Ingeniero Senior de Endpoints (Especialista I+D)
A1FED Inc
Ubicación: Ubicaciones de DHA en San Antonio, TX y sus alrededores Requisito de Autorización: Investigación de Confianza Pública (ADP/IT-II) o Nivel 3 (NACLC) El Ingeniero Senior de Endpoints/Especialista I+D es responsable de diseñar, desarrollar y...
Job description
RESPONSABILIDADES CLAVE
Integración de Aplicaciones y Gestión Empresarial:
Diseñar e implementar soluciones de gestión de endpoints (MECM, Intune, etc.) tanto para entornos virtuales como físicos.
Empaquetar, probar y configurar aplicaciones base e imágenes para los endpoints de la DHA.
Diseñar marcos de entrega de endpoints para soportar el aprovisionamiento centralizado, la aplicación de parches, la monitorización y el mantenimiento de servicios en entornos híbridos (on-prem/cloud/SaaS).
Diseñar estrategias de migración de MECM a Intune y desarrollar capacidades modernas de informes de endpoints.
Seguridad de Endpoints e Identidad:
Validar el cumplimiento de los endpoints con las DISA STIGs, DoDI 8510.01 (RMF) y los estándares de ciberseguridad NIST.
Realizar evaluaciones de riesgos y aplicar controles de IA en todas las etapas del ciclo de vida de las aplicaciones y sistemas operativos.
Diseñar y mantener configuraciones de endpoints que soporten Zero Trust, cifrado, datos en reposo (DAR) y monitorización continua.
Mantener artefactos en eMASS, incluyendo POA&Ms, evaluaciones de riesgos y documentación de monitorización continua.
Ingeniería de Escritorio y Endpoints:
Construir y mantener imágenes de SO de escritorio y configuraciones de software estándar para el despliegue empresarial.
Diseñar soluciones que soporten secuencias de tareas, políticas de grupo y gestión de perfiles/datos.
Modernizar configuraciones heredadas y dar soporte a endpoints gestionados en la nube para mejorar la experiencia del usuario y el rendimiento.
Validar la compatibilidad de aplicaciones e implementar mejoras en los endpoints utilizando las mejores prácticas de la industria.
Ingeniería Móvil:
Diseñar e implementar el aprovisionamiento de dispositivos móviles, actualizaciones de SO/firmware y configuraciones de seguridad.
Desarrollar planes de transición para migrar plataformas MDM preservando la experiencia del usuario y los controles empresariales.
Diseño de Software e Integración de Sistemas:
Investigar y desarrollar soluciones de software a nivel de sistema, incluyendo sistemas embebidos y marcos de distribución.
Formular especificaciones operativas y realizar análisis de requisitos en profundidad para mejorar las arquitecturas de endpoints.
Empaquetado de Aplicaciones y Automatización:
Diseñar, scriptar y entregar paquetes de aplicaciones utilizando herramientas de despliegue empresarial.
Probar la entrega de aplicaciones utilizando hipervisores y simular combinaciones de software de endpoints.
Garantizar el cumplimiento de las DISA/NIST STIGs en el empaquetado de aplicaciones y la gestión de configuraciones.
Mantener las bases de aplicaciones y automatizar la aplicación de parches y actualizaciones.
Herramientas y Tecnologías Preferidas:
Microsoft MECM (SCCM), Intune, MDT, PowerShell
SO de servidor Windows, Windows 10/11
Hyper-V, Azure, Entra ID, GPO
ActivClient, eMASS, DISA STIG Viewer
SCAP Compliance Checker, NIST serie 800
Herramientas de empaquetado de aplicaciones (AdminStudio, WiseScript, etc.)
Requisitos de Educación y Certificación (según las Matrices de Cualificación DoD 8140)
1) Microsoft Certified: Cyber Security Architect Expert o Azure Solutions Architect Expert
2) Cualquiera de las siguientes...
Educación Académica: Título de Grado en Tecnología de la Información, Ciberseguridad o una disciplina relacionada.
O Base: GCLD o CCE o CASP+ o CEH o GLSC o CISSP