Поиск по сайту закрыть
< Назад к списку обьявлений

Менеджер по информационной безопасности 8738789

  • 07/12/2026
  • Описание
  • Отзывы и рейтинг
  • Связаться с автором


Подать заявку сейчас

Описание

Корпоративный отдел информационной безопасности компании Leidos, подчиняющийся цифровому сектору, ищет заместителя менеджера по информационной безопасности (Alt. ISSM) в свой офис в районе Campus Point в Сан-Диего, штат Калифорния.

На этой должности вы будете курировать несколько одобренных DCSA систем обеспечения информационной безопасности и поддерживать их аккредитацию на протяжении всего жизненного цикла системы. Вы будете выступать в качестве эксперта по информационной безопасности (ИА), обеспечивая техническое руководство и надзор за безопасностью в защищенных зонах обеспечения в масштабах всего предприятия, демонстрируя экспертные знания в средах и требованиях SIPRNet. Для успешного выполнения этой роли вам потребуется подтвержденный опыт поддержки и проведения успешных проверок CORA/CCRI , обеспечивающий соответствие требованиям Министерства обороны, DCSA и применимым политикам и директивам в области кибербезопасности. Кроме того, вы будете контролировать повседневные операции по обеспечению безопасности информационных систем; управлять персоналом по информационной безопасности и ИТ-специалистами по обеспечению информационной безопасности; решать сложные задачи в области кибербезопасности; и разрабатывать инновационные решения для удовлетворения меняющихся требований безопасности. В идеале вы должны продемонстрировать способность успешно работать самостоятельно и в сотрудничестве с аналитиками, руководством и персоналом информационных технологий, руководством подразделения и внешними заинтересованными сторонами для обеспечения успеха миссии и соблюдения нормативных требований.

Основные обязанности

Эта должность может включать в себя сочетание обязанностей по защите информации и поддержанию мер безопасности для всей системы, объекта или программы с целью снижения рисков.

  • Разработка и руководство проектами в области информационной безопасности от концепции до внедрения, реализации и приемки пользователями.

  • Обеспечение поддержки и обслуживания сред SIPRNet, гарантируя соответствие требованиям Министерства обороны США, NISPOM, DAAG и требованиям кибербезопасности организации посредством непрерывного мониторинга, управления рисками и операций по обеспечению безопасности.

  • Проведение оценки уязвимостей и мероприятий по их устранению, включая внедрение STIG, анализ уязвимостей, управление планами действий и профилактику, а также своевременное исправление выявленных нарушений безопасности для поддержания аккредитации системы и соответствия требованиям.

  • Проведение оценки уязвимостей и мероприятий по их устранению, включая внедрение STIG, анализ уязвимостей, отслеживание планов действий и мер по их устранению, а также своевременное исправление выявленных нарушений безопасности для поддержания аккредитации системы и соответствия требованиям.

  • Разрабатывать и проводить программы обучения по кибербезопасности, обеспечению информационной безопасности и реагированию на инциденты; создавать учебные материалы, процедуры и технические инструкции для повышения осведомленности в вопросах безопасности и готовности персонала.

  • Внедрение и управление мероприятиями по непрерывному мониторингу RMF с использованием автоматизированных инструментов и систем обработки заявок для отслеживания средств контроля безопасности, уязвимостей, корректирующих действий и состояния соответствия требованиям.

  • Поддерживать и обновлять пакеты авторизации системы и сопроводительную документацию, включая планы обеспечения безопасности (SSP), концепции операций (CONOPS), планы действий и управленческих задач (POA&M), доказательства мер безопасности, артефакты непрерывного мониторинга и другую документацию по оценке и авторизации (A&A).

  • Разрабатывать и поддерживать процедуры управления конфигурацией для оборудования, программного обеспечения и микропрограмм, имеющих отношение к безопасности; организовывать заседания комитета по управлению конфигурацией, оценивать влияние предлагаемых изменений на безопасность, а также документировать утверждения и доказательства внедрения.

  • Обеспечьте эксплуатацию, техническое обслуживание и утилизацию информационных систем в соответствии с утвержденными пакетами авторизации, требованиями заказчика и применимыми политиками безопасности.

  • Оценить предлагаемые изменения в системе и проконсультировать руководство программы и подразделения по вопросам безопасности, рисков и необходимых мер по их смягчению.

  • Участвовать в мероприятиях по управлению рисками, оценке безопасности, аудитах и проверках; проводить оценку рисков и координировать корректирующие действия для устранения выявленных недостатков.

  • Руководить расследованиями инцидентов в области кибербезопасности и нарушений безопасности, координировать требования к отчетности и обеспечивать внедрение надлежащих мер по локализации, устранению последствий, восстановлению и исправлению ситуации.

  • В сотрудничестве с сотрудником по обеспечению безопасности объекта (FSO) и руководством программы разрабатывать, внедрять и управлять программой обеспечения безопасности информационных систем.

  • Разрабатывать, внедрять, обеспечивать соблюдение и постоянно совершенствовать политики, процедуры и операционные методы в области информационной безопасности.

Основные квалификационные требования

  • Для рассмотрения вашей кандидатуры необходимо наличие действующего допуска к секретной информации Министерства обороны США ; вы также должны иметь право на получение допуска к совершенно секретной информации после приема на работу.

  • Степень бакалавра в области информационных технологий, полученная в аккредитованном колледже или университете, и более 8 лет опыта работы на оперативной должности, связанной с кибербезопасностью (например, менеджер по информационной безопасности, специалист по информационной безопасности, специалист по кибербезопасности), или более 12 лет опыта работы на должности, связанной с ИТ, при этом не менее 10 лет из них — на оперативной должности, связанной с кибербезопасностью.

  • Не менее 10 лет опыта в области управления информационной безопасностью и кибербезопасностью.

  • Сертификация DoD 8570 IAM Level III (CISSP или эквивалентная)

  • Опыт работы в качестве эксперта по SIPRNet и оказания поддержки в успешном проведении инспекций CORA и/или CCRI в качестве ведущего или ключевого участника.

  • Подробное понимание требований и рекомендаций по кибербезопасности, содержащихся в Рамочной программе управления рисками (RMF), Национальном институте стандартов и технологий (NIST) и Комитете по системам национальной безопасности (CNSS), а также методов управления рисками в области кибербезопасности.

  • Практические знания в области обеспечения соответствия требованиям безопасности, изложенным в Руководстве по эксплуатации Национальной программы промышленной безопасности (NISPOM) и Руководстве по процессу оценки и авторизации DCSA (DAAPM) / Руководстве по оценке и авторизации DCSA (DAAG) для систем, содержащих секретную информацию.

  • Знание сетевых технологий (LAN и WAN) и передовых методов работы в условиях секретной информации, включая криптографию и управление ключами.

  • Практические навыки работы с операционными системами Microsoft Windows (рабочие станции и серверы) и Linux в защищенной сетевой среде.

  • Опыт работы с инструментами сканирования на соответствие нормативным требованиям и уязвимостей (например, Tenable, Splunk, ACAS, STIG Viewer).

  • Опыт работы с инструментами управления рабочими процессами, документацией и конфигурацией/изменениями (например, JIRA, Confluence, eMASS).

  • Необходимо уметь работать в постоянно меняющейся нормативно-правовой среде с учетом краткосрочных, среднесрочных и долгосрочных сроков устранения любых нарушений.

  • Необходимо уметь эффективно работать в команде и быстро адаптироваться к изменениям.

  • Отличные навыки устной и письменной коммуникации.

Предпочтительные квалификации

  • Уверенное владение операционными системами Microsoft Windows и Linux, а также облачными вычислениями.

  • Опыт разработки политик, процедур и руководств, включая предоставление материалов для процесса управления рисками.

  • Опыт работы с JIRA ticking и Confluence.

Если вы ищете комфорта, продолжайте листать. В Leidos мы превосходим ожидания в мышлении, строительстве и темпах развития по сравнению с существующим положением вещей — потому что этого требует наша миссия. Мы нанимаем не последователей. Мы ищем тех, кто меняет правила игры, провоцирует и отказывается терпеть неудачи. Шаг 10 — это уже история. Мы уже на шаге 30 — и движемся быстрее, чем кто-либо другой осмеливается.

Оригинальная публикация:

25 июня 2026 г.

Для вакансий в США: Хотя условия могут меняться в зависимости от потребностей бизнеса, компания Leidos обоснованно предполагает, что данная вакансия будет открыта как минимум 3 дня, а предполагаемая дата закрытия — не ранее чем через 3 дня после первоначальной даты публикации, указанной выше.

Диапазон заработной платы:

Диапазон заработной платы: 107 900,00 - 195 050,00 долларов США

Указанный в Leidos диапазон заработной платы для данной должности является лишь общим ориентиром и не гарантирует размер компенсации или оклада. Дополнительные факторы, учитываемые при предложении работы, включают (но не ограничиваются ими) должностные обязанности, образование, опыт, знания, навыки и способности, а также внутреннюю справедливость оплаты труда, соответствие рыночным данным, применимое коллективное соглашение (если таковое имеется) или другие законодательные акты.

О компании Leidos

Компания Leidos — лидер в отрасли и технологиях, предоставляющая государственным и коммерческим заказчикам более интеллектуальные и эффективные цифровые и инновационные решения для выполнения конкретных задач. Штаб-квартира компании находится в Рестоне, штат Вирджиния, а штат сотрудников по всему миру насчитывает 47 000 человек. По данным Leidos, годовой доход за финансовый год, закончившийся 3 января 2025 года, составил приблизительно 16,7 миллиарда долларов. Для получения дополнительной информации посетите сайт www.Leidos.com.

Заработная плата и льготы

Заработная плата и льготы являются основополагающими при принятии любого карьерного решения. Именно поэтому мы разрабатываем компенсационные пакеты, отражающие важность работы, которую мы выполняем для наших клиентов. В число льгот для сотрудников входят конкурентоспособная заработная плата, программы охраны здоровья и благополучия, страхование от потери трудоспособности, оплачиваемый отпуск и пенсионное обеспечение. Более подробная информация доступна на сайте www.leidos.com/careers/pay-benefits.

Защита ваших данных

Остерегайтесь поддельных вакансий, использующих имя Leidos. Leidos никогда не будет запрашивать у вас платежную информацию на любом этапе процесса подачи заявления о приеме на работу (т.е. не будет просить у вас деньги), и Leidos никогда не будет выдавать вам аванс в рамках процесса найма (т.е. не будет отправлять вам чек или денежный перевод до начала работы). Кроме того, Leidos будет общаться с вами только по электронной почте, генерируемой автоматизированной системой Leidos.com – никогда через бесплатные коммерческие сервисы (например, Gmail, Yahoo, Hotmail) или через WhatsApp, Telegram и т.д. Если вы получили электронное письмо, якобы от Leidos, в котором запрашивается платежная информация или любая другая личная информация (например, о вас или вашем предыдущем работодателе), и вы обеспокоены его подлинностью, пожалуйста, немедленно сообщите нам об этом, отправив электронное письмо по адресу LeidosCareersFraud@leidos.com.

Если вы считаете, что стали жертвой мошенничества, обратитесь в местные правоохранительные органы и сообщите об инциденте в Федеральную торговую комиссию США.

Приверженность принципу недискриминации

Все квалифицированные кандидаты будут рассматриваться на предмет трудоустройства независимо от пола, расы, этнической принадлежности, возраста, национального происхождения, гражданства, религии, физических или психических ограничений, состояния здоровья, генетической информации, беременности, семейного положения, брачного статуса, происхождения, статуса гражданского партнера, сексуальной ориентации, гендерной идентичности или самовыражения, статуса ветерана или военнослужащего, а также по любому другому признаку, запрещенному законом. Компания Leidos также будет рассматривать на предмет трудоустройства квалифицированных кандидатов с судимостью в соответствии с действующим законодательством.

Подать заявку сейчас

Советы - как выжить в США
Пользователи, смотревшие данное объявление, смотрели также

Возврат к списку