SCOPE OF THE PROJECT:
THIS POSITION WILL SERVE AS A CONTRACT SECURITY ENGINEER WITHIN THE DEPARTMENT OF ADMINISTRATION’S DIVISION OF INFORMATION SECURITY. THE SUCCESSFUL CANDIDATE WILL SHOW EXTENSIVE EXPERIENCE SUPPORTING SECURITY AUTOMATION, CUSTOM TOOL DEVELOPMENT, IDENTITY AND ACCESS MANAGEMENT, LINUX SYSTEMS AND A BROAD RANGE OF ENTERPRISE SECURITY TECHNOLOGIES. THIS CONTRACTOR WILL WORK WITH A LARGE ENTERPRISE SECURITY TEAM AND ASSIST THE SECURITY AUTOMATIONS ARCHITECT, SECURITY ARCHITECTS, ENGINEERS, ANALYSTS AND INCIDENT RESPONDERS WITH THE DESIGN, DEVELOPMENT, IMPLEMENTATION, INTEGRATION AND CONTINUOUS IMPROVEMENT OF SECURITY TOOLS, AUTOMATIONS, SYSTEMS AND SERVICES SUPPORTING MULTIPLE STATE AGENCIES.
SUCCESSFUL CANDIDATE: THIS CONTRACTOR WILL BE PRIMARILY FOCUSED ON SECURITY ENGINEERING, AUTOMATION, SCRIPTING, TOOL DEVELOPMENT, SYSTEM INTEGRATION AND OPERATIONAL SUPPORT WHILE ALSO PROVIDING IMPORTANT SUPPORT FOR IAM, LINUX-BASED SECURITY SENSORS, DSPM, ASM, VULNERABILITY MANAGEMENT, SIEM, XDR, LOGGING, MONITORING AND OTHER EVOLVING SECURITY TECHNOLOGIES. THE ROLE REQUIRES HANDS-ON EXPERIENCE SUPPORTING BOTH SECURITY ENGINEERING AND SECURITY OPERATIONS, INCLUDING INTERNAL APPLICATIONS, APIS, SDKS, DASHBOARDS, COMMAND-LINE TOOLS, INCIDENT RESPONSE AUTOMATIONS, CVE ANALYSIS, ACCESS CONTROLS, PLATFORM TROUBLESHOOTING, SYSTEM ADMINISTRATION, DOCUMENTATION AND ANALYST ENABLEMENT. THE CANDIDATE MUST BE ABLE TO SUPPORT STRATEGIC PLANNING, SOLUTION DESIGN, DEVELOPMENT, IMPLEMENTATION, HSTR, TROUBLESHOOTING, PERFORMANCE OPTIMIZATION AND CONTINUOUS IMPROVEMENT OF SECURE SYSTEMS AND SERVICES IN A RAPIDLY CHANGING ENVIRONMENT.
MANDATORY SCREENING REQUIREMENTS: THESE REQUIREMENTS ARE STRICTLY ENFORCED AND NON-NEGOTIABLE. NO EXCEPTIONS CAN BE GRANTED. CANDIDATES WHO CANNOT PASS THESE REQUIREMENTS WILL NOT BE ELIGIBLE FOR HIRE. ALL APPLICANTS MUST SUCCESSFULLY PASS A FULL CREDIT CHECK AND CRIMINAL BACKGROUND CHECK DURING THE INITIAL HIRING PROCESS. ONCE ONBOARD, THEY MUST OBTAIN AND RETAIN ANNUAL CJIS CERTIFICATION AS PART OF THE ONGOING EMPLOYMENT PROCESS.
OTHER: THIS POSITION IS 100% REMOTE AND WILL PARTICIPATE IN AN ON-CALL ROTATION SUPPORTING THE 24X7 SOC. AFTER-HOURS MAINTENANCE, INCIDENT ESCALATION SUPPORT AND OPERATIONAL HANDOFFS WILL BE REQUIRED AS NEEDED. PREFERENCE WILL BE SHOWN FOR CANDIDATES PRESENTLY RESIDING INSIDE THE STATE OF SOUTH CAROLINA THAT CAN PHYSICALLY ASSIST WITH EQUIPMENT AND HARDWARE MAINTENANCE AS NEEDED.
REQUIRED SKILLS (RANKED BY IMPORTANCE):
BROAD HANDS-ON SECURITY ENGINEERING EXPERIENCE SUPPORTING MULTIPLE CYBERSECURITY TECHNOLOGIES, SYSTEMS, INTEGRATIONS AND OPERATIONAL FUNCTIONS.
EXPERIENCE DEVELOPING SECURITY AUTOMATIONS, SCRIPTS, INTEGRATIONS, UTILITIES AND CUSTOM TOOLS USING PYTHON.
STRONG EXPERIENCE TROUBLESHOOTING COMPLEX TECHNICAL ISSUES ACROSS APPLICATIONS, SECURITY PLATFORMS, OPERATING SYSTEMS, NETWORKS, IDENTITY SERVICES AND INTEGRATIONS.
LINUX SYSTEM DEPLOYMENT, CONFIGURATION, PATCHING, SCRIPTING, SERVICE MANAGEMENT, MONITORING, TROUBLESHOOTING AND LIFECYCLE MANAGEMENT
EXPERIENCE DEVELOPING AUTOMATION AND RESPONSE WORKFLOWS USING PYTHON, POWERSHELL, BASH, REST APIS, JSON, YAML AND VENDOR SDKS.
EXPERIENCE SUPPORTING IAM, DSPM, ASM, VULNERABILITY MANAGEMENT, EMAIL SECURITY, ENDPOINT SECURITY, SIEM, SOAR, LOGGING, MONITORING, CLOUD SECURITY AND OTHER ENTERPRISE SECURITY TECHNOLOGIES.
STRONG UNDERSTANDING OF ENTERPRISE SECURITY ARCHITECTURE, INCIDENT RESPONSE, NETWORKING, ACCESS CONTROL, SECURE SOFTWARE DEVELOPMENT, SYSTEMS ADMINISTRATION AND INDUSTRY-STANDARD CYBERSECURITY FRAMEWORKS.