Empresa com aprovações comprovadas

REG. 5886899

The Information Systems Security Manager/Engineer

Aptiv

VERIFICADO · 20 green cards (PERM) aprovados nos últimos 12 mesesRegistros públicos do Departamento do Trabalho dos EUA (DOL).

Vaga de The Information Systems Security Manager/Engineer em USA Washington DC WR, DC, na empresa Aptiv. Vaga real, vista no anúncio oficial do empregador — o link pra aplicar e o contato ficam no portal (cadastro grátis).

Ver a vaga no portal e se candidatarConhecer os planos

Cadastro grátis — o contato e o link oficial da vaga ficam no portal.

Descrição da vaga

Tradução automática do anúncio original do empregador.

SOBRE WIND RIVERX Wind RiverX (WRX) é uma empresa de software focada em fornecer soluções avançadas, seguras e resilientes que apoiam as missões de defesa e segurança nacional dos EUA. Como subsidiária da Wind River, líder global em software de sistemas inteligentes com mais de quatro décadas de sucesso comprovado em aeroespacial e defesa, a WRX baseia-se em um legado confiável de inovação, confiabilidade e garantia de missão. O software de Wind River tem alimentado alguns dos sistemas mais críticos do mundo — desde os rovers de Marte e aeronaves comerciais até plataformas militares avançadas e tecnologias de defesa autônomas. Com base nessa herança, a WRX amplia essa excelência técnica para acelerar a inovação na borda, combinando agilidade, segurança e práticas modernas de software adaptadas às necessidades únicas dos clientes de defesa. Na WRX, colaboramos estreitamente com líderes do governo, defesa e indústria para fornecer sistemas seguros e confiáveis para as missões mais críticas, melhorar a interoperabilidade e fortalecer a resiliência digital. Nossa equipe traz profundo conhecimento em integração de sistemas, arquitetura aberta, necessidades de clientes e soluções definidas por software que capacitam nossos guerreiras e parceiros críticos nos domínios aéreo, terrestre, marítimo e cibernético. Somos uma organização em rápido crescimento que valoriza a colaboração, integridade e domínio técnico. A nossa cultura está enraizada na inovação e no propósito — movemo-nos rapidamente, pensamos corajosamente e orgulhamo-nos de encontrar soluções importantes. Se você acredita que seria um recurso para uma equipe de alta potência com uma cultura energética onde você vai contribuir para reduzir a definição de impossível, gostaríamos de falar com você. O SEU PAPEL O Gerente/Engenheiro de Segurança de Sistemas de Informação (ISSM/E) da WRX se destacará em um ambiente dinâmico e em constante mudança, demonstrando adaptabilidade, flexibilidade e iniciativa proativa. Este papel se concentra em criar novas políticas e programas de conformidade e monitorar continuamente e melhorar os programas de segurança existentes, garantindo que ele atenda aos requisitos e padrões de segurança específicos dos EUA, globais e da indústria. O ISSM/E apresentará um relatório e trabalhará em estreita colaboração com o Sr. Director de Compliance. O ISSM/E desempenhará um papel vital no alinhamento dos objetivos internos de segurança das TI com objetivos empresariais mais amplos, comunicando eficazmente os progressos e os potenciais desafios às partes interessadas a vários níveis. As responsabilidades incluem garantir o cumprimento dos regulamentos e normas relevantes, realizar avaliações de risco, monitorar controles, desenvolver e implementar políticas e procedimentos de segurança de TI e supervisionar auditorias e avaliações de segurança de TI. O candidato ideal trará experiência anterior do ISSM/E de empresas mitigadas pela FOCI e um profundo conhecimento com engenharia e arquitetura de rede e sistemas. RESPONSABILIDADES Execução de Governança, Risco e Conformidade (GRC) • Manter a prontidão de conformidade empresarial alinhada com ISO 27001, NIST 800-171, CMMC, SOX, TISAX, GDPR, NIS2 e quadros regulatórios semelhantes. • Impulsionar o engajamento com proprietários de controle, PME e liderança para rastrear exceções de risco, POA&Ms, melhorias de maturidade e evidências prontas para auditoria. • Apoiar a melhoria contínua da política de segurança cibernética, padrões e estrutura de governança para garantir a coerência entre as operações de multientidade. • Desenvolvimento de documentação de arquitetura e Planos de Segurança de Sistemas (SSP) para apoiar revisões de Acreditação e Autorização (A&A) Resiliência e continuidade empresarial • Documentação própria, atualizações e execução de avaliações de impacto empresarial (ABI), planos de continuidade, estratégias de recuperação de desastres e exercícios de mesa. • Parceiro com equipes multifuncionais para garantir o cumprimento de TI e segurança cibernética em todo o negócio. • Manter os playbooks de continuidade e resposta, alavancando a experiência anterior liderando operações em grande escala de DoD e rede empresarial. • Conhecimento do ambiente complexo que envolve redes compartilhadas e múltiplos enclaves de segurança. • Engenharia para engenharia cibernética e serviços de integração, incluindo segurança, autenticação, gerenciamento de identidade, autorização e engenharia de controle de acesso. Gestão de Riscos de Terceiros (TPRM) e Treinamento Cibernético • Execute avaliações de risco do fornecedor WRX, revisões de evidências e rastreamento de remediação, aplicando a experiência de aquisição federal e DoD (ISA Nível III) para fortalecer a postura da cadeia de suprimentos. • Forçar cláusulas de direito à auditoria de segurança cibernética e apoiar resenhas de contrato em linha vermelha para acordos de compra e venda. • Apoiar iniciativas de formação obrigatória em cibersegurança, campanhas de sensibilização e desenvolvimento de materiais baseados em funções. Liderança em Auditoria e Garantia • Preparação para auditorias de TI de empresas líderes para revisões internas, auditorias externas, avaliações de clientes e inquéritos regulatórios. • Gerenciar e manter Planos de Segurança do Sistema (SSPs), Plano de Comunicações Eletrônicas (ECP), Planos de Ação & Milestones (POA&Ms) e documentação necessária de garantia ao cliente. • Percursos coordenados, entrevistas e coleta de evidências em equipes matrizdas, operando com a disciplina adquirida com os ambientes de auditoria federal, CMMC AUDIT e certificação, RMF e DoDIN. Operações e Liderança Interfuncionais • Prestar apoio à execução de elevada qualidade para iniciativas estratégicas lideradas pelo Presidente e pelo Comité de Segurança do Governo, Formação e acompanhamento contínuo. • Trabalhe em estreita colaboração com parceiros de Arquitetura, Segurança de Produtos, Engenharia e fornecedores para desbloquear dependências e apoiar implementações alinhadas à conformidade. • Self-starter capaz de trabalhar de forma independente e construir relacionamentos com representantes técnicos através de divisões, confortável com segurança cibernética e capaz de breves problemas para o cliente As principais competências e competências para o sucesso deste papel são: • Segurança cibernética. • Desenvolvimento e Operações de Segurança (SecDevOps) • Controles e implementação de segurança em nuvem • Gestão de conformidade e vulnerabilidade STIG • Várias ferramentas e processos de segurança, como Splunk, Nessus Security Center, WebInspect, Xacta • Experiência com engenharia de rede e sistemas e arquitetura. • Fortes habilidades de escrita e capacidade de colaborar com equipes interdepartamentais. • Microsoft Office365 • Experiência em um ou mais produtos de software associados à engenharia de sistemas cibernéticos para análise de dados, incluindo segurança SQL, software TANIUM Endpoint Management, Powershell, MacAfee, App Blocker, Splunk ITSI. • Experiência em um ou mais serviços e tecnologias de computação em nuvem, incluindo, mas não limitado a: AWS/C2S, Microsoft Azure, Nutanix, VMware. • Familiaridade com a regulamentação e organizações governamentais relevantes. • Experiência na criação e implementação de políticas para empresas que operam no âmbito da mitigação da FOCI. Qualificações necessárias: • 2-10 anos em gestão de riscos de segurança cibernética, conformidade, auditoria ou GRC – experiência em ambientes federais/doD, FOCI-mitidos ou altamente regulamentados altamente preferidos. • Demonstrar compreensão sobre como construir e/ou amadurecer programas de governança de cibersegurança, desenvolvimento de SSP/ECP/POA&M, implementação de controle e prontidão para auditoria. • Experiência com frameworks como ISO 27001, NIST 800-171, CMMC, RMF, TISAX, SOX, GDPR ou similar. • Familiaridade com plataformas GRC e ferramentas de conformidade. • Escrita forte, documentação e habilidades de comunicação, incluindo briefings de nível sênior. • Cidadania dos EUA necessária. Qualificações Preferenciais: • Experiência líder em cibersegurança em operações de multientidade, incluindo levantar-se novo ambiente de TI que atende a todos os padrões de segurança cibernética do governo exigido. • Fundo demonstrado em arquitetura segura, rede empresarial, CMMC, estratégia SOC/SIEM/SOAR. • Experiência em gestão de riscos de fornecedores, revisão de contratos e segurança da cadeia de suprimentos. • Certificações relevantes: CISSP, CISM, CISA, CEH, ITIL, CCNP, JNCIA, Auditor líder ISO, ou similar. • Experiência prévia apoiando planejamento de continuidade, centros de operações técnicas ou equipes de resposta empresarial. REQUISITOS DE CLASSIFICAÇÃO DE SEGURANÇA Os candidatos bem sucedidos devem empenhar-se num processo de autorização de segurança no que diz respeito à sua cidadania, a fim de desempenhar funções fundamentais, de acordo com a lei aplicável. Em particular, os candidatos com determinada cidadania podem não ser capazes de desempenhar tais funções fundamentais. Atualmente, isso inclui cidadãos dos seguintes países: Bielorrússia; Birmânia; China; Cuba; Irã; Coreia do Norte; Síria; Venezuela; Afeganistão; Camboja; República Centro-Africana; Chipre; República Democrática do Congo; Etiópia; Eritreia; Haiti; Iraque; Líbano; Líbia; Rússia; Somália; Sudão do Sul; Sudão; Zimbábue. O processo de autorização de segurança pode demorar muito tempo para ser concluído, e qualquer oferta de emprego estará subordinada à capacidade jurídica do candidato para desempenhar as funções fundamentais. A Wind River compromete-se a cumprir as suas obrigações com os candidatos ao abrigo da legislação aplicável em matéria de direitos humanos e de privacidade. Aviso de Privacidade - Candidatos Activos: Aptiv é um empregador de igualdade de oportunidades de emprego. Todos os candidatos qualificados receberão consideração para o emprego, independentemente da raça, cor, religião, origem nacional, sexo, identidade de gênero, orientação sexual, estado de deficiência, status de veterano protegido ou qualquer outra característica protegida por lei.
Ver o texto original em inglês
ABOUT WIND RIVERX   Wind RiverX (WRX) is a mission-driven software company focused on delivering advanced, secure, and resilient solutions that support U.S. defense and national security missions. As a subsidiary of Wind River, a global leader in intelligent systems software with over four decades of proven success in aerospace and defense, WRX builds upon a trusted legacy of innovation, reliability, and mission assurance. Wind River’s software has powered some of the world’s most critical systems — from the Mars rovers and commercial aircraft to advanced military platforms and autonomous defense technologies. Building on this heritage, WRX extends that technical excellence to accelerate innovation at the edge, combining agility, security, and modern software practices tailored to the unique needs of defense customers. At WRX, we partner closely with government, defense, and industry leaders to provide secure and reliable systems to the most critical missions, enhance interoperability, and strengthen digital resilience. Our team brings deep expertise in systems integration, open architecture, customer needs, and software-defined solutions that empower our warfighters and critical partners across air, land, sea, and cyber domains. We are a fast-growing organization that values collaboration, integrity, and technical mastery. Our culture is rooted in innovation and purpose — we move quickly, think boldly, and take pride in delivering solutions that matter. If you believe you would be an asset to a high powered team with an energetic culture where you will contribute to reducing the definition of impossible, we would like to talk to you.  YOUR ROLE The Information Systems Security Manager/Engineer (ISSM/E) at WRX will excel in a dynamic and ever-changing environment, demonstrating adaptability, flexibility, and proactive initiative. This role focuses on creating new compliance policy and programs and continuously monitoring and improving existing security programs, ensuring it meets U.S. federal, global, and industry specific security requirements and standards. The ISSM/E will report to the and work closely with the Sr. Director of Compliance. The ISSM/E will play a vital role in aligning internal IT security objectives with broader business goals, effectively communicating progress and potential challenges to stakeholders at various levels. Responsibilities include ensuring compliance with relevant regulations and standards, conducting risk assessments, monitoring controls, developing and implementing IT security policies and procedures, and overseeing IT security audits and assessments. The ideal candidate will bring prior ISSM/E experience from FOCI mitigated companies and a deep knowledge in with network and systems engineering and architecture. RESPONSIBILITIES Governance, Risk & Compliance (GRC) Execution • Maintain enterprise compliance readiness aligned to ISO 27001, NIST 800-171, CMMC, SOX, TISAX, GDPR, NIS2, and similar regulatory frameworks. • Drive engagement with control owners, SMEs, and leadership to track risk exceptions, POA&Ms, maturity improvements, and audit-ready evidence. • Support continuous improvement of the cybersecurity policy, standards, and governance framework to ensure consistency across multi-entity operations. • Developing architecture documentation and Systems Security Plans (SSP) to support Accreditation and Authorization (A&A) reviews Enterprise Resilience & Continuity • Own documentation, updates, and execution of business impact assessments (BIAs), continuity plans, disaster recovery strategies, and tabletop exercises. • Partner with cross-functional teams to ensure IT and cyber security compliance across the business. • Maintain continuity and response playbooks, leveraging prior experience leading large-scale DoD and enterprise network operations. • Knowledge of the complex environment involving shared networks and multiple security enclaves. • Engineering for Cyber engineering and integration services including security, authentication, identity management, authorization, and access control engineering. Third-Party Risk Management (TPRM) & Cyber Training • Execute WRX’s vendor risk assessments, evidence reviews, and remediation tracking, applying DoD and federal acquisition (ISA Level III) experience to strengthen supply-chain posture. • Enforce cybersecurity right-to-audit clauses and support contract redline reviews for both buy- and sell-side agreements. • Support mandatory cybersecurity training initiatives, awareness campaigns, and development of role-based materials. Audit & Assurance Leadership • Lead enterprise IT audit preparation for internal reviews, external audits, customer assessments, and regulatory inquiries. • Manage and maintain System Security Plans (SSPs), Electronic Communications Plan (ECP), Plans of Action & Milestones (POA&Ms), and required customer assurance documentation. • Coordinate walkthroughs, interviews, and evidence collection across matrixed teams, operating with the discipline gained from federal audit, CMMC AUDIT and certification, RMF, and DoDIN environments. Cross-Functional Operations & Leadership • Provide high-quality execution support for strategic initiatives led by the President and Government Security Committee, Training, and continued monitoring. • Work closely with Architecture, Product Security, Engineering, and vendor partners to unblock dependencies and support compliance-aligned implementations. • Self-starter able to work independently and build relationships with technical reps across divisions, comfortable with cyber security and able to brief issues to the customer Key skills and competencies for succeeding in this role are: • Cyber security. • Security Development and Operations (SecDevOps) • Cloud security controls and implementation • STIG compliance and vulnerability management • Various security tools and processes such as Splunk, Nessus Security Center, WebInspect, Xacta • Experience with network and systems engineering and architecture. • Strong writing skills and ability to collaborate with cross departmental teams. • Microsoft Office365 • Experience in one or more software products associated with cyber system engineering for data analytics including SQL security, TANIUM Endpoint Management Software, Powershell, MacAfee, App Blocker, Splunk ITSI. • Experience in one or more cloud computing services and technologies including but not limited to: AWS/C2S, Microsoft Azure, Nutanix, VMware. • Familiarity with relevant governmental regulation and organizations. • Experience in creating and implementing policy for companies operating under FOCI mitigation. Required Qualifications: • 2-10 years in cybersecurity risk management, compliance, audit, or GRC—experience in federal/DoD, FOCI-mitigated, or highly regulated environments strongly preferred. • Demonstrate understanding on how to Build and/or maturing cybersecurity governance programs, SSP/ECP/POA&M development, control implementation, and audit readiness. • Experience with frameworks such as ISO 27001, NIST 800-171, CMMC, RMF, TISAX, SOX, GDPR, or similar. • Familiarity with GRC platforms and compliance tooling. • Strong writing, documentation, and communication skills, including senior-level briefings. • U.S. Citizenship required. Preferred Qualifications: • Experience leading cybersecurity efforts in multi-entity operations, including standing up new IT environment that meets all of the required government cyber security standards. • Demonstrated background in secure architecture, enterprise networking, CMMC, SOC/SIEM/SOAR strategy. • Experience in vendor risk management, contract review, and supply-chain security. • Relevant certifications: CISSP, CISM, CISA, CEH, ITIL, CCNP, JNCIA, ISO Lead Auditor, or similar. • Prior experience supporting continuity planning, technical operations centers, or enterprise response teams. SECURITY CLEARANCE REQUIREMENTS     Successful candidates must engage in a security clearance process in regard to their citizenship in order to perform fundamental job duties, as per applicable law. In particular, candidates with certain citizenship may not be able to perform such fundamental job duties. Currently, this includes citizens of the following countries: Belarus; Burma; China; Cuba; Iran; North Korea; Syria; Venezuela; Afghanistan; Cambodia; Central African Republic; Cyprus; Democratic Republic of Congo; Ethiopia; Eritrea; Haiti; Iraq; Lebanon; Libya; Russia; Somalia; South Sudan; Sudan; Zimbabwe. The security clearance process may take a significant amount of time to complete, and any offer of employment will be contingent on the candidate's legal ability to perform the fundamental job duties. Wind River is committed to meeting its obligations to candidates under applicable human rights law and privacy law in this regard. Privacy Notice - Active Candidates: [link no portal] Aptiv is an equal employment opportunity employer. All qualified applicants will receive consideration for employment without regard to race, color, religion, national origin, sex, gender identity, sexual orientation, disability status, protected veteran status or any other characteristic protected by law.
Ver a vaga no portal e se candidatarConhecer os planos

Cadastro grátis — o contato e o link oficial da vaga ficam no portal.

Mais vagas como essa

SY26-27 Special Education Teacher

Washington, DC

Host/Hostess

Washington, DC

Patient Care Tech - Burn Unit

Washington, DC

Patient Registration Associate

Washington, DC

Medical Assistant - Vascular Surgery

Washington, DC

Registered Nurse RN NICU

Washington, DC

Ver todas as vagas