Title: Security Architect - 13280
Location: Columbia, SC/ Remote
Duration: 12 + Months
Scope of the project:
THISPOSITION WILL SERVE AS A CONTRACT SECURITY ENGINEER WITHIN THE DEPARTMENT OFADMINISTRATION S DIVISION OF INFORMATION SECURITY. THE SUCCESSFUL CANDIDATEWILL SHOW EXTENSIVE EXPERIENCE SUPPORTING SECURITY AUTOMATION, CUSTOM TOOLDEVELOPMENT, IDENTITY AND ACCESS MANAGEMENT, LINUX SYSTEMS AND A BROAD RANGE OFENTERPRISE SECURITY TECHNOLOGIES. THIS CONTRACTOR WILL WORK WITH A LARGEENTERPRISE SECURITY TEAM AND ASSIST THE SECURITY AUTOMATIONS ARCHITECT,SECURITY ARCHITECTS, ENGINEERS, ANALYSTS AND INCIDENT RESPONDERS WITH THEDESIGN, DEVELOPMENT, IMPLEMENTATION, INTEGRATION AND CONTINUOUS IMPROVEMENT OF SECURITYTOOLS, AUTOMATIONS, SYSTEMS AND SERVICES SUPPORTING MULTIPLE STATE AGENCIES.
SUCCESSFULCANDIDATE: THIS CONTRACTOR WILL BE PRIMARILY FOCUSED ON SECURITY ENGINEERING,AUTOMATION, SCRIPTING, TOOL DEVELOPMENT, SYSTEM INTEGRATION AND OPERATIONALSUPPORT WHILE ALSO PROVIDING IMPORTANT SUPPORT FOR IAM, LINUX-BASED SECURITYSENSORS, DSPM, ASM, VULNERABILITY MANAGEMENT, SIEM, XDR, LOGGING, MONITORINGAND OTHER EVOLVING SECURITY TECHNOLOGIES. THE ROLE REQUIRES HANDS-ON EXPERIENCESUPPORTING BOTH SECURITY ENGINEERING AND SECURITY OPERATIONS, INCLUDINGINTERNAL APPLICATIONS, APIS, SDKS, DASHBOARDS, COMMAND-LINE TOOLS, INCIDENTRESPONSE AUTOMATIONS, CVE ANALYSIS, ACCESS CONTROLS, PLATFORM TROUBLESHOOTING,SYSTEM ADMINISTRATION, DOCUMENTATION AND ANALYST ENABLEMENT. THE CANDIDATE MUSTBE ABLE TO SUPPORT STRATEGIC PLANNING, SOLUTION DESIGN, DEVELOPMENT,IMPLEMENTATION, HSTR, TROUBLESHOOTING, PERFORMANCE OPTIMIZATION AND CONTINUOUSIMPROVEMENT OF SECURE SYSTEMS AND SERVICES IN A RAPIDLY CHANGING ENVIRONMENT.
MANDATORYSCREENING REQUIREMENTS: THESEREQUIREMENTS ARE STRICTLY ENFORCED AND NON-NEGOTIABLE. NO EXCEPTIONS CAN BE GRANTED. CANDIDATES WHO CANNOT PASS THESE REQUIREMENTSWILL NOT BE ELIGIBLE FOR HIRE. ALLAPPLICANTS MUST SUCCESSFULLY PASS A FULL CREDIT CHECK AND CRIMINAL BACKGROUNDCHECK DURING THE INITIAL HIRING PROCESS. ONCE ONBOARD, THEY MUST OBTAIN AND RETAIN ANNUAL CJIS CERTIFICATION ASPART OF THE ONGOING EMPLOYMENT PROCESS.
OTHER:THIS POSITION IS 100% REMOTE AND WILL PARTICIPATE IN AN ON-CALL ROTATIONSUPPORTING THE 24X7 SOC. AFTER-HOURS MAINTENANCE, INCIDENT ESCALATION SUPPORTAND OPERATIONAL HANDOFFS WILL BE REQUIRED AS NEEDED. PREFERENCE WILL BE SHOWNFOR CANDIDATES PRESENTLY RESIDING INSIDE THE STATE OF SOUTH CAROLINA THAT CANPHYSICALLY ASSIST WITH EQUIPMENT AND HARDWARE MAINTENANCE AS NEEDED.
Daily Duties / Responsibilities:
THIS POSITION IS 100% REMOTE AND WILL PARTICIPATE IN ANON-CALL ROTATION SUPPORTING A 24X7 SECURITY OPERATIONS CENTER SERVING MULTIPLESTATE AGENCIES. OTHER AFTER-HOURS WORK MAY BE REQUIRED AS NEEDED.
PRIMARY RESPONSIBILITIES:
PRIMARILY ASSIST IN THE PLANNING, DESIGN, DEVELOPMENT,DEPLOYMENT, ADMINISTRATION AND OPERATIONAL SUPPORT OF ENTERPRISE SECURITYAUTOMATIONS AND CUSTOM SECURITY TOOLS, INCLUDING:
PYTHON-BASED AUTOMATIONS, INTERNAL WEB APPLICATIONS,APIS, SDKS, SCRIPTS, DASHBOARDS, COMMAND-LINE UTILITIES AND SYSTEM INTEGRATIONS
AUTOMATED WORKFLOWS FOR ALERT ENRICHMENT, TRIAGE,INCIDENT RESPONSE, CASE MANAGEMENT, NOTIFICATIONS, CONTAINMENT, ESCALATION ANDREPORTING
CUSTOM TOOLS TO ASSIST WITH CVE VETTING, VULNERABILITYENRICHMENT, PRIORITIZATION, TRACKING AND SECURITY DECISION SUPPORT
SECONDARY RESPONSIBILITIES:
-- SECONDARILY ASSIST IN THE PLANNING, DESIGN, DEPLOYMENTAND OPERATIONAL SUPPORT OF A BROAD RANGE OF SECURITY PLATFORMS, INCLUDING:DSPM, ASM, IAM, VULNERABILITY MANAGEMENT, EMAIL SECURITY, ENDPOINT SECURITY,SIEM, XDR, SOAR, LOGGING, MONITORING, NETWORK SECURITY, CLOUD SECURITY ANDTHREAT INTELLIGENCE TECHNOLOGIES INTEGRATIONS WITH TICKETING, CASE MANAGEMENT,NOTIFICATION, IDENTITY, DATA SOURCES, APIS, SDKS AND OTHER ENTERPRISE SYSTEMSAS NEEDED SUPPORT FOR TECHNOLOGIES SUCH AS PALO ALTO NETWORKS, PROOFPOINT,TENABLE, CRIBL, WHATSUP GOLD AND OTHER CURRENT OR FUTURE SECURITY PRODUCTS
-- DEVELOP, TEST, DEPLOY AND MAINTAIN AUTOMATED SECURITYWORKFLOWS, APPLICATIONS AND SCRIPTS USING PYTHON, POWERSHELL, BASH, REST APIS,JSON, YAML, VENDOR SDKS AND OTHER APPROPRIATE TECHNOLOGIES.
-- ASSIST WITH IDENTITY AND ACCESS MANAGEMENT FUNCTIONS,INCLUDING USER PROVISIONING, DEPROVISIONING, ACCESS REVIEWS, ROLE-BASED ACCESSCONTROL, SERVICE ACCOUNTS, API CREDENTIALS, AUTHENTICATION, AUTHORIZATION ANDIDENTITY-BASED SYSTEM INTEGRATIONS.
-- DEPLOY, CONFIGURE, PATCH, MONITOR, OPTIMIZE ANDTROUBLESHOOT LINUX SYSTEMS SUPPORTING SECURITY SENSORS, COLLECTORS, CONNECTORS,APPLICATIONS, CONTAINERS AND DATA-PROCESSING SERVICES, INCLUDING DOCKER-BASEDENVIRONMENTS.
-- SUPPORT SECURITY ARCHITECTS, ENGINEERS, SOC ANALYSTS,INCIDENT RESPONDERS AND AGENCY CUSTOMERS THROUGH PLATFORM TROUBLESHOOTING,AUTOMATION DEVELOPMENT, SYSTEM INTEGRATION, TECHNICAL ESCALATION, KNOWLEDGETRANSFER AND OPERATIONAL HANDOFFS.
-- MONITOR AND REPORT ON AUTOMATION HEALTH, APPLICATIONAVAILABILITY, SYSTEM PERFORMANCE, SENSOR STATUS, INTEGRATION FAILURES, APIERRORS, VULNERABILITY STATUS, PLATFORM ISSUES AND OTHER SECURITY ENGINEERINGAND OPERATIONAL METRICS.
-- ENSURE HIGH AVAILABILITY, RESILIENCE, BACKUP,RECOVERY, PATCHING, LIFECYCLE MANAGEMENT, SECURE CONFIGURATION AND CONTROLLEDCHANGE PROCESSES FOR SECURITY TOOLS, LINUX SYSTEMS, APPLICATIONS, AUTOMATIONSAND SUPPORTING SERVICES.
-- COLLABORATE WITH SECURITY ARCHITECTS, ENGINEERS,ANALYSTS, INCIDENT RESPONDERS AND AGENCY STAKEHOLDERS TO ALIGN SOLUTIONS WITHBUSINESS GOALS, INDUSTRY-STANDARD FRAMEWORKS, REGULATORY REQUIREMENTS ANDORGANIZATIONAL RISK TOLERANCE.
Skills:
Required Skills
(Ranked by Importance):
-- BROADHANDS-ON SECURITY ENGINEERING EXPERIENCE SUPPORTING MULTIPLE CYBERSECURITYTECHNOLOGIES, SYSTEMS, INTEGRATIONS AND OPERATIONAL FUNCTIONS.
-- Experience developing security automations, scripts, integrations, utilities and custom tools using Python.
-- Strong experience troubleshooting complex technical issues across applications, security platforms, operating systems, networks, identity services and integrations.
-- LINUX SYSTEMDEPLOYMENT, CONFIGURATION, PATCHING, SCRIPTING, SERVICE MANAGEMENT, MONITORING,TROUBLESHOOTING AND LIFECYCLE MANAGEMENT
-- Experience developing automation and response workflows using Python, PowerShell, Bash, REST APIs, JSON, YAML and vendor SDKs.
-- Experience supporting IAM, DSPM, ASM, vulnerability management, email security, endpoint security, SIEM, SOAR, logging, monitoring, cloud security and other enterprise security technologies.
-- Strong understanding of enterprise security architecture, incident response, networking, access control, secure software development, systems administration and industry-standard cybersecurity frameworks.
Preferred Skills
(Ranked by Importance):
-- HANDS-ON EXPERIENCE SERVING AS A SECURITY ENGINEERINGGENERALIST IN A LARGE, MULTI-TENANT, SHARED-SERVICES OR MANAGED-SERVICEENVIRONMENT.
-- Hands-on Linux, Docker, security sensor, monitoring, scripting and platform administration experience.
-- Experience supporting SOC analysts, security engineers, incident responders, agency customers and rapidly changing operational priorities.
-- Familiarity with Palo Alto Networks, Proofpoint, Tenable, Cribl, WUG or other enterprise security technologies and experience developing playbooks, runbooks, procedures and technical documentation
Required Education:
-- BACHELOR'SDEGREE IN AN INFORMATION TECHNOLOGY, COMPUTER SCIENCE, SOFTWARE ENGINEERING ORINFORMATION SECURITY RELATED FIELD
-- EIGHTYEARS OF RELEVANT WORK EXPERIENCE (EXPERIENCE MAY BE SUBSTITUTED IN LIEU OFEDUCATION)
-- FIVE YEARSOF EXPERIENCE IN SUPPORTING LARGE IT ENVIRONMENTS, SECURITY SYSTEMS, SOFTWAREDEVELOPMENT AND/OR SYSTEM DEPLOYMENTS
Preferred Certifications:
CISSP, Security+, GIAC OR OTHER RELEVANT CYBERSECURITYCERTIFICATION
LINUX,PYTHON, CLOUD, IAM OR OTHER RELEVANT SECURITY ENGINEERING OR PLATFORMCERTIFICATION
THIS POSITION IS HOUSED 100% REMOTE AND WILL PARTICIPATE IN A MONTHLY ON-CALL ROTATION SUPPORTING THE 24X7 SOC. AFTER-HOURS MAINTENANCE, INCIDENT ESCALATION SUPPORT AND OPERATIONAL HANDOFFS MAY BE REQUIRED AS NEEDED. ALL WORK MUST BE PERFORMED WITHIN THE CONTIGUOUS UNITED STATES. PREFERENCE WILL BE GIVEN TO LOCAL SOUTH CAROLINABASED CANDIDATES CAPABLE OF FIELDING SERVICES IN-STATE. CORE HOURS OF 0830-0500ET.
VPN or state equipment?
VPN
Additional Skills/Duties:
-- Experience integrating enterprise technologies using APIs, SDKs, web services, structured data formats, authentication methods and vendor-supported interfaces.
--Experience developing or supporting internal web applications, APIs, dashboards, databases, command-line tools and related software components
-- Advanced Python development experience and familiarity with full-stack development, internal web applications, APIs, databases, source control, testing and software deployment practices.