Сертифицированный оценщик CMMC (CCA)
Компания OCT Consulting ищет сертифицированного оценщика CMMC для проведения аудитов безопасности уровня 2. Требуется сертификат CCA, гражданство США и опыт в кибербезопасности. Предлагается удаленная работа с почасовой оплатой $35-50.
Зарплата на уровне рынка
В пределах ±10% медианы Security по 35 вакансиям за 90 дней.
Что предстоит делать
Сертифицированный оценщик CMMC (CCA) OCT Consulting — это консалтинговая фирма в сфере управления бизнесом и технологий, которая поддерживает федеральных клиентов правительства США. Мы предоставляем консультационные услуги в области стратегии, оптимизации процессов, управления изменениями, управления программами и проектами, закупок/снабжения, а также информационных технологий. Обязанности и задачи В OCT в настоящее время открыта вакансия для сертифицированного оценщика CMMC (CCA) для поддержки развития практики OCT в качестве сертифицированной сторонней организации по оценке CMMC (C3PAO). Данная должность предполагает проведение сертификационных оценочных мероприятий уровня CMMC Level 2 в составе оценочной группы под руководством ведущего сертифицированного оценщика CMMC. Ежедневные обязанности включают: - Проведение сертификационных оценочных мероприятий уровня CMMC Level 2 в составе оценочной группы под руководством ведущего оценщика (LCCA). - Изучение документации и артефактов, проведение интервью с персоналом и тестирование средств контроля безопасности по 110 требованиям NIST SP 800-171 Rev 2 с использованием методов NIST SP 800-171A. - Документирование результатов и вынесение решений MET / NOT MET / NOT APPLICABLE для назначенных требований с подтверждающими доказательствами. - Поддержка разработки плана оценки, валидации области охвата и проверок готовности к предварительной оценке. - Вклад в подготовку отчета об оценке и поддержка мероприятий по закрытию POA&M в установленные сроки. - Ведение доказательств оценки и рабочих документов в соответствии с процедурами C3PAO и ISO/IEC 17020:2012. - Соблюдение Кодекса профессиональной этики Cyber AB, требований по предотвращению конфликта интересов, этике и беспристрастности в любое время. Обязательно наличие гражданства США. Гражданство США обязательно для этой роли, поскольку все участники процесса сертификационной оценки CMMC Level 2 должны пройти проверку биографических данных уровня Tier 3, результатом которой является определение допуска к национальной безопасности. Действующий сертификат Certified CMMC Assessor (CCA) в хорошем статусе. Необходимо иметь возможность получить и поддерживать благоприятный результат проверки биографических данных уровня Tier 3, приводящий к определению допуска к национальной безопасности (это не допуск к секретным сведениям и не предназначено для целей государственной занятости). Проверка будет включать проверку кредитной истории, отпечатков пальцев и проверку правоохранительными органами. Степень бакалавра в области кибербезопасности, информационных технологий, информационных систем или смежной области, либо эквивалентный профессиональный опыт. Обычно 4+ года опыта в области кибербезопасности или обеспечения информационной безопасности, включая знакомство с NIST SP 800-171 / CMMC. Рабочее знание NIST SP 800-171 Rev 2, NIST SP 800-171A, 32 CFR Part 170 и DFARS 252.204-7012. Дополнительные сертификаты, такие как CompTIA Security+, CISSP, CISA или CCP, приветствуются. Сильные навыки документирования, аналитические и коммуникационные навыки. Местоположение / работа на месте: Возможна удаленная работа с необходимостью выезжать на объекты клиентов для проведения оценочных мероприятий на месте по мере необходимости. Диапазон зарплаты: $35–$50 в час в зависимости от опыта, образования и т. д. Эта роль может быть доступна как на частичную, так и на полную занятость. О компании OCT Consulting OCT Consulting LLC — это малый бизнес (Small Business), предоставляющий профессиональные услуги и решения в области информационных технологий для федерального правительства и коммерческих клиентов. Основанная в 2013 году, компания сочетает операционную гибкость и команду менеджеров с опытом успешного ведения проектов в крупных федеральных государственных учреждениях. В OCT мы верим в создание рабочей среды, где сотрудники могут процветать благодаря своим способностям, навыкам и достижениям. Мы стремимся обеспечивать карьерный рост и профессиональное развитие на основе личных заслуг и создавать рабочее место, где вклад каждого ценится и признается. Пожалуйста, укажите слово **SALUTE** и тег RMTYyLjU1LjQ2LjI1NQ== при подаче заявки, чтобы показать, что вы полностью прочитали описание вакансии (#RMTYyLjU1LjQ2LjI1NQ==). Это бета-функция для предотвращения спама от соискателей. Компании могут искать эти слова, чтобы найти соискателей, которые прочитали это, и убедиться, что они люди.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийКиберсолдат
Вакансия киберсолдата для выполнения наступательных киберопераций и защиты компьютерных сетей. Требуется обучение работе с военными сетями и системами кибероружия. Предлагается сертификация в области безопасности и этичного взлома.
Старший DevSecOps | AppSec менеджер
~2 889 920 – 3 861 984 ₸ оценка
Компания Empeek ищет опытного специалиста по безопасности, который будет работать напрямую с разработчиками, встраивая безопасность в CI/CD, проверяя конфигурации AWS и GitHub, проводя анализ угроз и помогая командам исправлять уязвимости. Требуется глубокий опыт в AppSec и DevSecOps, знание инструментов SAST/SCA и умение работать в облачной среде. Предлагается удаленная работа, гибкий график, обучение и конкурентная зарплата.
Старший DevSecOps | Менеджер AppSec
~2 889 920 – 3 861 984 ₸ оценка
Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.
Ведущий DevSecOps инженер / Менеджер по безопасности
Ведущий DevSecOps инженер / Менеджер по безопасности для платформы в сфере гостеприимства и событий. Нужно руководить командой безопасности, внедрять практики безопасной разработки, управлять рисками и поддерживать соответствие PCI/SOX. Требуется 8+ лет опыта в AppSec/DevSecOps, знание SAST, SCA, CI/CD, SSDLC и фреймворков безопасности. Предлагают удаленную работу, обучение и оплачиваемый отпуск.
SOC-аналитик уровня 1
~1 351 240 ₸ оценка
Ищем SOC-аналитика уровня 1 для мониторинга и реагирования на инциденты безопасности. Требуется знание сетей, систем и скриптовых языков. Предлагаем конкурентную зарплату, поддержку сертификаций и карьерный рост.
Технический тимлид отдела продуктовой безопасности
~4 059 024 – 4 059 024 ₸ оценка
Руководитель направления безопасности в продуктовой IT-компании. Нужно управлять командами SOC, AppSec, инфраструктурной безопасности и пентеста, выстраивать процессы безопасной разработки и мониторинга. Требуется 7+ лет опыта в ИБ и экспертиза в нескольких областях. Предлагают удаленную работу, гибкий график и возможности для роста.