Ingeniero Senior de Ciberseguridad Auriga Corporation - Los Angeles Area

Ingeniero Senior de Ciberseguridad

Tiempo completo • Auriga Corporation - Los Angeles Area
Beneficios:
  • 401(k)
  • Igualación de 401(k)
  • Salario competitivo
  • Seguro dental
  • Horario flexible
  • Seguro de enfermedad
  • Tiempo libre remunerado
  • Participación en las utilidades
  • Formación y desarrollo
  • Seguro de visión

OFERTA DE EMPLEO DE AURIGA

(Sitio web de Auriga: www.aurigacorp.com)
 
Auriga Corporation se estableció en 1990 para proporcionar servicios de diseño, ingeniería y gestión de proyectos de alta calidad para sistemas de energía eléctrica, telecomunicaciones y tecnología de la información. Los clientes de Auriga incluyen: empresas de servicios públicos municipales y propiedad de inversionistas, agencias ferroviarias y de tránsito, agencias gubernamentales federales, estatales y locales, y organizaciones internacionales del sector público y privado.
 
Auriga Corporation está buscando una persona experimentada, talentosa y motivada para unirse a nuestro equipo y ayudarnos a brindar a nuestros clientes soluciones y servicios innovadores y rentables. Un candidato ideal estará emocionado de ser parte de una empresa que se mueve rápidamente en un flujo constante de ideas, es capaz de usar múltiples sombreros según sea necesario y tiene el impulso para tener éxito.
 
Auriga Corporation tiene actualmente las siguientes vacantes en la oficina de Los Ángeles, California:
 
Ingeniero Senior de Ciberseguridad

 
Responsabilidades:
  • Ayudar con las actualizaciones de la estrategia de seguridad que abordan el panorama de riesgos en evolución.
  • Ayudar con la gobernanza de la seguridad, alineada con NIST CSF, según sea necesario para mantener un programa de ciberseguridad eficaz.
  • Ayudar con las evaluaciones de riesgos de seguridad de terceros/proyectos/iniciativas y proporcionar recomendaciones de soluciones según sea necesario.
  • Ayudar con la actualización/mejora de la gestión de operaciones de seguridad según sea necesario.
  • Gestionar las actividades relacionadas con la seguridad de la información de la agencia, incluido el análisis, la identificación, la estimación de los esfuerzos de InfoSec y el desarrollo, la planificación, las pruebas y la documentación de las medidas correctivas.
  • Desarrolla, lleva a cabo y documenta informes de nivel ejecutivo y formulación de estrategias.
  • Crea y mantiene un registro de seguridad de la información centralizado para gestionar toda la información de InfoSec y documentar los cambios en los requisitos relevantes.
  • Colabora con las partes interesadas internas y externas para mantener una comprensión de los riesgos actuales, los nuevos sistemas y los cambios en el entorno.
  • Apoya el desarrollo, la implementación y el mantenimiento de sólidos procesos de cumplimiento y riesgo de seguridad para implementaciones nuevas y existentes.
  • Participa en los procesos de diligencia debida de los proveedores y en los esfuerzos de gestión de riesgos de seguridad de terceros; además de realizar revisiones de contratos en lo que se refiere a la Seguridad de la Información.
  • Apoya los procesos de auditoría y evaluación internos y externos para el cumplimiento relevante (PCI DSS, Privacidad, etc.).
  • Crea directrices de seguridad, listas de comprobación y otra documentación para respaldar proyectos e iniciativas.
  • Desarrolla y presenta métricas, informes y paneles.
  • Desarrolla documentación para controles de seguridad de la información, adquisiciones y cambios en procesos o sistemas.
  • Se mantiene actualizado sobre las preocupaciones regulatorias en desarrollo, la evolución de la TI y las tendencias de seguridad de la información.
 
Requisitos mínimos:
  • Licenciatura en un campo relacionado.
  • 15+ Años de experiencia con grandes organizaciones.
  • Experiencia trabajando con un Sistema de Tarifa Universal (UFS) de tránsito y la Aplicación de Pago Cúbico (CPA) en lo que se refiere al cumplimiento de datos de la agencia de transporte.
  • Conocimientos de tecnología de ciberseguridad y compliance en sistemas de tránsito.
  • Sólida experiencia demostrable en los procesos, políticas, procedimientos, sistemas, prácticas y estándares profesionales de ciberseguridad.
  • Conocimiento demostrable de las mejores prácticas de la industria y los requisitos legales relevantes en lo que respecta a las leyes y regulaciones de ciberseguridad, cumplimiento y privacidad, incluidas las directivas de transporte de la TSA/DHS, las reglas y regulaciones del DMV y otras reglas y regulaciones de seguridad cibernética de la agencia de transporte.
  • El consultor debe haber prestado servicios similares (como se indicó anteriormente) durante los últimos 10 años.
  • Experiencia con el monitoreo, detección, análisis y respuesta a amenazas cibernéticas del Centro de Operaciones de Seguridad (SOC) moderno.
  • Experiencia en la realización de análisis forense cibernético.
  • Experiencia en el manejo de incidentes cibernéticos importantes.
  • Experiencia en la preparación y orientación de organizaciones para lograr y mantener el cumplimiento del Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS).
  • Experiencia en escaneo de vulnerabilidades, pruebas de penetración, etc. utilizando productos comerciales.
  • Experiencia en la priorización de vulnerabilidades de seguridad basada en el riesgo y en el suministro de orientación práctica para la corrección.
  • Experiencia con herramientas de administración de eventos e información de seguridad (SIEM) basadas en la nube y en las instalaciones, incluida la administración de las herramientas, la revisión de alertas y el suministro de pasos procesables.
  • Experiencia con la plataforma de Orquestación, Automatización y Respuesta de Seguridad (SOAR).
  • Dos de las certificaciones a continuación:
    • Profesional Certificado en Seguridad de Sistemas de Información (CISSP)
    • Auditor Certificado de Sistemas de Información (CISA)
    • Gerente Certificado de Seguridad de la Información (CISM)
    • Profesional de seguridad GIAC (GSEC)
    • Ingeniero Certificado en Soluciones de Privacidad de Datos (CDPSE)
    • Nexo de seguridad cibernética (CSX)
Auriga es un empleador que ofrece igualdad de oportunidades. Auriga proporciona compensación y beneficios acordes con las calificaciones y la experiencia.
Compensación: $80.00 - $100.00 por hora




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or