выявление, сдерживание и устранение киберугроз сетям CBP. SOC обеспечивает защиту корпоративных информационных систем, включая локальные и глобальные сети, облачные сервисы, коммерческие интернет-соединения, общедоступные веб-сайты, мобильные/сотовые сети, серверы и рабочие станции, посредством непрерывного мониторинга, обнаружения вторжений и передовых служб безопасности. Компания Leidos ищет специалиста по информационной безопасности (ISSO) на должность главного технического директора.
Технический директор по информационной безопасности (ISSO CTO) играет важнейшую роль в обеспечении соответствия требованиям безопасности, отказоустойчивости систем и безопасной модернизации инфраструктуры и приложений. Эта должность требует глубоких технических знаний в области системной инженерии, облачных вычислений и технологий искусственного интеллекта (ИИ), а также обширного опыта в области управления, рисков и соответствия нормативным требованиям.
Основные задачи:
- Обеспечивать кибербезопасность основных приложений CBP и систем общей поддержки.
- Применяйте экспертные знания ISSO в гибридных корпоративных средах, включая облачные платформы (AWS, Azure, Google Cloud Platform), контейнеризированные рабочие нагрузки и виртуализированную инфраструктуру.
- Интегрируйте инструменты безопасности на основе ИИ/машинного обучения (обнаружение угроз, обнаружение аномалий, поведенческий анализ, прогнозное моделирование рисков) в системы обеспечения безопасности и соответствия нормативным требованиям.
- Разрабатывать, составлять, проверять и утверждать все планы обеспечения безопасности информационных систем и другие документы и материалы, подтверждающие право на использование средств безопасности, такие как:
- Стандарты классификации безопасности федеральной информации и информационных систем (FIPS 199)
- Определение электронной аутентификации
- Анализ порога конфиденциальности (PTA)
- Оценка воздействия на конфиденциальность (PIA)
- План оценки рисков
- План обеспечения безопасности системы (SSP)
- План управления конфигурацией
- План действий в чрезвычайных ситуациях
- Тестирование плана действий в чрезвычайных ситуациях и результаты тестирования
- Раздел 508 Плана в соответствии с Законом о реабилитации
- План действий и контрольных точек (POA&Ms) Отказ от соблюдения политики и запрос на принятие рисков
- Обеспечьте эксплуатацию, техническое обслуживание и утилизацию назначенных систем в соответствии с применимыми политиками и процедурами, такими как NIST SP 800-37, Rev 2, «Структура управления рисками для информационных систем и организаций: подход к безопасности и конфиденциальности на основе жизненного цикла системы», политика и руководство DHS 4300A, руководство по политике и процедурам безопасности информационных систем CBP (HB 1400-05D), а также внутренними политиками и практиками безопасности CBP (например, Управления информационных технологий, Отдела оперативной безопасности и т. д.).
- Разрабатывать, анализировать, поддерживать и предоставлять документацию по безопасности системы для назначенных систем, включая планы обеспечения безопасности системы, соглашения о безопасности межсистемных соединений, планы действий в чрезвычайных ситуациях, планы действий и контрольные точки (POA&M), исключения и отступления от требований, используя инструмент управления системой DHS FISMA для внедрения и управления системой управления рисками NIST.
- Выполните все действия, требуемые программой постоянного разрешения Министерства внутренней безопасности США (DHS Ongoing Authorization, OA), для перевода назначенных систем в программу DHS OA, а также выполните все необходимые действия для поддержания авторизации системы в рамках OA после ее включения в программу.
- Оказывать содействие правительству в сообщении о нарушениях безопасности на системном уровне и управлении ими.
- Оказывать содействие правительству в проведении технической оценки угроз и уязвимостей, связанных с новыми/усовершенствованными технологиями.
- Оказывать содействие правительству в обеспечении надзора за процессами и процедурами сканирования уязвимостей. · Оказывать содействие правительству в обеспечении надзора за процессами и процедурами управления обновлениями безопасности/устранения недостатков.
- Оказание содействия в разработке стандартных операционных процедур (СОП), руководств, рабочих инструкций и других процедур и процессов в области кибербезопасности для повышения уровня развития возможностей в этой сфере. · С учетом архитектур облачной безопасности и систем с поддержкой искусственного интеллекта.
- Необходимо обеспечить соответствие облачных систем и приложений искусственного интеллекта принципам «нулевого доверия» и политике Таможенной и пограничной службы США.
- Проведение технических оценок безопасности угроз, уязвимостей и рисков, специфичных для облачных рабочих нагрузок и технологий на основе искусственного интеллекта.
- Осуществлять надзор за сканированием уязвимостей, управлением обновлениями и устранением недостатков в гибридных и инфраструктурах с поддержкой ИИ.
- Оказывать поддержку в разработке стандартных операционных процедур (СОП), руководств и рабочих процессов с использованием ИИ/автоматизации в области кибербезопасности для повышения квалификации специалистов центра оперативного реагирования на инциденты (SOC).
Основные квалификационные требования:
- Степень бакалавра в области компьютерных наук, кибербезопасности, информационных технологий или смежных дисциплин (предпочтительно степень магистра).
- Более 12 лет опыта работы в сфере ИТ/кибербезопасности (или более 6 лет при наличии степени магистра).
- Более 5 лет опыта работы в качестве специалиста по информационной безопасности (ISSO) в поддержке основных федеральных информационных систем/приложений.
- Прочные знания в области системной инженерии и подтвержденный опыт работы с облачными вычислениями (AWS, Azure, GCP или аналогичные).
- Практический опыт работы с инструментами ИИ/машинного обучения в сфере кибербезопасности, такими как обнаружение аномалий, автоматическая оценка рисков или платформы SOC на основе ИИ.
- Практические знания в области аудита средств контроля безопасности, управления рисками и подготовки отчетов о соответствии требованиям.
- Превосходные навыки письма, общения и критического анализа.
- Глубокое понимание вопросов обеспечения информационной безопасности, управления информацией и структуры управления рисками NIST (RMF).
- Желаемые квалификации:
- Сертифицированный специалист по информационной безопасности ISC2 (CISSP)
- Сертифицированный специалист ISC2 в области управления, рисков и соответствия нормативным требованиям (CGRC)
- Сертифицированный специалист ISACA по информационной безопасности (CISM)
- Сертифицированный специалист CompTIA по продвинутой информационной безопасности (CASP+)
- Сертификаты в области облачных технологий (AWS Certified Security, Azure Security Engineer Associate, Google Professional Cloud Security Engineer).
- Опыт в разработке/оценке рамок управления ИИ, снижении предвзятости/рисков и безопасном развертывании моделей ИИ.
Требования к допуску:
- Все сотрудники CBP SOC обязаны успешно пройти проверку биографических данных CBP для поддержки этой программы.
Если вы ищете комфорта, продолжайте листать. В Leidos мы превосходим ожидания в мышлении, строительстве и темпах развития по сравнению с существующим положением вещей — потому что этого требует наша миссия. Мы нанимаем не последователей. Мы ищем тех, кто меняет правила игры, провоцирует и отказывается терпеть неудачи. Шаг 10 — это уже история. Мы уже на шаге 30 — и движемся быстрее, чем кто-либо другой осмеливается.
Оригинальная публикация:
4 июня 2026 г.Для вакансий в США: Хотя условия могут меняться в зависимости от потребностей бизнеса, компания Leidos обоснованно предполагает, что данная вакансия будет открыта как минимум 3 дня, а предполагаемая дата закрытия — не ранее чем через 3 дня после первоначальной даты публикации, указанной выше.
Диапазон заработной платы:
Диапазон заработной платы: 131 300,00 - 237 350,00 долларов СШАУказанный в Leidos диапазон заработной платы для данной должности является лишь общим ориентиром и не гарантирует размер компенсации или оклада. Дополнительные факторы, учитываемые при предложении работы, включают (но не ограничиваются ими) должностные обязанности, образование, опыт, знания, навыки и способности, а также внутреннюю справедливость оплаты труда, соответствие рыночным данным, применимое коллективное соглашение (если таковое имеется) или другие законодательные акты.
О компании Leidos
Компания Leidos — лидер в отрасли и технологиях, предоставляющая государственным и коммерческим заказчикам более интеллектуальные и эффективные цифровые и инновационные решения для выполнения конкретных задач. Штаб-квартира компании находится в Рестоне, штат Вирджиния, а штат сотрудников по всему миру насчитывает 47 000 человек. По данным Leidos, годовой доход за финансовый год, закончившийся 3 января 2025 года, составил приблизительно 16,7 миллиарда долларов. Для получения дополнительной информации посетите сайт www.Leidos.com.
Заработная плата и льготы
Заработная плата и льготы являются основополагающими при принятии любого карьерного решения. Именно поэтому мы разрабатываем компенсационные пакеты, отражающие важность работы, которую мы выполняем для наших клиентов. В число льгот для сотрудников входят конкурентоспособная заработная плата, программы охраны здоровья и благополучия, страхование от потери трудоспособности, оплачиваемый отпуск и пенсионное обеспечение. Более подробная информация доступна на сайте www.leidos.com/careers/pay-benefits.
Защита ваших данных
Остерегайтесь поддельных вакансий, использующих имя Leidos. Leidos никогда не будет запрашивать у вас платежную информацию на любом этапе процесса подачи заявления о приеме на работу (т.е. не будет просить у вас деньги), и Leidos никогда не будет выдавать вам аванс в рамках процесса найма (т.е. не будет отправлять вам чек или денежный перевод до начала работы). Кроме того, Leidos будет общаться с вами только по электронной почте, генерируемой автоматизированной системой Leidos.com – никогда через бесплатные коммерческие сервисы (например, Gmail, Yahoo, Hotmail) или через WhatsApp, Telegram и т.д. Если вы получили электронное письмо, якобы от Leidos, в котором запрашивается платежная информация или любая другая личная информация (например, о вас или вашем предыдущем работодателе), и вы обеспокоены его подлинностью, пожалуйста, немедленно сообщите нам об этом, отправив электронное письмо по адресу LeidosCareersFraud@leidos.com.
Если вы считаете, что стали жертвой мошенничества, обратитесь в местные правоохранительные органы и сообщите об инциденте в Федеральную торговую комиссию США.
Приверженность принципу недискриминации
Все квалифицированные кандидаты будут рассматриваться на предмет трудоустройства независимо от пола, расы, этнической принадлежности, возраста, национального происхождения, гражданства, религии, физических или психических ограничений, состояния здоровья, генетической информации, беременности, семейного положения, брачного статуса, происхождения, статуса гражданского партнера, сексуальной ориентации, гендерной идентичности или самовыражения, статуса ветерана или военнослужащего, а также по любому другому признаку, запрещенному законом. Компания Leidos также будет рассматривать на предмет трудоустройства квалифицированных кандидатов с судимостью в соответствии с действующим законодательством.
Подать заявку сейчас
