برمجة وتطوير

Software Security Engineer- Cloud/GovCloud (Top Secret cleared)

ICF · Remote
نُشرت منذ 1 شهر — المصدر: weworkremotely
المقر الرئيسي: المكتب البعيد على الصعيد الوطني (US99)
عنوان URL: http://icf.com


يرجى ملاحظة: هذا الدور مشروط بمنح العقد. على الرغم من أن هذا ليس افتتاحًا فوريًا، إلا أننا نجري مقابلات ونقدم العروض تحسبًا للحصول على الجائزة.  العمل:  ICF تبحث عن مهندس أمان برمجيات ذو خبرة وقيادة لقيادة والإشراف على المبادرات ذات المهام الحرجة لدعم عملائنا الحكوميين. في هذا الدور، ستساعد في حماية التطبيقات والأنظمة المستندة إلى السحابة من خلال دمج أفضل ممارسات الأمان طوال دورة حياة تطوير البرامج. مكان الوظيفة: هذا المنصب بعيد. إذا قبلت هذا المنصب، يجب أن تلاحظ أن ICF يراقب مواقع عمل الموظفين ويمنع الوصول من المواقع الأجنبية/عناوين IP الأجنبية ويحظر أيضًا اتصالات VPN الشخصية.  قد يُطلب منك السفر مرة كل ثلاثة أشهر إلى مكتب أو موقع عميل.  ساعات العمل الأساسية لدينا هي 8 صباحًا - 5 مساءً بالتوقيت الشرقي مع خيار البدء مبكرًا أو العمل لاحقًا حسب منطقتك الزمنية. ما ستفعله:  مراقبة وتقييم أمان التطبيق والنظام بشكل استباقي لتحديد نقاط الضعف والتهديدات المحتملة. إجراء مراجعات آمنة للتعليمات البرمجية وتحليل ثابت/ديناميكي لتعزيز أمان التطبيق وضمان الالتزام بمعايير الترميز الآمنة. اختبار وتقييم أدوات الأمان والتطبيقات وتكوينات النظام للتحقق من الامتثال لمتطلبات الأمان الفيدرالية ومتطلبات وزارة الدفاع. التحقيق في الثغرات الأمنية المحتملة ومعالجتها، والتوصية بتنفيذ الإجراءات التصحيحية لتقليل المخاطر. تصميم وتنفيذ عناصر التحكم والأدوات والأتمتة الأمنية لتعزيز الحماية عبر البيئات السحابية والمحلية. توفير التوجيه والتدريب لفرق التطوير حول ممارسات الترميز الآمن ومبادئ DevSecOps. تطوير والحفاظ على الوثائق الفنية المتعلقة بهندسة الأمن ونتائج المخاطر واستراتيجيات التخفيف. قم بإعداد وتقديم إحاطات على المستوى التنفيذي وتقارير الحالة وتحديثات الأداء لأصحاب المصلحة الحكوميين وقيادة الشركات. الحفاظ على بيئة عمل إيجابية وموجهة نحو النتائج من خلال بناء شراكات مع الشركاء الداخليين والخارجيين. ما الذي ستجلبه معك:  تصريح سري للغاية. خبرة مثبتة (أكثر من عامين) في أمن التطبيقات، أو تطوير البرامج الآمنة، أو هندسة الأمن السيبراني. ما نود أن تحضره معك: درجة البكالوريوس في الأمن السيبراني، أو علوم الكمبيوتر، أو تكنولوجيا المعلومات، أو المجال التقني ذي الصلة. سنتين من الخبرة في العمل على/حول الأنظمة الأساسية السحابية في AWS. خبرة عملية في إجراء مراجعات التعليمات البرمجية الآمنة وتقييمات الثغرات الأمنية باستخدام أدوات متوافقة مع معايير الصناعة (مثل SAST وDAST وSCA). خبرة في تنفيذ ضوابط الأمان في البيئات السحابية (على سبيل المثال، AWS GovCloud أو بيئات سحابية فيدرالية آمنة مماثلة). فهم قوي لمعايير الترميز الآمن (مثل OWASP وNIST وDoD STIGs). تجربة دعم الأنظمة داخل البيئات المنظمة أو عالية الأمان. القدرة على التنظيم الذاتي وتحديد الأولويات وإجراء البحوث على مشاريع متعددة ضمن مواعيد نهائية ضيقة في بيئة سريعة الخطى. القدرة على التواصل والكتابة بوضوح باللغة الإنجليزية.  المهارات المهنية: قدرات تحليلية وحل المشكلات واتخاذ القرار فعالة للغاية. مهارات تواصل وشخصية ممتازة للتواصل بشكل فعال على جميع مستويات العمل. العمل في ICFICF هو مزود عالمي للخدمات الاستشارية والتكنولوجية، ولكننا لسنا مستشارين نموذجيين. نحن نجمع بين الخبرة التي لا مثيل لها والتكنولوجيا المتطورة لمساعدة العملاء على حل تحدياتهم الأكثر تعقيدًا، والتنقل عبر التغيير، وتشكيل المستقبل. لا يمكننا حل أصعب التحديات في العالم إلا من خلال بناء مكان عمل يسمح للجميع بالازدهار. نحن صاحب عمل تكافؤ الفرص. معًا، يتم تمكين موظفينا من مشاركة خبراتهم والتعاون مع الآخرين لتحقيق الأهداف الشخصية والمهنية. لمزيد من المعلومات، يرجى قراءة سياسة EEEO الخاصة بنا. سننظر في توظيف المتقدمين المؤهلين الذين لديهم سجلات اعتقال وإدانة. تتوفر التسهيلات المعقولة، بما في ذلك، على سبيل المثال لا الحصر، للمحاربين القدامى المعاقين والأفراد ذوي الإعاقة والأفراد ذوي المعتقدات الدينية الصادقة، في جميع مراحل عملية التقديم والتوظيف. للطلب&nbspللحصول على مكان إقامة، يرجى إرسال بريد إلكتروني إلى Candidateaccommodation@icf.com وسنكون سعداء بتقديم المساعدة. ستظل جميع المعلومات التي تقدمها سرية ولن يتم استخدامها إلا بالقدر الذي يوفر الترتيبات التيسيرية المعقولة اللازمة.  اقرأ المزيد عن حقوق التمييز في مكان العمل أو عروض المزايا التي نقدمها والتي تم تضمينها في قانون الشفافية في تغطية (المزايا).  سياسة استخدام الذكاء الاصطناعي للمرشح في ICF، نحن ملتزمون بضمان إجراء مقابلة عادلة لجميع المرشحين بناءً على مهاراتهم ومعارفهم الخاصة. كجزء من هذا الالتزام، لا يُسمح باستخدام أدوات الذكاء الاصطناعي (AI) لإنشاء الإجابات أو المساعدة فيها أثناء المقابلات (سواء كانت شخصية أو افتراضية). تم وضع هذه السياسة للحفاظ على نزاهة وصحة عملية المقابلة.  ومع ذلك، نحن ندرك أن بعض المرشحين قد يحتاجون إلى أماكن إقامة تتضمن استخدام الذكاء الاصطناعي. إذا كانت هناك حاجة إلى مثل هذه التسوية، يُطلب من المرشحين الاتصال بنا مسبقًا على candidateaccommodation@icf.com. نحن ملتزمون بتقديم الدعم اللازم لضمان حصول جميع المرشحين على فرص متساوية للنجاح.   نطاق الدفع - هناك عوامل متعددة يتم أخذها في الاعتبار عند تحديد الراتب النهائي للمنصب، بما في ذلك، على سبيل المثال لا الحصر، خبرة العمل ذات الصلة والمهارات والشهادات والكفاءات التي تتوافق مع الدور المحدد والموقع الجغرافي والتعليم والشهادات بالإضافة إلى أحكام العقد المتعلقة بفئات العمل الخاصة بالمنصب. نطاق الأجر لهذا المنصب على أساس العمل بدوام كامل هو: 81,499.00 دولارًا أمريكيًا - 138,549.00 دولارًا أمريكيًا المكتب البعيد على الصعيد الوطني (99 دولارًا أمريكيًا)

للتقديم: https://weworkremotely.com/remote-jobs/icf-software-security-engineer-cloud-govcloud-top-secret-cleared
التقديم على الموقع الأصلي ↗
← رجوع لكل الوظايف