安全分析师

圣弗朗西斯科 1天前全职 网络
1.5K - 1.6K / 年
Aechelon Technology, Inc. 是一家领先的3D模拟器内容生产商,包括地理特定的视觉/传感器数据库和逼真的3D模型。我们寻找那些与我们一样对实时计算机图形充满热情,并致力于我们的使命以帮助提高国家飞行员安全的人。我们将为您提供与图形行业中一些最有才华的人合作的机会。 我们的公司在模拟和培训行业中处于领先地位,我们以提供创新解决方案为荣。我们致力于为国家的飞行员和国防行业提供最佳产品。 我们正在寻找一位注重细节、组织能力强、积极主动的安全分析师加入我们的IT团队。此人将接受高级团队成员的指导,以帮助保护我们的信息系统,支持遵循NIST 800-171和CMMC等网络安全框架的合规性,协助优化我们的安全技术,并为整个组织的主动和有效的安全实践做出贡献。安全分析师在维护Aechelon的合规性、网络安全准备和持续监控方面发挥关键作用。这个职位非常适合那些喜欢细节监控、文档编写和合规工作,并在协作、使命驱动的环境中茁壮成长的专业人士。 主要职责和责任 合规监控与文档编写 - 执行持续监控活动,以验证安全控制是否按预期实施和运行。 - 维护和更新行动计划和里程碑(POA&M)以及其他文档,以反映当前系统状态和发现。 - 在CMMC合规仪表板中跟踪和记录合规进展;在发现出现时提供更新。 - 通过收集和组织合规证据支持安全评估、审计和审查。 - 确保系统更改、事件和补救措施的准确和及时的文档记录。 安全操作与网络监控 - 使用Microsoft Defender、Splunk和其他安全工具监控系统日志、警报和仪表板。 - 协助识别、调查和记录潜在的安全事件或异常。 - 支持漏洞管理活动,包括扫描、分析和补救跟踪。 - 与系统管理员协调,以验证安全配置是否继续符合政策和基准标准。 审计支持与纠正措施 - 通过维护准确的安全文档和证据库协助准备审计。 - 支持根据审计结果或安全审查实施和验证纠正措施。 - 参与经验教训审查,并为改进流程和控制做出贡献。 协作与支持 - 与信息安全和IT团队密切合作,确保操作安全措施与政策一致。 - 为配置管理和系统更改文档提供输入。 - 为网络安全监控和合规的标准操作程序(SOPs)的开发和维护做出贡献。 - 了解与Aechelon环境相关的新兴合规要求和安全技术。 资格 必需: - 网络安全、信息技术或相关领域的学士学位。 - 1年以上网络安全、合规或IT安全操作经验。 - 具备NIST 800-171、CMMC或相关国防部网络安全框架的工作知识。 - 强大的文档编写和组织能力,注重细节。 - 优秀的书面和口头沟通能力。 优先: - 在国防工业基地(DIB)环境中的经验。 - 拥有SIEM、漏洞扫描和合规跟踪工具的实际操作经验。 - 认证如CompTIA Security+、CMMC认证专业人员或Splunk核心认证用户。 期望的能力: - 具有分析和调查思维,注重细节。 - 熟练记录和维护网络安全记录。 - 强大的协作能力和跨部门协调能力。 - 能够在远程工作环境中有效管理多个优先事项。 - 在处理敏感信息时表现出诚信和良好的判断力。 薪资范围: 每年$106,000 - $111,000美元 上述范围仅适用于加利福尼亚州,可能不适用于其他地区。最终薪酬基于候选人的技能、资格和经验等因素。 这是一个完全远程的职位。候选人必须有可靠的互联网连接和安全的家庭办公室环境,以有效地履行职责。 我们提供非常有吸引力的薪酬方案,包括有竞争力的基本工资、公司绩效奖金、401k、100%雇主支付的健康福利(医疗、牙科、视力、生命、短期和长期残疾保险计划)。不提供搬迁补偿。 有关我们公司的更多信息,请访问www.aechelon.com 此职位描述并非旨在列出持有该职位的员工所需的所有活动、职责或责任。公司可能会在通知员工的情况下随时更改职责、责任和活动或分配其他任务。 Aechelon Technology是一个平等机会雇主。我们致力于为残疾人士提供访问和机会。如果您是由于残疾而无法完全使用/访问我们的申请流程的申请人,Aechelon Technology将提供合理的便利。请发送电子邮件至hr_team@aechelon.com请求该便利,并请务必包括您请求的便利的详细描述、您的姓名和首选联系方式。