Ir al contenido
Aramis:Insight

Roles

Profesional de preparación CMMC

Lleva a un proveedor de defensa de una cláusula DFARS a una autoevaluación honesta, una afirmación firmada y la preparación para la evaluación.

Áreas de competencia

  • Cyber Resiliency (55)
  • Cryptography (39)
  • DevSecOps (37)
  • Artificial Intelligence (AI) Security (31)
Mídase contra este rol

Plantillas de descripción de puesto

Tres borradores listos para editar, pensados para gerentes de contratación y reclutadores: copie uno, reemplace las líneas entre corchetes y publíquelo. Las responsabilidades y los requisitos provienen de los mismos enunciados NICE contra los que se mide este rol.

Los enunciados se muestran en su redacción oficial del marco NICE, que se mantiene en inglés.

Profesional de preparación CMMC: Junior

Buscamos un Profesional de preparación CMMC junior. Trabajará con la guía de colegas senior, se hará cargo de tareas bien delimitadas y crecerá hasta cubrir el rol completo. Lleva a un proveedor de defensa de una cláusula DFARS a una autoevaluación honesta, una afirmación firmada y la preparación para la evaluación.

[Empresa] se dedica a [lo que hacen]. La función de seguridad es [tamaño y estructura: p. ej., un equipo de cinco personas que reporta al CTO]. Reemplace este párrafo con el suyo.

Responsabilidades

  • Collect and maintain system cybersecurity report data
  • Create system cybersecurity reports
  • Determine impact of noncompliance on organizational risk levels
  • Develop computer environment cybersecurity plans and requirements
  • Recommend risk mitigation strategies
  • Report cybersecurity incidents
  • Develop cybersecurity policy recommendations
  • Update security documentation to reflect current application and system security design features
  • Trabajar en pareja con colegas senior y crecer mediante retroalimentación estructurada.
  • Documentar su trabajo para que el equipo aprenda con usted.

Conocimientos requeridos

  • Cybersecurity laws and regulations
  • Authentication and authorization tools and techniques
  • Risk Management Framework (RMF) requirements
  • Risk tolerance principles and practices
  • Industry cybersecurity models and frameworks
  • Organizational policy and procedures
  • Risk mitigation principles and practices
  • The Registered Practitioner's and Registered Provider Organization's obligations under the Cyber AB's programs, including the Code of Professional Conduct

Habilidades

  • Applying security controls
  • Developing policy plans
  • Verifying contractor compliance with contracts
  • Creating policies that reflect legal, regulatory, and organizational requirements
  • Maintaining planning documents

Cómo usar esta plantilla

Copie el borrador, reemplace cada línea entre corchetes, elimine los enunciados que no apliquen a su vacante y agregue rango de compensación y política de ubicación. Las listas de enunciados provienen del marco NICE v2.2.0 del NIST, de modo que los candidatos pueden evaluarse contra los mismos enunciados con Aramis:Insight.

Profesional de preparación CMMC: Nivel medio

Buscamos un Profesional de preparación CMMC. Será responsable de este trabajo en el día a día, colaborará con toda la función de seguridad y elevará el estándar de cómo se hace. Lleva a un proveedor de defensa de una cláusula DFARS a una autoevaluación honesta, una afirmación firmada y la preparación para la evaluación.

[Empresa] se dedica a [lo que hacen]. La función de seguridad es [tamaño y estructura: p. ej., un equipo de cinco personas que reporta al CTO]. Reemplace este párrafo con el suyo.

Responsabilidades

  • Collect and maintain system cybersecurity report data
  • Create system cybersecurity reports
  • Determine impact of noncompliance on organizational risk levels
  • Develop computer environment cybersecurity plans and requirements
  • Recommend risk mitigation strategies
  • Report cybersecurity incidents
  • Develop cybersecurity policy recommendations
  • Update security documentation to reflect current application and system security design features
  • Document software, network, and system deviations from implemented security postures
  • Develop cybersecurity compliance processes for external services
  • Develop cybersecurity audit processes for external services
  • Determine if procurement activities sufficiently address supply chain risks

Conocimientos requeridos

  • Cybersecurity laws and regulations
  • Authentication and authorization tools and techniques
  • Risk Management Framework (RMF) requirements
  • Risk tolerance principles and practices
  • Industry cybersecurity models and frameworks
  • Organizational policy and procedures
  • Risk mitigation principles and practices
  • The Registered Practitioner's and Registered Provider Organization's obligations under the Cyber AB's programs, including the Code of Professional Conduct
  • SPRS: what is posted, by whom, when a score must be current for award, and how an affirmation is recorded
  • The CMMC Program's three levels, the assessment type attached to each (self-assessment, C3PAO certification, DIBCAC assessment), and the status and validity period each produces
  • The DFARS clauses that carry CMMC and NIST SP 800-171 obligations (252.204-7012, -7019, -7020, -7021) and what each requires of a contractor
  • The annual affirmation: who may sign it, when it is due, what the affirming official attests to, and what follows a lapsed or false affirmation

Habilidades

  • Applying security controls
  • Developing policy plans
  • Verifying contractor compliance with contracts
  • Creating policies that reflect legal, regulatory, and organizational requirements
  • Maintaining planning documents
  • Conducting test events
  • Interfacing with customers
  • Network systems management principles, models, methods (e.g., end-to-end systems performance monitoring), and tools

Cómo usar esta plantilla

Copie el borrador, reemplace cada línea entre corchetes, elimine los enunciados que no apliquen a su vacante y agregue rango de compensación y política de ubicación. Las listas de enunciados provienen del marco NICE v2.2.0 del NIST, de modo que los candidatos pueden evaluarse contra los mismos enunciados con Aramis:Insight.

Profesional de preparación CMMC: Senior

Buscamos un Profesional de preparación CMMC senior. Definirá la dirección de este trabajo, guiará a otros en él y responderá por sus resultados a nivel organizacional. Lleva a un proveedor de defensa de una cláusula DFARS a una autoevaluación honesta, una afirmación firmada y la preparación para la evaluación.

[Empresa] se dedica a [lo que hacen]. La función de seguridad es [tamaño y estructura: p. ej., un equipo de cinco personas que reporta al CTO]. Reemplace este párrafo con el suyo.

Responsabilidades

  • Collect and maintain system cybersecurity report data
  • Create system cybersecurity reports
  • Determine impact of noncompliance on organizational risk levels
  • Develop computer environment cybersecurity plans and requirements
  • Recommend risk mitigation strategies
  • Report cybersecurity incidents
  • Develop cybersecurity policy recommendations
  • Update security documentation to reflect current application and system security design features
  • Document software, network, and system deviations from implemented security postures
  • Develop cybersecurity compliance processes for external services
  • Develop cybersecurity audit processes for external services
  • Determine if procurement activities sufficiently address supply chain risks
  • Determine if vulnerability remediation plans are in place
  • Develop vulnerability remediation plans
  • Support cybersecurity compliance activities
  • Determine organizational compliance
  • Guiar a los miembros junior del equipo y revisar su trabajo.
  • Representar esta función ante la dirección y ante auditores o clientes.
  • Definir estándares, seleccionar herramientas y ser dueño de la hoja de ruta de esta área.

Conocimientos requeridos

  • Cybersecurity laws and regulations
  • Authentication and authorization tools and techniques
  • Risk Management Framework (RMF) requirements
  • Risk tolerance principles and practices
  • Industry cybersecurity models and frameworks
  • Organizational policy and procedures
  • Risk mitigation principles and practices
  • The Registered Practitioner's and Registered Provider Organization's obligations under the Cyber AB's programs, including the Code of Professional Conduct
  • SPRS: what is posted, by whom, when a score must be current for award, and how an affirmation is recorded
  • The CMMC Program's three levels, the assessment type attached to each (self-assessment, C3PAO certification, DIBCAC assessment), and the status and validity period each produces
  • The DFARS clauses that carry CMMC and NIST SP 800-171 obligations (252.204-7012, -7019, -7020, -7021) and what each requires of a contractor
  • The annual affirmation: who may sign it, when it is due, what the affirming official attests to, and what follows a lapsed or false affirmation
  • The CMMC ecosystem's organizations and individual credentials, their authorities, and their limits (Cyber AB, CAICO, C3PAO, RPO, DIBCAC; RP, CCP, CCA, Lead CCA, CCI)
  • The difference between NIST SP 800-171 Rev 2 as pinned by the DoD class deviation and Rev 3 as published, and why an assessment is conducted against the pinned revision

Habilidades

  • Applying security controls
  • Developing policy plans
  • Verifying contractor compliance with contracts
  • Creating policies that reflect legal, regulatory, and organizational requirements
  • Maintaining planning documents
  • Conducting test events
  • Interfacing with customers
  • Network systems management principles, models, methods (e.g., end-to-end systems performance monitoring), and tools
  • Assessing security systems designs
  • Applying secure coding techniques

Cómo usar esta plantilla

Copie el borrador, reemplace cada línea entre corchetes, elimine los enunciados que no apliquen a su vacante y agregue rango de compensación y política de ubicación. Las listas de enunciados provienen del marco NICE v2.2.0 del NIST, de modo que los candidatos pueden evaluarse contra los mismos enunciados con Aramis:Insight.

Roles relacionados

Roles que comparten el trabajo o la etapa profesional de este. Cada uno enlaza a sus propios enunciados, preguntas de ejemplo y plantillas de descripción de puesto.