ShorePoint Inc
ShorePoint Inc
1 – 10 Mitarbeitende
BeratungGesundheitswesenLogistik
ShorePoint Inc ist ein privat geführtes Unternehmen für Cybersicherheitsdienstleistungen, das von erfahrenen Fachleuten aus der Cybersicherheit gegründet wurde. Das Unternehmen entwickelt und unterstützt Cyberabwehrstrategien über den gesamten Lebenszyklus der Cybersicherheit hinweg und verfügt über Fachwissen in den Bereichen kontinuierliche Diagnose und Abwehr, Bedrohungsschutz, Sicherheits-Compliance und Informationsschutz. ShorePoint arbeitet mit Organisationen aus dem öffentlichen und privaten Sektor zusammen, um kritische Vermögenswerte zu schützen und ihre Sicherheitslage zu stärken. Dabei verbindet das Unternehmen praxisnahe Expertise mit einem kooperativen Ansatz für komplexe Herausforderungen der Cyberabwehr.

Analyst für Sicherheits-Compliance – Virginia Remote

Unterstützen Sie ShorePoints Cybersicherheitsleistungen für Bundesbehörden als Analyst für Sicherheits-Compliance. Verwalten Sie FISMA-, RMF-, ATO- und ICAM-Compliance-Dokumentation, Audits und kontinuierliche Überwachung.

Beschreibung

  • Unterstützung des SIAM bei der Strategie für Informationssicherheit und Cybersicherheits-Compliance des Programms
  • Koordination von Sicherheitsdokumentation, Kontrollimplementierung sowie ATO- und cATO-Aktivitäten mit ISOs und ISSOs
  • Unterstützung der FISMA-Compliance, jährlicher Selbsteinschätzungen, Bewertungen von Sicherheitskontrollen sowie von IG-/OMB-gesteuerten Audits
  • Erstellung, Prüfung und Pflege von SSPs, SARs, POA&Ms und RARs
  • Unterstützung bei RMF-Aufgaben, einschließlich Auswahl von Kontrollen, Nachverfolgung der Implementierung, Bewertung und kontinuierlicher Überwachung
  • Überwachung der POA&M-Mängelbehebung und Sicherstellung, dass Feststellungen dokumentiert, zugewiesen und fristgerecht behoben werden
  • Zusammenstellung von Materialien und Nachweispaketen für interne Prüfungen, externe Audits und Compliance-Inspektionen
  • Unterstützung bei der Aufrechterhaltung der ICAM-System-Compliance und Nachverfolgung von Änderungen an Richtlinien, Verfahren und Kontrollen
  • Aktualisierung der Aufzeichnungen zur kontinuierlichen Überwachung und Mitwirkung an monatlichen und vierteljährlichen Compliance-Berichten
  • Teilnahme an Kontrollbewertungen, Begehungen und Interviews mit Stakeholdern
  • Pflege von Dokumentenablagen und Audit-Trails zur Unterstützung der Prüfungsbereitschaft
  • Berichterstattung über Compliance-Status, Risiken und Maßnahmen an den SIAM und die Programmleitung

Anforderungen

  • Bachelorabschluss in Cybersicherheit, Informationstechnologie, Informationssystemen oder einer verwandten Fachrichtung oder gleichwertige Berufserfahrung
  • Mindestens zwei Jahre Erfahrung in der Compliance im Bereich der Informationssicherheit des Bundes, IT-Sicherheit oder einem verwandten Bereich
  • Erfahrung mit GRC-Plattformen wie Xacta, CSAM, RSA Archer oder vergleichbaren Tools
  • Praktische Erfahrung mit FISMA-Compliance-Aktivitäten und/oder Sicherheitsaudits des Bundes
  • Erfahrung in der Zusammenarbeit mit ISOs und/oder ISSOs bei Systemsicherheitsdokumentation und A&A-Aktivitäten
  • Ausgeprägte schriftliche und mündliche Kommunikationsfähigkeiten
  • Sehr gut organisierte und detailorientierte Arbeitsweise bei Dokumentenkontrolle und Prüfungsbereitschaft
  • Fähigkeit, komplexe Anforderungen zu interpretieren und in klare, umsetzbare Prozesse und Aufgaben zu übertragen
  • US-amerikanische Staatsbürgerschaft
  • Berechtigung, eine Sicherheitsfreigabe der Stufe Public Trust zu erhalten und aufrechtzuerhalten
  • Erfahrung mit der Unterstützung eines ICAM-Programms oder einer ähnlichen Initiative zur Identitätssteuerung ist von Vorteil
  • Kenntnisse der FICAM-Architektur, der NIST-SP-800-63-Leitlinien zur digitalen Identität oder der OMB-Richtlinie M-19-17 beziehungsweise einer entsprechenden Nachfolgeregelung für ICAM sind von Vorteil
  • Einschlägige Zertifizierungen wie CompTIA Security+, CAP, CISSP oder CISA sind von Vorteil
  • Erfahrung mit Programmen zur kontinuierlichen Überwachung oder cATO-Initiativen ist von Vorteil
  • Frühere Erfahrung im Vertragsgeschäft des Bundes mit einer zivilen oder militärischen Behörde ist von Vorteil

Zusatzleistungen

  • 144 Stunden bezahlte Freistellung
  • 11 bezahlte Feiertage
  • Übernahme von 85 % der Versicherungsprämien
  • Gesundheitsversicherungspläne über große Versicherungsträger
  • 401(k)-Altersvorsorgeplan
  • Unterstützung bei der Weiterbildung
  • Unterstützung und Erstattung von Zertifizierungskosten
  • Möglichkeiten zur beruflichen Weiterentwicklung
  • Möglichkeiten zur technischen und beruflichen Weiterentwicklung

Ähnliche Stellen

My Hero VA

Zweisprachige Person für Terminvereinbarung (remote, Kolumbien)

My Hero VA
1 – 10 Mitarbeitende
BeratungLogistikMarketing

Führen Sie ausgehende Anrufe auf Englisch und Spanisch, um Besuche an einer Schule eines Barbier-Ausbildungsunternehmens in Florida zu vereinbaren. Die Remote-Stelle in Kolumbien umfasst auch die Nachverfolgung von Interessenten und tägliche Verwaltungsaufgaben.

Öffnen