In sintesi
- Mansioni: Sviluppa e integra pratiche di sicurezza nei processi DevSecOps e nelle pipeline CI/CD.
- Azienda: Peraton, leader nel settore della sicurezza informatica e dell'ingegneria dei sistemi.
- Benefit: Salario competitivo, opportunità di crescita professionale e ambiente di lavoro collaborativo.
- Altre informazioni: Ambiente dinamico con opportunità di apprendimento continuo e certificazioni di sicurezza.
- Perché questo lavoro: Fai la differenza nella sicurezza dei sistemi critici per CMS e lavora con tecnologie all'avanguardia.
- Qualifiche: Laurea in Informatica o esperienza equivalente; 5-7 anni in cybersecurity o ingegneria dei sistemi.
La retribuzione prevista è compresa tra 82800 - 101200 € per anno.
Qualifications (Required):
- Bachelor’s degree in Computer Science, Information Systems, Cybersecurity, Engineering, or related field; additional experience may be substituted in lieu of degree.
- 5 to 7 years of experience in cybersecurity, DevSecOps, or system engineering roles supporting federal programs.
- Experience acting as an ISSO or security engineer for a FISMA Moderate or FedRAMP Moderate system.
- Hands‑on experience preparing security authorization documentation such as SSPs, SARs, POA&Ms, and Continuous Monitoring updates.
- Strong understanding of NIST 800‑53 security controls, Risk Management Framework (RMF), CMS ARS 5.1, and continuous monitoring requirements.
- Practical experience supporting or integrating security processes in DevSecOps pipelines, CI/CD workflows, or automated deployment environments.
- Experience with vulnerability management tools and processes, including scanning, analysis, and remediation tracking.
- Ability to support audits and communicate effectively with assessment teams, program stakeholders, and government security representatives.
- U.S. citizenship and the ability to obtain and maintain a public trust or equivalent clearance.
Qualifications (Preferred):
- Experience supporting CMS programs or other HHS components.
- Familiarity with FedRAMP documentation, cloud boundary definitions, and cloud‑native security practices.
- Experience with AWS or Azure security services, cloud configuration baselines, and cloud compliance frameworks.
- Working knowledge of tools commonly used within Peraton and similar enterprises, such as GitLab/GitHub CI/CD, Jenkins, Terraform, Ansible, Tenable, Splunk, or similar platforms.
- Security certifications such as Security+, CISSP, CISM, CCSP, or AWS/Azure security certifications.
- Experience integrating legacy systems into modern cloud or hybrid architectures with secure migration practices.
- Knowledge of container security (Docker, Kubernetes) and infrastructure‑as‑code security scanning.
Peraton is seeking a Mid‑level DevSecOps Engineer to join our team of qualified, diverse professionals. In this role, you will support the security, reliability, and compliance of mission‑critical systems within the DME Program. The ideal candidate will play a key part in integrating security throughout the development lifecycle, maintaining adherence to federal cybersecurity standards, and ensuring the operational readiness of modernized systems at the Centers for Medicare & Medicaid Services (CMS). This position supports a highly visible environment where strong technical execution, security rigor, and cross‑team collaboration are essential.
Responsibilities:
- Serve as the Information System Security Officer (ISSO) for the ClaimsCore Program, ensuring full compliance with FISMA Moderate, FedRAMP Moderate, and CMS ARS 5.1 security requirements.
- Prepare, maintain, and update all Certification and Accreditation (C&A) and Security Assessment and Authorization (SA&A) documentation, including System Security Plans (SSPs), Security Assessment Reports (SARs), Contingency Plans, and Plan of Action and Milestones (POA&Ms).
- Conduct and document ongoing risk assessments, vulnerability assessments, and security control evaluations across the program’s cloud and on‑premises environments.
- Manage and coordinate the Authority to Operate (ATO) lifecycle, including initial authorization, continuous monitoring, control implementation reviews, and audit preparation.
- Ensure zero open Critical or High vulnerabilities at system go‑live and maintain compliance with vulnerability remediation SLAs.
- Respond to and manage security incident notifications within required timelines (1 hour for initial reporting). Coordinate with internal security teams and external stakeholders to support incident response processes.
- Support internal and external audits, including CSRAP, CFO, OMB A‑123, and annual security assessments.
- Collaborate with DevOps, engineering, and operations teams to integrate security best practices into CI/CD pipelines, infrastructure‑as‑code, and deployment processes.
- Monitor and enhance security posture using tools such as vulnerability scanners, SIEM platforms, configuration management tools, and compliance automation platforms.
- Contribute to continuous improvement of security procedures, engineering practices, and system hardening baselines.
- Assist in the implementation and maintenance of cloud security configurations aligned with agency and program requirements.
- Provide security guidance during architecture reviews, design sessions, sprint planning, and change control processes.
- Ensure security documentation, diagrams, inventories, and boundary definitions are accurate and up to date.
#J-18808-Ljbffr
Software Development, Lead Associate datore di lavoro: Peraton
Peraton è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo nel settore della sicurezza informatica. I dipendenti possono beneficiare di opportunità di crescita professionale attraverso progetti significativi che supportano programmi federali, come il DME Program presso i Centers for Medicare & Medicaid Services. Con un forte impegno per la conformità e l'innovazione, Peraton promuove una cultura di eccellenza tecnica e supporto continuo, rendendo ogni giorno un'opportunità per fare la differenza.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Software Development, Lead Associate
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Peraton è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Peraton! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Software Development, Lead Associate
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Software Development, Lead Associate presso Peraton. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Peraton
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Peraton, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.