Ingénieur en sécurité des systèmes d’information (ISSE)Advisor Security Engineer Job at DXC Technology

DXC Technology Ontario

Job Description:

Ingénieur en sécurité des systèmes d’information (ISSE)

L’ISSE travaillera avec les équipes de développement de systèmes de la compagnie pour s’assurer que les exigences de sécurité des systèmes de formation sont respectées tout au long du cycle de vie des systèmes.

Devoirs et responsabilités

  • Collaborer avec des architectes de solutions, des développeurs, des administrateurs système, des propriétaires de systèmes d’information (ISO) et des chefs de projet pour les aider à satisfaire aux exigences de sécurité afin d’obtenir une accréditation d’autorisation d’exploitation (ATO) pour leurs systèmes
  • S’assurer que les changements apportés aux systèmes de formation, à son environnement et/ou aux besoins opérationnels qui peuvent avoir une incidence sur l’état de l’autorisation sont signalés à l’ISO et à l’ISSO (agent de sécurité des systèmes d’information)
  • Traduire les exigences de sécurité en actions techniques spécifiques pour le personnel informatique
  • Comprendre les exigences pour les évaluations du commerce mondial et travailler avec l’équipe pour compléter les évaluations
  • Comprendre les exigences relatives aux évaluations des facteurs relatifs à la vie privée et travailler avec l’équipe pour effectuer les évaluations
  • Demandez et examinez les analyses des vulnérabilités pour répondre aux exigences de l’ATO
  • Travailler avec l’ISSO et l’ISO pourmettre au point un plan d’action et des jalons (POAM) en réponse aux vulnérabilités de sécurité signalées
  • Superviser et suivre l’achèvement en temps opportun de (POAM)
  • S’assurer que la documentation sur la sécurité du système est élaborée, tenue à jour, examinée et mise à jour de façon continue, y compris les diagrammes de réseau
  • Documenter minutieusement l’objectif, les limites et la fonction d’un système donné qui recherche l’accréditation de l’ATO.
  • Recueillir les éléments probants nécessaires en matière de contrôle de la sécurité pour appuyer le processus d’ATO.
  • Assurer le retrait et le retrait des systèmes mis hors service en coordination avec l’ISO et l’ISSO.
  • Fournir des conseils ATO et NIST 800-171 aux équipes de développement de systèmes pour assurer le succès de l’accréditation
  • Maintenir l’état des forfaits ATO et l’expiration prochaine.
  • Maintenir des relations de travail étroites avec l’équipe de l’ATO

Qualifications requises

Doit répondre aux règles ITAR et détenir un permis de travail canadien valide indéfiniment.

  • Baccalauréat en informatique, technologie de l’information, sécurité des systèmes d’information, cybersécurité ou expérience informatique équivalente
  • 3-5 ans d’expérience avec la cybersécurité / technologie de l’information assurer la gestion des accès aux systèmes- en et conformité ISO
  • Expérience dans la sécurité des systèmes, y compris, mais sans s’y limiter, divers matériels et logiciels informatiques, systèmes d’exploitation et solutions d’application à la fois dans une configuration autonome et dans les configurations LAN / WAN
  • Expérience avec des ensembles d’outils de sécurité de l’information tels que anti-virus, vulnerability assessment s, Authentification multifacteur (MFA) et Gestion des incidents et événements de sécurité (SIEM)
  • Expérience de l’informatique et/ou de l’administration de la sécurité des réseaux et des systèmes, y compris la configuration de la sécurité du système d’exploitation et les meilleures pratiques de gestion des comptes pour UNIX, MS Windows, Red Hat Enterprise Linux
  • Compréhension de l’architecture informatique, des réseaux informatiques, des systèmes d’exploitation et des principes fondamentaux de la sécurité informatique et des réseaux
  • Expérience de la gestion des cadres de sécurité, NIST 800-171 préféré.
  • Expériences avec l’analyse des vulnérabilités, l’évaluation des risques et les stratégies d’atténuation
  • Fonctionne efficacement bien avec les autres employés
  • Capacité de travailler sous pression et contraintes de temps
  • Capacité de travailler de façon autonome avec une supervision limitée
  • Excellentes compétences en communication interpersonnelle et écrite; forte capacité d’être un auditeur actif; capacité de présenter des idées techniques complexes d’une manière claire et concise à des auditoires non techniques
  • Capacité de s’adapter au changement, de travailler sous pression et de gérer de multiples tâches et priorités.
  • Parle couramment l’anglais écrit et verbal avec d’excellentes compétences en communication et en écriture.

DXC Technology (NYSE : DXC) aide les entreprises mondiales à gérer leurs systèmes et opérations critiques tout en modernisant leurs infrastructures informatiques, en optimisant les architectures de données et en garantissant la sécurité et l’évolutivité dans les nuages publics, privés et hybrides. Les plus grandes entreprises du monde et les organisations du secteur public font confiance à DXC pour déployer des services à travers l’Enterprise Technology Stack afin d’atteindre de nouveaux niveaux de performance, de compétitivité et d’expérience client. Apprenez-en davantage sur la manière dont nous assurons l’excellence pour nos clients et nos collègues sur DXC.com.

English version

Information Systems Security Engineer (ISSE)

The ISSE will work with the system development teams to ensure that the security requirements of information systems are met throughout the lifecycle of the systems.

Duties and Responsibilities

  • Collaborate with solution architects, developers, system administrators, information system owner (ISO) and project managers to help them satisfy the security requirements to attain an Authorization to Operate (ATO) accreditation for their systems
  • Ensure that changes to Information Systems, its environment, and/or operational needs that may affect the authorization status are reported to the ISO and ISSO (Information Systems Security Officer)
  • Translate security requirements into specific technical actions for IT staff
  • Understand the requirements for Global Trade assessments and work with the team to complete the assessments
  • Understand the requirements for Privacy Impact assessments and work with the team to complete the assessments
  • Request and review vulnerability scans to satisfy the ATO requirements
  • Work with ISSO and ISO to develop Plan of Action and Milestones (POAMs) in response to reported security vulnerabilities
  • Oversee and track the timely completion of (POAMs)
  • Ensure that system security documentation is developed, maintained, reviewed, and updated on a continuous basis, including network diagrams
  • Thoroughly document the purpose, boundary and function of a given system that is looking for ATO accreditation.
  • Gather required security control evidence to support the ATO process.
  • Ensure the removal and retirement of systems being decommissioned in coordination with the ISO and ISSO.
  • Provide ATO and NIST 800-171 guidance to system development teams to ensure accreditation success
  • Maintain status of ATO packages and upcoming expiration.
  • Maintain close working relationship with ATO team

Qualifications

Must comply with ITAR regulations and have a valid Canadian indefinite Work Permit

  • Bachelor’s Degree in Computer Science, Information Technology, Information Systems Security, Cybersecurity, or equivalent IT experience
  • 3-5 years of experience with Cybersecurity / Information Technology and security of access system management in ISO conformity
  • Experience in systems security including but not limited to various computer hardware and software, operating systems, and application solutions in both a stand-alone and in LAN/WAN configurations
  • Experience with information security toolsets such as anti-virus, vulnerability assessments, Multi Factor Authentication (MFA), and Security Incident and Event Management (SIEM)
  • Experience with IT and/or network and system security administration, including operating system security configuration and account management best practices for UNIX, MS Windows, Red Hat Enterprise Linux
  • Understanding of computer architecture, computer networking, operating systems and fundamentals of computer and network security
  • Experience with management of security frameworks, NIST 800-171 preferred.
  • Experience with vulnerability scanning, risk assessment and mitigation strategies
  • Effectively works well with other employees
  • Ability to work under pressure and time constraints
  • Ability to work independently with limited supervision
  • Excellent interpersonal and written communication skills; strong ability to be an active listener; ability to present complex, technical ideas in a clear and concise manner to non-technical audiences
  • Ability to adapt to change, work under pressure, and manage multiple tasks and priorities.
  • Fluent in written and verbal English with excellent communication and writing skills.

DXC Technology (NYSE: DXC) helps global companies run their mission critical systems and operations while modernizing IT, optimizing data architectures, and ensuring security and scalability across public, private and hybrid clouds. The world’s largest companies and public sector organizations trust DXC to deploy services across the Enterprise Technology Stack to drive new levels of performance, competitiveness, and customer experience. Learn more about how we deliver excellence for our customers and colleagues at DXC.com.

Job Types: Full-time, Permanent

Benefits:

DXC is an equal opportunity employer. We welcome the many dimensions of diversity. Accommodation of special needs for qualified candidates may be considered within the framework of the DXC Accommodation Policy.

In addition, DXC Technology is committed to working with and providing reasonable accommodation to qualified individuals with physical and mental disabilities. If you need assistance in filling out the employment application or require a reasonable accommodation while seeking employment, please e-mail AODA Canada Requests.

Note: This option is reserved for applicants needing a reasonable accommodation related to a disability.




Please Note :
clarksonsquare.com is the go-to platform for job seekers looking for the best job postings from around the web. With a focus on quality, the platform guarantees that all job postings are from reliable sources and are up-to-date. It also offers a variety of tools to help users find the perfect job for them, such as searching by location and filtering by industry. Furthermore, clarksonsquare.com provides helpful resources like resume tips and career advice to give job seekers an edge in their search. With its commitment to quality and user-friendliness, Site.com is the ideal place to find your next job.