Empresa con aprobaciones comprobadas

REG. 5886899

The Information Systems Security Manager/Engineer

Aptiv

VERIFICADO · 20 green cards (PERM) aprobadas en los últimos 12 mesesRegistros públicos del Departamento de Trabajo de EE. UU. (DOL).

Empleo de The Information Systems Security Manager/Engineer en USA Washington DC WR, DC, en la empresa Aptiv. Empleo real, visto en el anuncio oficial del empleador — el enlace para aplicar y el contacto están en el portal (cuenta gratis).

Ver el empleo en el portal y postularVer planes

Cuenta gratis — el contacto y el enlace oficial del empleo están en el portal.

Descripción del empleo

Traducción automática del anuncio original del empleador.

Acerca de WIND RIVERX Wind RiverX (WRX) es una empresa de software impulsada por la misión centrada en ofrecer soluciones avanzadas, seguras y resilientes que apoyen las misiones de defensa y seguridad nacionales de EE.UU. Como subsidiaria de Wind River, líder mundial en software de sistemas inteligentes con más de cuatro décadas de éxito demostrado en el espacio y la defensa, WRX se basa en un legado de confianza de innovación, fiabilidad y seguridad de la misión. El software de Wind River ha impulsado algunos de los sistemas más críticos del mundo, desde los cruceros Marte y aviones comerciales hasta plataformas militares avanzadas y tecnologías de defensa autónomas. Basándose en este patrimonio, WRX extiende esa excelencia técnica para acelerar la innovación en el borde, combinando agilidad, seguridad y prácticas de software modernas adaptadas a las necesidades únicas de los clientes de defensa. En WRX, nos asociamos estrechamente con líderes gubernamentales, de defensa y de la industria para proporcionar sistemas seguros y fiables a las misiones más críticas, mejorar la interoperabilidad y fortalecer la resiliencia digital. Nuestro equipo aporta una profunda experiencia en la integración de sistemas, la arquitectura abierta, las necesidades de los clientes y soluciones definidas por software que facultan a nuestros cazas de guerra y socios críticos a través de dominios aéreos, terrestres, marítimos y cibernéticos. Somos una organización de rápido crecimiento que valora la colaboración, la integridad y el dominio técnico. Nuestra cultura está arraigada en la innovación y el propósito — nos movemos rápidamente, pensamos con valentía y nos enorgullecemos de ofrecer soluciones que importan. Si usted cree que sería un activo para un equipo de alta potencia con una cultura energética donde usted contribuirá a reducir la definición de imposible, nos gustaría hablar con usted. Tu carruaje El Administrador de Seguridad de Sistemas de Información/Engineer (ISSM/E) de WRX se destacará en un entorno dinámico y siempre cambiante, demostrando la adaptabilidad, flexibilidad e iniciativa proactiva. Este papel se centra en crear nuevas políticas y programas de cumplimiento y monitorear y mejorar continuamente los programas de seguridad existentes, asegurando que cumple con los requisitos y estándares de seguridad federales, globales e industriales específicos. The ISSM/E will report to the and work closely with the Sr. Director of Compliance. El ISSM/E desempeñará un papel fundamental en la armonización de los objetivos de seguridad interna de la tecnología de la información con objetivos institucionales más amplios, la comunicación efectiva de los progresos y los posibles desafíos a los interesados en diversos niveles. Las responsabilidades incluyen la garantía del cumplimiento de las normas y reglamentos pertinentes, la realización de evaluaciones de riesgos, controles de vigilancia, la elaboración y aplicación de políticas y procedimientos de seguridad de la TI y la supervisión de las auditorías y evaluaciones de la seguridad de la TI. El candidato ideal traerá previa experiencia ISSM/E de las empresas mitigadas FOCI y un profundo conocimiento con la ingeniería y arquitectura de red y sistemas. RESPONSIBILITIES Gobernanza, riesgo y cumplimiento (GRC) Ejecución • Mantener la disposición de cumplimiento empresarial alineada con ISO 27001, NIST 800-171, CMMC, SOX, TISAX, GDPR, NIS2, y marcos regulatorios similares. • Conducir el compromiso con los propietarios de control, las PYMES y el liderazgo para hacer un seguimiento de las excepciones de riesgo, POA plagaMs, mejoras de madurez y pruebas de auditoría. • Apoyar la mejora continua de la política, las normas y el marco de gobernanza de la ciberseguridad para garantizar la coherencia entre las operaciones de múltiples entidades. • Desarrollar documentos de arquitectura y Planes de Seguridad de Sistemas (SSP) para apoyar las revisiones de Acreditación y Autorización Resiliencia empresarial " Continuidad • Documentación propia, actualizaciones y ejecución de evaluaciones de impacto empresarial, planes de continuidad, estrategias de recuperación de desastres y ejercicios de mesa. • Socio con equipos multifuncionales para garantizar el cumplimiento de TI y seguridad cibernética en todo el negocio. • Mantener manuales de continuidad y respuesta, aprovechando la experiencia previa liderando operaciones de DoD a gran escala y redes empresariales. • Conocimiento del entorno complejo que implica redes compartidas y múltiples enclaves de seguridad. • Ingeniería para servicios de ingeniería e integración cibernética, incluyendo seguridad, autenticación, gestión de identidad, autorización e ingeniería de control de acceso. Third-Party Risk Management (TPRM) " Cyber Training • Ejecute las evaluaciones del riesgo de proveedores de WRX, las revisiones de evidencia y el seguimiento de la remediación, aplicando la experiencia de DoD y adquisición federal (ISA Level III) para fortalecer la postura de cadena de suministro. • Fortalecer las cláusulas de seguridad ciberderecho a auditoría y apoyar las revisiones del contrato redline para acuerdos de compra y venta. • Apoyar iniciativas obligatorias de capacitación en seguridad cibernética, campañas de sensibilización y desarrollo de materiales basados en funciones. Auditoría y dirección de seguridad • Preparación de auditoría de TI de empresa líder para exámenes internos, auditorías externas, evaluaciones de clientes y consultas regulatorias. • Gestionar y mantener los Planes de Seguridad del Sistema (SSP), el Plan de Comunicaciones Electrónicas (ECP), los Planes de Acción " , y la documentación necesaria para la seguridad del cliente. • Coordinar los avances, entrevistas y la recolección de evidencia en equipos matriz, operando con la disciplina obtenida de auditoría federal, CMMC AUDIT y certificación, RMF y entornos DoDIN. Dirección de Operaciones Transversales • Proporcionar apoyo de ejecución de alta calidad a iniciativas estratégicas dirigidas por el Presidente y el Comité de Seguridad del Gobierno, Formación y seguimiento continuo. • Trabajar estrechamente con socios de Arquitectura, Seguridad del Producto, Ingeniería y proveedores para desbloquear dependencias y apoyar implementaciones alineadas con el cumplimiento. • Autónomo capaz de trabajar de forma independiente y construir relaciones con representantes técnicos a través de divisiones, cómodas con seguridad cibernética y capaces de informar al cliente sobre problemas Las habilidades y competencias clave para tener éxito en este papel son: • Seguridad cibernética. • Desarrollo y Operaciones de Seguridad (SecDevOps) • Controles e implementación de seguridad en la nube • Gestión de cumplimiento y vulnerabilidad de STIG • Diversas herramientas y procesos de seguridad como Splunk, Nessus Security Center, WebInspect, Xacta • Experiencia con ingeniería y arquitectura de red y sistemas. • Fuertes habilidades de escritura y capacidad para colaborar con equipos departamentales. • Microsoft Office365 • Experiencia en uno o más productos de software asociados con la ingeniería del sistema cibernético para análisis de datos, incluyendo la seguridad SQL, TANIUM Endpoint Management Software, Powershell, MacAfee, App Blocker, Splunk ITSI. • Experiencia en uno o más servicios y tecnologías de computación en la nube incluyendo pero no limitado a: AWS/C2S, Microsoft Azure, Nutanix, VMware. • Familiaridad con las regulaciones y organizaciones gubernamentales pertinentes. • Experiencia en la creación e implementación de políticas para empresas que operan bajo mitigación FOCI. Calificaciones requeridas: • 2-10 años en gestión de riesgos de ciberseguridad, cumplimiento, auditoría o GRC – experiencia en entornos federales/DoD, controlados por FOCI o altamente regulados preferían. • Demostrar comprensión sobre cómo construir y/o perfeccionar programas de gobernanza de la ciberseguridad, desarrollo SSP/ECP/POA plagaM, implementación de control y preparación de auditoría. • Experiencia con marcos como ISO 27001, NIST 800-171, CMMC, RMF, TISAX, SOX, GDPR o similares. • Familiaridad con plataformas GRC y herramientas de cumplimiento. • Fuertes habilidades de escritura, documentación y comunicación, incluyendo reuniones informativas de alto nivel. • Ciudadanía estadounidense requerida. Calificaciones preferidas: • Experiencia liderando los esfuerzos de ciberseguridad en las operaciones de multientidad, incluyendo un nuevo entorno de TI que cumple con todos los estándares requeridos de seguridad cibernética del gobierno. • Fondo demostrado en arquitectura segura, redes empresariales, CMMC, SOC/SIEM/SOAR estrategia. • Experiencia en gestión de riesgos de proveedores, revisión de contratos y seguridad de cadena de suministro. • Certificaciones relevantes: CISSP, CISM, CISA, CEH, ITIL, CCNP, JNCIA, ISO Lead Auditor, o similar. • Experiencia previa de apoyo a la planificación de continuidad, centros de operaciones técnicas o equipos de respuesta empresarial. NECESIDADES DE SEGURIDAD Los candidatos exitosos deben participar en un proceso de autorización de seguridad en lo que respecta a su ciudadanía a fin de desempeñar funciones laborales fundamentales, conforme a la ley aplicable. En particular, los candidatos con cierta ciudadanía no pueden desempeñar esas funciones fundamentales. Actualmente se trata de ciudadanos de los siguientes países: Belarús; Birmania; China; Cuba; Irán; Corea del Norte; Siria; Venezuela; Afganistán; Camboya; Chipre; República Centroafricana; Etiopía; Eritrea; Haití; Iraq; Líbano; Libia; Rusia; Somalia; Sudán del Sur; Sudán; Zimbabwe. El proceso de autorización de seguridad puede tomar una cantidad significativa de tiempo para completar, y cualquier oferta de empleo dependerá de la capacidad legal del candidato para realizar los deberes laborales fundamentales. Wind River se compromete a cumplir sus obligaciones con los candidatos en virtud de la legislación aplicable en materia de derechos humanos y la ley de privacidad a este respecto. Aviso de privacidad - Candidatos activos: [enlace en el portal] Aptiv es un empleador de igualdad de oportunidades de empleo. Todos los solicitantes calificados serán considerados para el empleo sin tener en cuenta la raza, el color, la religión, el origen nacional, el sexo, la identidad de género, la orientación sexual, la condición de discapacidad, el estado de veterano protegido o cualquier otra característica protegida por la ley.
Ver el texto original en inglés
ABOUT WIND RIVERX   Wind RiverX (WRX) is a mission-driven software company focused on delivering advanced, secure, and resilient solutions that support U.S. defense and national security missions. As a subsidiary of Wind River, a global leader in intelligent systems software with over four decades of proven success in aerospace and defense, WRX builds upon a trusted legacy of innovation, reliability, and mission assurance. Wind River’s software has powered some of the world’s most critical systems — from the Mars rovers and commercial aircraft to advanced military platforms and autonomous defense technologies. Building on this heritage, WRX extends that technical excellence to accelerate innovation at the edge, combining agility, security, and modern software practices tailored to the unique needs of defense customers. At WRX, we partner closely with government, defense, and industry leaders to provide secure and reliable systems to the most critical missions, enhance interoperability, and strengthen digital resilience. Our team brings deep expertise in systems integration, open architecture, customer needs, and software-defined solutions that empower our warfighters and critical partners across air, land, sea, and cyber domains. We are a fast-growing organization that values collaboration, integrity, and technical mastery. Our culture is rooted in innovation and purpose — we move quickly, think boldly, and take pride in delivering solutions that matter. If you believe you would be an asset to a high powered team with an energetic culture where you will contribute to reducing the definition of impossible, we would like to talk to you.  YOUR ROLE The Information Systems Security Manager/Engineer (ISSM/E) at WRX will excel in a dynamic and ever-changing environment, demonstrating adaptability, flexibility, and proactive initiative. This role focuses on creating new compliance policy and programs and continuously monitoring and improving existing security programs, ensuring it meets U.S. federal, global, and industry specific security requirements and standards. The ISSM/E will report to the and work closely with the Sr. Director of Compliance. The ISSM/E will play a vital role in aligning internal IT security objectives with broader business goals, effectively communicating progress and potential challenges to stakeholders at various levels. Responsibilities include ensuring compliance with relevant regulations and standards, conducting risk assessments, monitoring controls, developing and implementing IT security policies and procedures, and overseeing IT security audits and assessments. The ideal candidate will bring prior ISSM/E experience from FOCI mitigated companies and a deep knowledge in with network and systems engineering and architecture. RESPONSIBILITIES Governance, Risk & Compliance (GRC) Execution • Maintain enterprise compliance readiness aligned to ISO 27001, NIST 800-171, CMMC, SOX, TISAX, GDPR, NIS2, and similar regulatory frameworks. • Drive engagement with control owners, SMEs, and leadership to track risk exceptions, POA&Ms, maturity improvements, and audit-ready evidence. • Support continuous improvement of the cybersecurity policy, standards, and governance framework to ensure consistency across multi-entity operations. • Developing architecture documentation and Systems Security Plans (SSP) to support Accreditation and Authorization (A&A) reviews Enterprise Resilience & Continuity • Own documentation, updates, and execution of business impact assessments (BIAs), continuity plans, disaster recovery strategies, and tabletop exercises. • Partner with cross-functional teams to ensure IT and cyber security compliance across the business. • Maintain continuity and response playbooks, leveraging prior experience leading large-scale DoD and enterprise network operations. • Knowledge of the complex environment involving shared networks and multiple security enclaves. • Engineering for Cyber engineering and integration services including security, authentication, identity management, authorization, and access control engineering. Third-Party Risk Management (TPRM) & Cyber Training • Execute WRX’s vendor risk assessments, evidence reviews, and remediation tracking, applying DoD and federal acquisition (ISA Level III) experience to strengthen supply-chain posture. • Enforce cybersecurity right-to-audit clauses and support contract redline reviews for both buy- and sell-side agreements. • Support mandatory cybersecurity training initiatives, awareness campaigns, and development of role-based materials. Audit & Assurance Leadership • Lead enterprise IT audit preparation for internal reviews, external audits, customer assessments, and regulatory inquiries. • Manage and maintain System Security Plans (SSPs), Electronic Communications Plan (ECP), Plans of Action & Milestones (POA&Ms), and required customer assurance documentation. • Coordinate walkthroughs, interviews, and evidence collection across matrixed teams, operating with the discipline gained from federal audit, CMMC AUDIT and certification, RMF, and DoDIN environments. Cross-Functional Operations & Leadership • Provide high-quality execution support for strategic initiatives led by the President and Government Security Committee, Training, and continued monitoring. • Work closely with Architecture, Product Security, Engineering, and vendor partners to unblock dependencies and support compliance-aligned implementations. • Self-starter able to work independently and build relationships with technical reps across divisions, comfortable with cyber security and able to brief issues to the customer Key skills and competencies for succeeding in this role are: • Cyber security. • Security Development and Operations (SecDevOps) • Cloud security controls and implementation • STIG compliance and vulnerability management • Various security tools and processes such as Splunk, Nessus Security Center, WebInspect, Xacta • Experience with network and systems engineering and architecture. • Strong writing skills and ability to collaborate with cross departmental teams. • Microsoft Office365 • Experience in one or more software products associated with cyber system engineering for data analytics including SQL security, TANIUM Endpoint Management Software, Powershell, MacAfee, App Blocker, Splunk ITSI. • Experience in one or more cloud computing services and technologies including but not limited to: AWS/C2S, Microsoft Azure, Nutanix, VMware. • Familiarity with relevant governmental regulation and organizations. • Experience in creating and implementing policy for companies operating under FOCI mitigation. Required Qualifications: • 2-10 years in cybersecurity risk management, compliance, audit, or GRC—experience in federal/DoD, FOCI-mitigated, or highly regulated environments strongly preferred. • Demonstrate understanding on how to Build and/or maturing cybersecurity governance programs, SSP/ECP/POA&M development, control implementation, and audit readiness. • Experience with frameworks such as ISO 27001, NIST 800-171, CMMC, RMF, TISAX, SOX, GDPR, or similar. • Familiarity with GRC platforms and compliance tooling. • Strong writing, documentation, and communication skills, including senior-level briefings. • U.S. Citizenship required. Preferred Qualifications: • Experience leading cybersecurity efforts in multi-entity operations, including standing up new IT environment that meets all of the required government cyber security standards. • Demonstrated background in secure architecture, enterprise networking, CMMC, SOC/SIEM/SOAR strategy. • Experience in vendor risk management, contract review, and supply-chain security. • Relevant certifications: CISSP, CISM, CISA, CEH, ITIL, CCNP, JNCIA, ISO Lead Auditor, or similar. • Prior experience supporting continuity planning, technical operations centers, or enterprise response teams. SECURITY CLEARANCE REQUIREMENTS     Successful candidates must engage in a security clearance process in regard to their citizenship in order to perform fundamental job duties, as per applicable law. In particular, candidates with certain citizenship may not be able to perform such fundamental job duties. Currently, this includes citizens of the following countries: Belarus; Burma; China; Cuba; Iran; North Korea; Syria; Venezuela; Afghanistan; Cambodia; Central African Republic; Cyprus; Democratic Republic of Congo; Ethiopia; Eritrea; Haiti; Iraq; Lebanon; Libya; Russia; Somalia; South Sudan; Sudan; Zimbabwe. The security clearance process may take a significant amount of time to complete, and any offer of employment will be contingent on the candidate's legal ability to perform the fundamental job duties. Wind River is committed to meeting its obligations to candidates under applicable human rights law and privacy law in this regard. Privacy Notice - Active Candidates: [enlace en el portal] Aptiv is an equal employment opportunity employer. All qualified applicants will receive consideration for employment without regard to race, color, religion, national origin, sex, gender identity, sexual orientation, disability status, protected veteran status or any other characteristic protected by law.
Ver el empleo en el portal y postularVer planes

Cuenta gratis — el contacto y el enlace oficial del empleo están en el portal.

Más empleos como este

SY26-27 Special Education Teacher

Washington, DC

Host/Hostess

Washington, DC

Patient Care Tech - Burn Unit

Washington, DC

Patient Registration Associate

Washington, DC

Medical Assistant - Vascular Surgery

Washington, DC

Registered Nurse RN NICU

Washington, DC

Ver todos los empleos