Security Architect - Consultant

novalink solutionsColumbia, United Statesfull timeSenior
Active

Job description

THIS POSITION WILL SERVE AS A CONTRACT SECURITY ENGINEER WITHIN THEDEPARTMENT OF ADMINISTRATION’S DIVISION OF INFORMATION SECURITY.THE SUCCESSFUL CANDIDATE WILL SHOW EXTENSIVE EXPERIENCESUPPORTING SECURITY AUTOMATION, CUSTOM TOOL DEVELOPMENT,IDENTITY AND ACCESS MANAGEMENT, LINUX SYSTEMS AND A BROAD RANGEOF ENTERPRISE SECURITY TECHNOLOGIES. THIS CONTRACTOR WILL WORKWITH A LARGE ENTERPRISE SECURITY TEAM AND ASSIST THE SECURITYAUTOMATIONS ARCHITECT, SECURITY ARCHITECTS, ENGINEERS, ANALYSTSAND INCIDENT RESPONDERS WITH THE DESIGN, DEVELOPMENT,IMPLEMENTATION, INTEGRATION AND CONTINUOUS IMPROVEMENT OFSECURITY TOOLS, AUTOMATIONS, SYSTEMS AND SERVICES SUPPORTINGMULTIPLE STATE AGENCIES.SUCCESSFUL CANDIDATE: THIS CONTRACTOR WILL BE PRIMARILY FOCUSEDON SECURITY ENGINEERING, AUTOMATION, SCRIPTING, TOOL DEVELOPMENT,SYSTEM INTEGRATION AND OPERATIONAL SUPPORT WHILE ALSO PROVIDINGIMPORTANT SUPPORT FOR IAM, LINUX-BASED SECURITY SENSORS, DSPM, ASM,VULNERABILITY MANAGEMENT, SIEM, XDR, LOGGING, MONITORING ANDOTHER EVOLVING SECURITY TECHNOLOGIES. THE ROLE REQUIRES HANDS-ONEXPERIENCE SUPPORTING BOTH SECURITY ENGINEERING AND SECURITYOPERATIONS, INCLUDING INTERNAL APPLICATIONS, APIS, SDKS, DASHBOARDS,COMMAND-LINE TOOLS, INCIDENT RESPONSE AUTOMATIONS, CVE ANALYSIS,ACCESS CONTROLS, PLATFORM TROUBLESHOOTING, SYSTEMADMINISTRATION, DOCUMENTATION AND ANALYST ENABLEMENT. THECANDIDATE MUST BE ABLE TO SUPPORT STRATEGIC PLANNING, SOLUTIONDESIGN, DEVELOPMENT, IMPLEMENTATION, HSTR, TROUBLESHOOTING,PERFORMANCE OPTIMIZATION AND CONTINUOUS IMPROVEMENT OF SECURESYSTEMS AND SERVICES IN A RAPIDLY CHANGING ENVIRONMENT.MANDATORY SCREENING REQUIREMENTS: THESE REQUIREMENTS ARESTRICTLY ENFORCED AND NON-NEGOTIABLE. NO EXCEPTIONS CAN BEGRANTED. CANDIDATES WHO CANNOT PASS THESE REQUIREMENTS WILL NOTBE ELIGIBLE FOR HIRE. ALL APPLICANTS MUST SUCCESSFULLY PASS A FULLCREDIT CHECK AND CRIMINAL BACKGROUND CHECK DURING THE INITIALHIRING PROCESS. ONCE ONBOARD, THEY MUST OBTAIN AND RETAIN ANNUALCJIS CERTIFICATION AS PART OF THE ONGOING EMPLOYMENT PROCESS.OTHER: THIS POSITION IS 100% REMOTE AND WILL PARTICIPATE IN AN ON-CALLROTATION SUPPORTING THE 24X7 SOC. AFTER-HOURS MAINTENANCE,INCIDENT ESCALATION SUPPORT AND OPERATIONAL HANDOFFS WILL BEREQUIRED AS NEEDED. PREFERENCE WILL BE SHOWN FOR CANDIDATESPRESENTLY RESIDING INSIDE THE STATE OF SOUTH CAROLINA THAT CANPHYSICALLY ASSIST WITH EQUIPMENT AND HARDWARE MAINTENANCE ASNEEDED.Daily Duties / Responsibilities:THIS POSITION IS 100% REMOTE AND WILL PARTICIPATE IN AN ON-CALL ROTATIONSUPPORTING A 24X7 SECURITY OPERATIONS CENTER SERVING MULTIPLE STATEAGENCIES. OTHER AFTER-HOURS WORK MAY BE REQUIRED AS NEEDED.PRIMARY RESPONSIBILITIES:PRIMARILY ASSIST IN THE PLANNING, DESIGN, DEVELOPMENT, DEPLOYMENT,ADMINISTRATION AND OPERATIONAL SUPPORT OF ENTERPRISE SECURITYAUTOMATIONS AND CUSTOM SECURITY TOOLS, INCLUDING:PYTHON-BASED AUTOMATIONS, INTERNAL WEB APPLICATIONS, APIS, SDKS, SCRIPTS,DASHBOARDS, COMMAND-LINE UTILITIES AND SYSTEM INTEGRATIONSAUTOMATED WORKFLOWS FOR ALERT ENRICHMENT, TRIAGE, INCIDENT RESPONSE,CASE MANAGEMENT, NOTIFICATIONS, CONTAINMENT, ESCALATION AND REPORTINGCUSTOM TOOLS TO ASSIST WITH CVE VETTING, VULNERABILITY ENRICHMENT,PRIORITIZATION, TRACKING AND SECURITY DECISION SUPPORTSECONDARY RESPONSIBILITIES:-- SECONDARILY ASSIST IN THE PLANNING, DESIGN, DEPLOYMENT AND OPERATIONALSUPPORT OF A BROAD RANGE OF SECURITY PLATFORMS, INCLUDING: DSPM, ASM,IAM, VULNERABILITY MANAGEMENT, EMAIL SECURITY, ENDPOINT SECURITY, SIEM,XDR, SOAR, LOGGING, MONITORING, NETWORK SECURITY, CLOUD SECURITY ANDTHREAT INTELLIGENCE TECHNOLOGIES INTEGRATIONS WITH TICKETING, CASEMANAGEMENT, NOTIFICATION, IDENTITY, DATA SOURCES, APIS, SDKS AND OTHERENTERPRISE SYSTEMS AS NEEDED SUPPORT FOR TECHNOLOGIES SUCH AS PALO ALTONETWORKS, PROOFPOINT, TENABLE, CRIBL, WHATSUP GOLD AND OTHER CURRENTOR FUTURE SECURITY PRODUCTS-- DEVELOP, TEST, DEPLOY AND MAINTAIN AUTOMATED SECURITY WORKFLOWS,APPLICATIONS AND SCRIPTS USING PYTHON, POWERSHELL, BASH, REST APIS, JSON,YAML, VENDOR SDKS AND OTHER APPROPRIATE TECHNOLOGIES.-- ASSIST WITH IDENTITY AND ACCESS MANAGEMENT FUNCTIONS, INCLUDING USERPROVISIONING, DEPROVISIONING, ACCESS REVIEWS, ROLE-BASED ACCESS CONTROL,SERVICE ACCOUNTS, API CREDENTIALS, AUTHENTICATION, AUTHORIZATION ANDIDENTITY-BASED SYSTEM INTEGRATIONS.-- DEPLOY, CONFIGURE, PATCH, MONITOR, OPTIMIZE AND TROUBLESHOOT LINUXSYSTEMS SUPPORTING SECURITY SENSORS, COLLECTORS, CONNECTORS,APPLICATIONS, CONTAINERS AND DATA-PROCESSING SERVICES, INCLUDING DOCKER-BASED ENVIRONMENTS.-- SUPPORT SECURITY ARCHITECTS, ENGINEERS, SOC ANALYSTS, INCIDENTRESPONDERS AND AGENCY CUSTOMERS THROUGH PLATFORM TROUBLESHOOTING,AUTOMATION DEVELOPMENT, SYSTEM INTEGRATION, TECHNICAL ESCALATION,KNOWLEDGE TRANSFER AND OPERATIONAL HANDOFFS.-- MONITOR AND REPORT ON AUTOMATION HEALTH, APPLICATION AVAILABILITY,SYSTEM PERFORMANCE, SENSOR STATUS, INTEGRATION FAILURES, API ERRORS,VULNERABILITY STATUS, PLATFORM ISSUES AND OTHER SECURITY ENGINEERING ANDOPERATIONAL METRICS.-- ENSURE HIGH AVAILABILITY, RESILIENCE, BACKUP, RECOVERY, PATCHING, LIFECYCLEMANAGEMENT, SECURE CONFIGURATION AND CONTROLLED CHANGE PROCESSESFOR SECURITY TOOLS, LINUX SYSTEMS, APPLICATIONS, AUTOMATIONS ANDSUPPORTING SERVICES.-- COLLABORATE WITH SECURITY ARCHITECTS, ENGINEERS, ANALYSTS, INCIDENTRESPONDERS AND AGENCY STAKEHOLDERS TO ALIGN SOLUTIONS WITH BUSINESSGOALS, INDUSTRY-STANDARD FRAMEWORKS, REGULATORY REQUIREMENTS ANDORGANIZATIONAL RISK TOLERANCE.Required Skills(Ranked by Importance):-- BROAD HANDS-ON SECURITYENGINEERING EXPERIENCESUPPORTING MULTIPLECYBERSECURITY TECHNOLOGIES,SYSTEMS, INTEGRATIONS ANDOPERATIONAL FUNCTIONS.-- Experience developing securityautomations, scripts, integrations, utilitiesand custom tools using Python.-- Strong experience troubleshootingcomplex technical issues acrossapplications, security platforms, operatingsystems, networks, identity services andintegrations.-- LINUX SYSTEM DEPLOYMENT,CONFIGURATION, PATCHING,SCRIPTING, SERVICE MANAGEMENT,MONITORING, TROUBLESHOOTING ANDLIFECYCLE MANAGEMENT-- Experience developing automation andresponse workflows using Python,PowerShell, Bash, REST APIs, JSON,YAML and vendor SDKs.Preferred Skills(Ranked by Importance):-- HANDS-ON EXPERIENCESERVING AS A SECURITYENGINEERING GENERALIST IN ALARGE, MULTI-TENANT, SHARED-SERVICES OR MANAGED-SERVICEENVIRONMENT.-- Hands-on Linux, Docker, securitysensor, monitoring, scripting andplatform administrationexperience.-- Experience supporting SOCanalysts, security engineers,incident responders, agencycustomers and rapidly changingoperational priorities.-- Familiarity with Palo AltoNetworks, Proofpoint, Tenable,Cribl, WUG or other enterprisesecurity technologies andexperience developing playbooks,runbooks, procedures andtechnical documentation-- Experience supporting IAM, DSPM, ASM,vulnerability management, email security,endpoint security, SIEM, SOAR, logging,monitoring, cloud security and otherenterprise security technologies.-- Strong understanding of enterprisesecurity architecture, incident response,networking, access control, secure softwaredevelopment, systems administration andindustry-standard cybersecurity frameworks.Required Education:-- BACHELOR'S DEGREE IN AN INFORMATIONTECHNOLOGY, COMPUTER SCIENCE, SOFTWAREENGINEERING OR INFORMATION SECURITYRELATED FIELD-- EIGHT YEARS OF RELEVANT WORK EXPERIENCE(EXPERIENCE MAY BE SUBSTITUTED IN LIEU OFEDUCATION)-- FIVE YEARS OF EXPERIENCE IN SUPPORTINGLARGE IT ENVIRONMENTS, SECURITY SYSTEMS,SOFTWARE DEVELOPMENT AND/OR SYSTEMDEPLOYMENTSPreferred Certifications:CISSP, Security+, GIAC OR OTHERRELEVANT CYBERSECURITYCERTIFICATIONLINUX, PYTHON, CLOUD, IAM OROTHER RELEVANT SECURITYENGINEERING OR PLATFORMCERTIFICATIONWork Address: Choose an item.Identify on-site, hybrid or fully remote?• If hybrid, provide telecommutingschedule.• Fully remoteTHIS POSITION IS HOUSED 100% REMOTE AND WILLPARTICIPATE IN A MONTHLY ON-CALL ROTATIONSUPPORTING THE 24X7 SOC. AFTER-HOURSMAINTENANCE, INCIDENT ESCALATION SUPPORT ANDOPERATIONAL HANDOFFS MAY BE REQUIRED ASNEEDED. ALL WORK MUST BE PERFORMED WITHINTHE CONTIGUOUS UNITED STATES. PREFERENCEWILL BE GIVEN TO LOCAL SOUTH CAROLINABASED CANDIDATES CAPABLE OF FIELDINGSERVICES IN-STATE. CORE HOURS OF 0830-0500 ET.VPN or state equipment?VPNAdditional Skills/Duties:-- Experience integratingenterprise technologies usingAPIs, SDKs, web services,structured data formats,authentication methods andvendor-supported interfaces.--Experience developing orsupporting internal webapplications, APIs, dashboards,databases, command-line toolsand related softwarecomponents.-- Advanced Python developmentexperience and familiarity withfull-stack development, internalweb applications, APIs, databases,source control, testing andsoftware deployment practices.RequirementsRequired SkillsSkill TypeSkill Name Certification Education License Other Skill Bachelors Degree in an Information Technology, Computer Science, Software Engineering or Information Security related field; 8+ years of relevant experience may be substituted in lieu of education Certification Education License Other Skill 5+ years of experience in supporting large IT environments, security systems, software development, and/or system deployments Certification Education License Other Skill Hands-on security engineering experience supporting multiple cybersecurity technologies, systems, integrations, and operational functions. Certification Education License Other Skill Experience developing security automations, scripts, integrations, utilities and custom tools using Python Certification Education License Other Skill Strong experience troubleshooting complex technical issues across applications, security platforms, operating systems, networks, identity services and integrations Certification Education License Other Skill Linux system deployment, configuration, patching, scripting, service management, monitoring, troubleshooting and lifecycle management Certification Education License Other Skill Experience developing automation and response workflows using Python, PowerShell, Bash, REST APIs, JSON, YAML and vendor SDKs Certification Education License Other Skill Experience supporting IAM, DSPM, ASM, vulnerability management, email security, endpoint security, SIEM, SOAR, logging, monitoring, cloud security and other enterprise security technologies Certification Education License Other Skill Strong understanding of enterprise security architecture, incident response, networking, access control, secure software development, systems administration and industry-standard cybersecurity frameworksPreferred SkillsSkill TypeSkill Name Certification Education License Other Skill CISSP, Security+, GIAC or other relevant cybersecurity certification Certification Education License Other Skill Linux, Python, Cloud, IAM or other relevant security engineering or platform certification Certification Education License Other Skill Hands-on experience serving as a security engineering generalist in a large, multi-tenant, shared services, or managed service environment Certification Education License Other Skill Hands-on Linux, Docker, security sensor, monitoring, scripting and platform administration experience Certification Education License Other Skill Experience supporting SOC analysts, security engineers, incident responders, agency customers and rapidly changing operational priorities. Certification Education License Other Skill Familiarity with Palo Alto Networks, Proofpoint, Tenable, Cribl, WUG or other enterprise security technologies and experience developing playbooks, runbooks, procedures and technical documentation