Security Architect

RedSalsa Technologies, Inc.
Columbia, SC, United States
2 days ago
Apply on www.dice.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Microsoft Access Application Programming Interfaces (APIs) User Authentication Automation of Tests Backup Devices Bash Shell Command-Line Interface Cloud Computing Cloud Computing Security CompTIA Security+ Cyber Security Computer Maintenance
+32 more
Databases Decision Support Systems Linux Identity and Access Management Virtual Private Networks (VPN) JSON Python (Programming Language) Network Security Performance Tuning Windows PowerShell Runbook Security Information and Event Management Software Deployment Software Engineering Systems Integration Trusted Systems User Provisioning Software Software Vulnerability Management Web Applications Web Services WhatsUp Gold (Software) YAML Data Logging Data Processing Scripting System Availability Information Technology Palo Alto Networks Restful APIs Software Version Control Docker Security Orchestration, Automation & Response

Job description

THISPOSITION WILL SERVE AS A CONTRACT SECURITY ENGINEER WITHIN THE DEPARTMENT OFADMINISTRATION S DIVISION OF INFORMATION SECURITY. THE SUCCESSFUL CANDIDATEWILL SHOW EXTENSIVE EXPERIENCE SUPPORTING SECURITY AUTOMATION, CUSTOM TOOLDEVELOPMENT, IDENTITY AND ACCESS MANAGEMENT, LINUX SYSTEMS AND A BROAD RANGE OFENTERPRISE SECURITY TECHNOLOGIES. THIS CONTRACTOR WILL WORK WITH A LARGEENTERPRISE SECURITY TEAM AND ASSIST THE SECURITY AUTOMATIONS ARCHITECT,SECURITY ARCHITECTS, ENGINEERS, ANALYSTS AND INCIDENT RESPONDERS WITH THEDESIGN, DEVELOPMENT, IMPLEMENTATION, INTEGRATION AND CONTINUOUS IMPROVEMENT OF SECURITYTOOLS, AUTOMATIONS, SYSTEMS AND SERVICES SUPPORTING MULTIPLE STATE AGENCIES., PRIMARILY ASSIST IN THE PLANNING, DESIGN, DEVELOPMENT,DEPLOYMENT, ADMINISTRATION AND OPERATIONAL SUPPORT OF ENTERPRISE SECURITYAUTOMATIONS AND CUSTOM SECURITY TOOLS, INCLUDING: PYTHON-BASED AUTOMATIONS, INTERNAL WEB APPLICATIONS,APIS, SDKS, SCRIPTS, DASHBOARDS, COMMAND-LINE UTILITIES AND SYSTEM INTEGRATIONS AUTOMATED WORKFLOWS FOR ALERT ENRICHMENT, TRIAGE,INCIDENT RESPONSE, CASE MANAGEMENT, NOTIFICATIONS, CONTAINMENT, ESCALATION ANDREPORTING CUSTOM TOOLS TO ASSIST WITH CVE VETTING, VULNERABILITYENRICHMENT, PRIORITIZATION, TRACKING AND SECURITY DECISION SUPPORT, SECONDARILY ASSIST IN THE PLANNING, DESIGN, DEPLOYMENTAND OPERATIONAL SUPPORT OF A BROAD RANGE OF SECURITY PLATFORMS, INCLUDING:DSPM, ASM, IAM, VULNERABILITY MANAGEMENT, EMAIL SECURITY, ENDPOINT SECURITY,SIEM, XDR, SOAR, LOGGING, MONITORING, NETWORK SECURITY, CLOUD SECURITY ANDTHREAT INTELLIGENCE TECHNOLOGIES INTEGRATIONS WITH TICKETING, CASE MANAGEMENT,NOTIFICATION, IDENTITY, DATA SOURCES, APIS, SDKS AND OTHER ENTERPRISE SYSTEMSAS NEEDED SUPPORT FOR TECHNOLOGIES SUCH AS PALO ALTO NETWORKS, PROOFPOINT,TENABLE, CRIBL, WHATSUP GOLD AND OTHER CURRENT OR FUTURE SECURITY PRODUCTS – DEVELOP, TEST, DEPLOY AND MAINTAIN AUTOMATED SECURITYWORKFLOWS, APPLICATIONS AND SCRIPTS USING PYTHON, POWERSHELL, BASH, REST APIS,JSON, YAML, VENDOR SDKS AND OTHER APPROPRIATE TECHNOLOGIES. – ASSIST WITH IDENTITY AND ACCESS MANAGEMENT FUNCTIONS,INCLUDING USER PROVISIONING, DEPROVISIONING, ACCESS REVIEWS, ROLE-BASED ACCESSCONTROL, SERVICE ACCOUNTS, API CREDENTIALS, AUTHENTICATION, AUTHORIZATION ANDIDENTITY-BASED SYSTEM INTEGRATIONS. – DEPLOY, CONFIGURE, PATCH, MONITOR, OPTIMIZE ANDTROUBLESHOOT LINUX SYSTEMS SUPPORTING SECURITY SENSORS, COLLECTORS, CONNECTORS,APPLICATIONS, CONTAINERS AND DATA-PROCESSING SERVICES, INCLUDING DOCKER-BASEDENVIRONMENTS. – SUPPORT SECURITY ARCHITECTS, ENGINEERS, SOC ANALYSTS,INCIDENT RESPONDERS AND AGENCY CUSTOMERS THROUGH PLATFORM TROUBLESHOOTING,AUTOMATION DEVELOPMENT, SYSTEM INTEGRATION, TECHNICAL ESCALATION, KNOWLEDGETRANSFER AND OPERATIONAL HANDOFFS. – MONITOR AND REPORT ON AUTOMATION HEALTH, APPLICATIONAVAILABILITY, SYSTEM PERFORMANCE, SENSOR STATUS, INTEGRATION FAILURES, APIERRORS, VULNERABILITY STATUS, PLATFORM ISSUES AND OTHER SECURITY ENGINEERINGAND OPERATIONAL METRICS. – ENSURE HIGH AVAILABILITY, RESILIENCE, BACKUP,RECOVERY, PATCHING, LIFECYCLE MANAGEMENT, SECURE CONFIGURATION AND CONTROLLEDCHANGE PROCESSES FOR SECURITY TOOLS, LINUX SYSTEMS, APPLICATIONS, AUTOMATIONSAND SUPPORTING SERVICES. – COLLABORATE WITH SECURITY ARCHITECTS, ENGINEERS,ANALYSTS, INCIDENT RESPONDERS AND AGENCY STAKEHOLDERS TO ALIGN SOLUTIONS WITHBUSINESS GOALS, INDUSTRY-STANDARD FRAMEWORKS, REGULATORY REQUIREMENTS ANDORGANIZATIONAL RISK TOLERANCE.

Requirements

SUCCESSFULCANDIDATE: THIS CONTRACTOR WILL BE PRIMARILY FOCUSED ON SECURITY ENGINEERING,AUTOMATION, SCRIPTING, TOOL DEVELOPMENT, SYSTEM INTEGRATION AND OPERATIONALSUPPORT WHILE ALSO PROVIDING IMPORTANT SUPPORT FOR IAM, LINUX-BASED SECURITYSENSORS, DSPM, ASM, VULNERABILITY MANAGEMENT, SIEM, XDR, LOGGING, MONITORINGAND OTHER EVOLVING SECURITY TECHNOLOGIES. THE ROLE REQUIRES HANDS-ON EXPERIENCESUPPORTING BOTH SECURITY ENGINEERING AND SECURITY OPERATIONS, INCLUDINGINTERNAL APPLICATIONS, APIS, SDKS, DASHBOARDS, COMMAND-LINE TOOLS, INCIDENTRESPONSE AUTOMATIONS, CVE ANALYSIS, ACCESS CONTROLS, PLATFORM TROUBLESHOOTING,SYSTEM ADMINISTRATION, DOCUMENTATION AND ANALYST ENABLEMENT. THE CANDIDATE MUSTBE ABLE TO SUPPORT STRATEGIC PLANNING, SOLUTION DESIGN, DEVELOPMENT,IMPLEMENTATION, HSTR, TROUBLESHOOTING, PERFORMANCE OPTIMIZATION AND CONTINUOUSIMPROVEMENT OF SECURE SYSTEMS AND SERVICES IN A RAPIDLY CHANGING ENVIRONMENT.

MANDATORYSCREENING REQUIREMENTS: THESEREQUIREMENTS ARE STRICTLY ENFORCED AND NON-NEGOTIABLE. NO EXCEPTIONS CAN BE GRANTED. CANDIDATES WHO CANNOT PASS THESE REQUIREMENTSWILL NOT BE ELIGIBLE FOR HIRE. ALLAPPLICANTS MUST SUCCESSFULLY PASS A FULL CREDIT CHECK AND CRIMINAL BACKGROUNDCHECK DURING THE INITIAL HIRING PROCESS. ONCE ONBOARD, THEY MUST OBTAIN AND RETAIN ANNUAL CJIS CERTIFICATION ASPART OF THE ONGOING EMPLOYMENT PROCESS. OTHER:THIS POSITION IS 100% REMOTE AND WILL PARTICIPATE IN AN ON-CALL ROTATIONSUPPORTING THE 24X7 SOC. AFTER-HOURS MAINTENANCE, INCIDENT ESCALATION SUPPORTAND OPERATIONAL HANDOFFS WILL BE REQUIRED AS NEEDED. PREFERENCE WILL BE SHOWNFOR CANDIDATES PRESENTLY RESIDING INSIDE THE STATE OF SOUTH CAROLINA THAT CANPHYSICALLY ASSIST WITH EQUIPMENT AND HARDWARE MAINTENANCE AS NEEDED., (Ranked by Importance): – BROADHANDS-ON SECURITY ENGINEERING EXPERIENCE SUPPORTING MULTIPLE CYBERSECURITYTECHNOLOGIES, SYSTEMS, INTEGRATIONS AND OPERATIONAL FUNCTIONS. – Experience developing security automations, scripts, integrations, utilities and custom tools using Python. – Strong experience troubleshooting complex technical issues across applications, security platforms, operating systems, networks, identity services and integrations. – LINUX SYSTEMDEPLOYMENT, CONFIGURATION, PATCHING, SCRIPTING, SERVICE MANAGEMENT, MONITORING,TROUBLESHOOTING AND LIFECYCLE MANAGEMENT – Experience developing automation and response workflows using Python, PowerShell, Bash, REST APIs, JSON, YAML and vendor SDKs. – Experience supporting IAM, DSPM, ASM, vulnerability management, email security, endpoint security, SIEM, SOAR, logging, monitoring, cloud security and other enterprise security technologies. – Strong understanding of enterprise security architecture, incident response, networking, access control, secure software development, systems administration and industry-standard cybersecurity frameworks.

Preferred Skills (Ranked by Importance): – HANDS-ON EXPERIENCE SERVING AS A SECURITY ENGINEERINGGENERALIST IN A LARGE, MULTI-TENANT, SHARED-SERVICES OR MANAGED-SERVICEENVIRONMENT. – Hands-on Linux, Docker, security sensor, monitoring, scripting and platform administration experience. – Experience supporting SOC analysts, security engineers, incident responders, agency customers and rapidly changing operational priorities. – Familiarity with Palo Alto Networks, Proofpoint, Tenable, Cribl, WUG or other enterprise security technologies and experience developing playbooks, runbooks, procedures and technical documentation

Required Education: – BACHELOR’SDEGREE IN AN INFORMATION TECHNOLOGY, COMPUTER SCIENCE, SOFTWARE ENGINEERING ORINFORMATION SECURITY RELATED FIELD – EIGHTYEARS OF RELEVANT WORK EXPERIENCE (EXPERIENCE MAY BE SUBSTITUTED IN LIEU OFEDUCATION) – FIVE YEARSOF EXPERIENCE IN SUPPORTING LARGE IT ENVIRONMENTS, SECURITY SYSTEMS, SOFTWAREDEVELOPMENT AND/OR SYSTEM DEPLOYMENTS

Preferred Certifications: CISSP, Security+, GIAC OR OTHER RELEVANT CYBERSECURITYCERTIFICATION LINUX,PYTHON, CLOUD, IAM OR OTHER RELEVANT SECURITY ENGINEERING OR PLATFORMCERTIFICATION THIS POSITION IS HOUSED 100% REMOTE AND WILL PARTICIPATE IN A MONTHLY ON-CALL ROTATION SUPPORTING THE 24X7 SOC. AFTER-HOURS MAINTENANCE, INCIDENT ESCALATION SUPPORT AND OPERATIONAL HANDOFFS MAY BE REQUIRED AS NEEDED. ALL WORK MUST BE PERFORMED WITHIN THE CONTIGUOUS UNITED STATES. PREFERENCE WILL BE GIVEN TO LOCAL SOUTH CAROLINABASED CANDIDATES CAPABLE OF FIELDING SERVICES IN-STATE. CORE HOURS OF 0830-0500ET.

VPN or state equipment? VPN

Additional Skills/Duties: – Experience integrating enterprise technologies using APIs, SDKs, web services, structured data formats, authentication methods and vendor-supported interfaces. –Experience developing or supporting internal web applications, APIs, dashboards, databases, command-line tools and related software components – Advanced Python development experience and familiarity with full-stack development, internal web applications, APIs, databases, source control, testing and software deployment practices.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.dice.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · World Congress 2025

3:47 min

Exploring JSON, CBOR, and JOSE for data serialization

Aaron Russell · LIVE

1:35 min

Centralizing configuration logic with native YAML block references

Matthieu Vincent Matthieu Vincent · Europe 2026 Virtual

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:03 min

Distinguishing type definition constructs from data validation routines

Clemens Vasters Clemens Vasters · World Congress 2025

Videos

See all

Related articles

See all