Information Systems Security Engineer

2 maanden geleden


Almere, Nederland Kina'ole Foundation Voltijd
Information Systems Security Engineer (ISSE) - GPSI

GPSI Guam is a Professional Technical Services Company, headquartered in Hagatna, Guam. We are a SBC Native 8(a) and HUBZone certified, Small Disadvantaged Business providing Program/Project management, administration, management, technical support, general contracting, logistics, commodities, and training resources.

GPSI is a wholly-owned subsidiary of the Kina'ole Foundation, a 501(c)(3) non-profit established to benefit Native Hawaiian communities. GPSI offers a competitive salary and comprehensive benefits package that includes:

  • Health insurance
  • Life insurance
  • Professional training reimbursement
  • 401K
  • Disability insurance

Duties and Responsibilities:

  • Work with the Regional Information Systems Security Manager (ISSM), with Information Systems Security Officers (ISSOs), and other J6 CIO staff in the creation, completion, and maintenance of various security related documents such as the Assess and Authorization packages (previously Certification and Accreditation).
  • Perform vulnerability scans on all systems and network devices to ensure all Information Assurance Vulnerability Alerts and Bulletins (IAVA/B) and Computer Task Orders (CTOs), Task Orders (TASKORDS) and other security related tasking is applied as required by current Government directives.
  • Perform all account and data functions ensuring proper clearances for users; maintain information ownership responsibilities for each information system to include accountability, access approvals, and special handling requirements; maintain user agreements; SIPRNet network account information; and user validation forms.
    • Monitoring and maintenance of user training certificates (Cyber Awareness and Cybersecurity Workforce training requirements).
    • Ensure physical space requirements for Restricted Access Areas (RAA), Controlled Access Areas (CAA), and Open Storage Secret spaces meet the mandated classification requirements. Complete annual Physical Security STIGs for all spaces with ONE-NET
      computers under JRM's purview.
  • Develop and implement Configuration Management (CM) control policies and practices for authorizing the use of software and hardware. Monitor changes to system software, hardware, etc.to ensure security is not adversely impacted. Update appropriate documentation and upload into eMASS.
  • Oversee, monitor, coordinate, and conduct System Security evaluations, audits, and reviews; coordinate and direct Command Information Assurance Vulnerability Management (IAVM) and Computer Task Order (CTO) Programs.
  • Inspect and certify physical space requirements for Restricted Access Areas (RAA) and Controlled Access Areas (CAA) ensuring the mandated classification requirements are met. Provide protection requirements against intruders, vandals, accidents, and environmental dangers (i.e., fire, water, etc.). Develop and maintain Command IT security policies; provide Public Key Infrastructure (PKI) and Common Access Card (CAC) support; monitor existing and new Department of Defense (DoD), Department of Navy (DON), Defense Information Systems Agency (DISA), and other agency IT and Security policies to stay current.
  • Provide Information Security (INFOSEC) training management; Physical Security support; Vulnerability Remediation Asset Manager (VRAM) management; Assured Compliance Assessment Solution scanning and support; Host Base Systems Security (HBSS) management and
    support; creation, modification, and maintenance of Assessment and Authorization packages via eMass.
  • Provide Security Compliance and Risk Mitigation Support to the Information Systems Security Manager (ISSM)/Information Systems Security Officer (ISSO). Conduct Risk Management Framework (RMF) steps 1-4 assessment and implementation based on the collection, analysis, and reporting of data in accordance with the appropriate security technology and Government policy methods.
  • Analyze assessments and implement an overall risk-based decision to effectively certify security controls and countermeasures, and the overall security posture of systems and programs, networks and infrastructures throughout IT engineering lifecycles. Security compliance and risk mitigation support may include the following:
    • Security Policies
    • Management Support
    • Security Integration into the Systems/Software Development Life Cycle (SDLC)
    • Security Personnel
    • Security Infrastructure and Tools
    • Threat and Vulnerability Management
    • Configuration Management
    • Access Control
    • Audits and Assessments
    • Business Continuity
    • Incident handling
    • Training and Awareness
  • Provide support for JRM systems cybersecurity assessment and analysis, generating scorecards, inventories, develop POA&Ms, and other artifacts as required by the ISSM/ISSO or authorized representative
  • Perform ACAS, STIG and SRG compliance, Discovery scans, and other scans on systems when authorized and directed to. Investigate rogue devices on the network. Update appropriate Hardware List and diagrams in eMASS based on scan results.
  • Develop and maintain logs tracking facility systems status, POA&M execution, POCs, and other pertinent information related to securing the systems tracked. Provide support services for enclaves and systems to achieve an Authorization to Operate (ATO) and an Authorization to Connect (ATC) and maintain an appropriate IA posture.
  • Maintain JRM systems' accreditation status through implementation of RMF Step 6 Continuous Monitoring phase. This includes maintenance and updates of the system's POA&M, performing quarterly STIG verification, performing updates as needed to the system's Hardware/Software/Firmware list, Ports/Protocols/Services list, and Network Diagram, and updating/re-testing IA controls in eMASS.
  • The contractor must have experience in utilizing Enterprise Mission Assurance Support Service (eMASS), VRAM, or similar systems repositories for IA purposes. The contractor must also have experience in assessing and mitigating technical security and operational risks to organization enclaves and technologies.
    • Overseeing the development and maintenance of a system's cybersecurity solutions.
    • Identifying system type (IS, PIT, IT product, IT service) and any special considerations including multi-service/agency, joint, cross domain, Privacy Impact Information (PII), Protected Health Information (PHI), tactical, space, etc., to support RMF Step 1 System categorization.
    • Identifying mission criticality.
    • Identifying the security control baseline set and any applicable overlays and tailoring.
    • Assisting with development, maintenance, and tracking of the Security Plan.
    • Leading the security control implementation and testing efforts.
    • Initiating the RAR.
    • Assisting with any security testing required as part of A&A or annual reviews.
    • Assisting in the mitigation and closure of open vulnerabilities under the system's change control process.
    • Overseeing cybersecurity testing to assess security controls; recording security control compliance status during the continuous monitoring phase of the lifecycle.

Qualifications:

  • Minimum Baseline Certifications: CompTIA Advanced Security Practitioner
  • Minimum Operating System Certification: Microsoft OS or VMware

GPSI is an equal opportunity employer and value diversity at our company. We do not discriminate on the basis of race, religion, color, national origin, gender, sexual orientation, age, marital status, veteran status, or disability status.

Explore more InfoSec / Cybersecurity career opportunities

Find even more open roles in Ethical Hacking, Pen Testing, Security Engineering, Threat Research, Vulnerability Management, Cryptography, Digital Forensics and Cyber Security in general - ordered by popularity of job title or skills, toolset and products used - below.

#J-18808-Ljbffr

  • Almere, Flevoland, Nederland Alfen Voltijd

    Wat bieden wij jou? Dit is niet zomaar een baan; het is een intellectuele en praktische uitdaging in het hart van de energietransitie. Bij ons krijg je een zelfstandige en verantwoordelijke functie met volop ruimte voor eigen inbreng, nieuwe ideeën en ondernemerschap. Als snelgroeiend bedrijf in de voorhoede van de energietransitie, bieden wij een...


  • Almere, Nederland Alfen Voltijd

    Wat bieden wij jou? Dit is niet zomaar een baan; het is een intellectuele en praktische uitdaging in het hart van de energietransitie. Bij ons krijg je een zelfstandige en verantwoordelijke functie met volop ruimte voor eigen inbreng, nieuwe ideeën en ondernemerschap. Als snelgroeiend bedrijf in de voorhoede van de energietransitie, bieden wij een...

  • Jr. Security Analyst

    4 weken geleden


    Almere, Nederland Pon Voltijd

    You support the Head of the Security Operations Center to manage the SOC and will play a pivotal role in improving the SOC capabilities and alignment with the different Operational Companies. In your role, you will ensure that the KPI’s are defined and measured to ensure that the performance of the SOC can be monitored, improved and reported. Your key...


  • Almere, Nederland Leger des Heils Voltijd

    Wat ga je doen? Als CISO leid je het securityteam bestaande uit 3 medewerkers. Binnen het CIV, waar ongeveer 70 professionals zich bezighouden met de algehele informatievoorziening, vervul je een sleutelrol. Je draagt zowel beleidsmatige als operationele verantwoordelijkheid voor de digitale weerbaarheid van de organisatie en begeleidt de implementatie van...


  • Almere, Nederland Leger des Heils Voltijd

    Wat ga je doen? Als CISO leid je het securityteam bestaande uit 3 medewerkers. Binnen het CIV, waar ongeveer 70 professionals zich bezighouden met de algehele informatievoorziening, vervul je een sleutelrol. Je draagt zowel beleidsmatige als operationele verantwoordelijkheid voor de digitale weerbaarheid van de organisatie en begeleidt de implementatie van...

  • Security Analyst

    4 weken geleden


    Almere, Nederland Pon Voltijd

    Wat ga je doen As a Security Analyst you will be performing security testing on PON’s applications and IT infrastructure. Apart from this, you will be working in the Security Operations Center handling complex security incidents and ensuring that appropriate countermeasures are taken in a timely manner. Roles and Responsibilities Execute engagements in...


  • Almere, Flevoland, Nederland Alfen Voltijd

    Binnen onze Research & Development (R&D) afdeling werken we onder andere met specialistische teams op het gebied van software, elektrotechniek, (vermogens)elektronica en werktuigbouwkunde. Deze disciplines worden samengebracht in ontwikkelprojecten, waardoor nieuwe unieke producten kunnen worden gerealiseerd en bestaande producten kunnen worden geïnnoveerd....

  • Systems Engineer

    3 weken geleden


    Almere, Nederland Alfen Voltijd

    Binnen onze Research & Development (R&D) afdeling werken we onder andere met specialistische teams op het gebied van software, elektrotechniek, (vermogens)elektronica en werktuigbouwkunde. Deze disciplines worden samengebracht in ontwikkelprojecten, waardoor nieuwe unieke producten kunnen worden gerealiseerd en bestaande producten kunnen worden...

  • Systems Engineer

    2 maanden geleden


    Almere, Flevoland, Nederland Alfen Voltijd

    Binnen onze Research & Development (R&D) afdeling werken we onder andere met specialistische teams op het gebied van software, elektrotechniek, (vermogens)elektronica en werktuigbouwkunde. Deze disciplines worden samengebracht in ontwikkelprojecten, waardoor nieuwe unieke producten kunnen worden gerealiseerd en bestaande producten kunnen worden...

  • Systems Engineer

    2 maanden geleden


    Almere, Nederland Alfen Voltijd

    Binnen onze Research & Development (R&D) afdeling werken we onder andere met specialistische teams op het gebied van software, elektrotechniek, (vermogens)elektronica en werktuigbouwkunde. Deze disciplines worden samengebracht in ontwikkelprojecten, waardoor nieuwe unieke producten kunnen worden gerealiseerd en bestaande producten kunnen worden...

  • Systems Engineer

    3 weken geleden


    Almere, Flevoland, Nederland Alfen Voltijd

    Binnen onze Research & Development (R&D) afdeling werken we onder andere met specialistische teams op het gebied van software, elektrotechniek, (vermogens)elektronica en werktuigbouwkunde. Deze disciplines worden samengebracht in ontwikkelprojecten, waardoor nieuwe unieke producten kunnen worden gerealiseerd en bestaande producten kunnen worden...

  • Systems Engineer

    5 dagen geleden


    Almere, Flevoland, Nederland Alfen Voltijd

    Binnen onze Research & Development (R&D) afdeling werken we onder andere met specialistische teams op het gebied van software, elektrotechniek, (vermogens)elektronica en werktuigbouwkunde. Deze disciplines worden samengebracht in ontwikkelprojecten, waardoor nieuwe unieke producten kunnen worden gerealiseerd en bestaande producten kunnen worden...

  • Systems Engineer

    2 maanden geleden


    Almere, Nederland Alfen Voltijd

    Wat bieden wij jou? Een intellectuele en praktische uitdaging in het hart van de energietransitie. Wij bieden een zelfstandige, en verantwoordelijke baan met ruimte voor eigen inbreng, nieuwe ideeën, initiatieven én ondernemerschap. Alfen is een snelgroeiend bedrijf dat met een duidelijke focus bezig is de energiemarkt te veroveren en zich richt op...


  • Almere, Nederland Leger des Heils Voltijd

    Taken en verantwoordelijkhedenAls ervaren security expert met een vooruitdenkende aanpak, ben je uitgenodigd om je bij het Leger des Heils aan te sluiten. Wij waarderen professionals met expertise in security en nodigen je uit om deel te nemen aan ons dynamische security team. Jouw rol is gericht op het versterken van de digitale weerbaarheid van onze...


  • Almere, Nederland Leger des Heils Voltijd

    Taken en verantwoordelijkhedenAls ervaren security expert met een vooruitdenkende aanpak, ben je uitgenodigd om je bij het Leger des Heils aan te sluiten. Wij waarderen professionals met expertise in security en nodigen je uit om deel te nemen aan ons dynamische security team. Jouw rol is gericht op het versterken van de digitale weerbaarheid van onze...

  • CICS-Systeem-engineer

    5 dagen geleden


    Almere, Flevoland, Nederland ICU Voltijd

    Werken bij ICU betekent werken bij een club specialisten op het gebied van complexe IT-infrastructuren. We zijn architect, adviseur, solution provider en bieden beheer- en staffing-oplossingen voor klanten bij grote financiële instellingen en overheden. Onze specialisten staan ergens voor en zijn niet bang om verantwoordelijkheid te nemen.We hebben een...


  • Almere, Nederland Iv-Groep Voltijd

    Working in a multinationality, multidisciplinary project team As Integrated Logistics Support (ILS) engineer, you deliver essential analyses and information to optimize the reliability, availability, maintainability and safety (RAMS) of critical equipment and systems. You will work in multinationality, multidisciplinary project teams to accomplish...


  • Almere, Nederland Iv-Groep Voltijd

    Working in a multinationality, multidisciplinary project team As Integrated Logistics Support (ILS) engineer, you deliver essential analyses and information to optimize the reliability, availability, maintainability and safety (RAMS) of critical equipment and systems. You will work in multinationality, multidisciplinary project teams to accomplish...

  • Desktop Support Engineer

    2 maanden geleden


    Almere, Nederland Axiom Technologies Voltijd

    Axiom Technologies is an Australia based entity with the history of providing Managed IT solutions to medium to large scale enterprises globally. Please visit our website for more information about what we do at We are looking for the capable resource to coordinate ranging from simple activities to more complex plans. This role will provide onsite/...


  • Almere, Nederland Amica Systems Voltijd

    The mission of our new Field Service Support Engineer is to provide Service Support to our range of single pass inkjet systems customers. You integrate, commission, repair and service the products and systems sold. You will test all the sold systems before delivery for integration at our customer’s site. On-site you will spend time with customers to...