Emission free, always on.
Information Systems Security Manager – ISSM
Location
California
Posted
56 days ago
Salary
$115K - $125K / year
Seniority
Senior
Job Description
Information Systems Security Manager – ISSM
Oklo Inc
• Serve as the primary authority for the security posture of Oklo’s information systems. • Implement, maintain, and continuously improve information system security controls in alignment with NIST 800-53 and NIST 800-171. • Ensure security requirements are embedded into system design, configuration, and operations across on-premises and cloud environments. • Implement, assess, and remediate system configurations against security baselines and hardening standards, including DISA STIGs and CIS Benchmarks, ensuring secure and compliant system configurations across servers, endpoints, and cloud resources. • Partner with IT and engineering teams to ensure secure architectures, access controls, encryption, and monitoring. • Oversee system-level security monitoring, logging, and alerting to detect and respond to security events. • Lead incident response activities, including investigation, containment, remediation, and post-incident reviews. • Coordinate vulnerability management activities, including scanning, remediation tracking, and validation. • Ensure timely application of security patches and configuration hardening across systems and platforms. • Own execution of security compliance activities related to various standards and contract requirements such as SOX, NIST and CMMC. • Build, Create and Maintain System Security Plans (SSPs), policies, procedures, and supporting security artifacts. • Conduct system risk assessments and track risks through mitigation, acceptance, or remediation. • Support internal and external audits and assessments, ensuring evidence readiness and corrective action tracking. • Enforce controls related to export-controlled data (DOE ECI), including access restrictions, segmentation, and secure data handling. • Develop, maintain, and enforce information security policies, standards, and procedures. • Ensure security documentation is accurate, current, and aligned with operational reality. • Provide clear, actionable guidance to system owners and users regarding security responsibilities and expectations. • Act as a trusted advisor to the Senior Manager of IT and Cyber on system security risks, gaps, and improvement opportunities • Partner with engineering, operations, and compliance teams to balance security, usability, and innovation • Communicate security risks, decisions, and requirements effectively to both technical and non-technical stakeholders
Job Requirements
- 6+ years of experience in information security or cybersecurity, with 3+ years in a system security, security engineering, or compliance-focused role.
- Proven experience applying, remediating, and maintaining compliance with security configuration frameworks such as DISA STIGs and CIS Benchmarks.
- Proven operational experience securing and maintaining systems across Linux, macOS, and Windows environments, with Linux as the primary operating system.
- Demonstrated experience implementing or operating security controls under NIST frameworks.
- Experience using automated or semi-automated compliance tooling to assess and remediate STIG or CIS controls (e.g., SCAP, OpenSCAP, compliance-as-code, or equivalent).
- Prior experience supporting federally regulated environments, including DOE, NRC, DoD, or similar regulatory bodies.
- Active certification meeting DoD 8570 / DoD 8140 baseline requirements for Information Assurance / Cybersecurity roles, including one or more of the following:
- CISSP
- CISM
- CASP+
- GSLC
- Security+
- Must be considered a “U.S. Person” under 8 U.S.C. 1324b(a)(3).
Benefits
- flexible time off
- equity
- competitive pay
- 401k
- health insurance
- FSA
- flexible work hours
Related Guides
Related Categories
Related Job Pages
More Security Engineer Jobs
• Prevent and mitigate malicious cyber actions, whether intentional or accidental; • Analyze and evaluate network events and system anomalies in a SOC environment; • Analyze, create, and tune alerts generated by security appliances such as SIEM, IPS, FW, etc.; • Create and follow security playbooks for triage and escalation of security alerts; • Collaborate with Level 2+ analysts to research and investigate cybersecurity threats; • Maintain an investigative and curious mindset when approaching security events; • Knowledge of security tools to detect, prevent, and mitigate intrusions; • Handle incidents, requests, problems, and changes related to managed solutions; • Prepare analytical reports; • Support the development and maintenance of KPIs.
• Lead the execution of sales initiatives, programs, and activities to achieve revenue, growth, and market expansion goals • Own the financial health, operational budget, and P&L performance of the specialty sales organization • Lead sales pipeline management, providing accurate forecasting and lead generation initiatives to secure large-scale IT outsourcing deals • Drive solution-led selling across partner ecosystems including Microsoft, AWS, Google Cloud, and others • Spearhead the adoption of NTT DATA’s "Smart AI Agent Ecosystem," moving beyond simple automation to human-orchestrated autonomy in managed services • Design and implement repeatable, scalable solution plays that leverage our unified platform to outpace larger, traditional outsourcers • Authorize and drive solution design reviews to ensure technical feasibility, cost-efficiency (onshore/offshore balance), and alignment with client business outcomes • Direct and coach a matrixed team of individual contributors and directors, fostering a culture of innovation and operational excellence
• Ensure secure architectures for applications, APIs, and websites. • Implement and enhance secure CI/CD pipelines in GitLab (SAST, DAST, SCA, secrets). • Support teams in secure development (Secure SDLC). • Develop security automations for detection, incident response, and system hardening. • Work on multi-cloud security (AWS, Azure, GCP, OCI). • Promote a security culture and act as a technical reference.
Uzinakod ne cesse de grandir. Son secret? Le plaisir de travailler ensemble et la volonté de livrer un travail de qualité. Nous offrons d’ailleurs l’environnement le plus propice à la croissance, au développement de compétences et au bien-être. Cela t’intéresse? On a justement une ouverture pour un poste d’Architecte logiciel. Ton impact au quotidien: En tant qu'Architecte logiciel, tu joues un rôle clé dans la réalisation de mandats clients. En comprenant et en anticipant bien leurs besoins, tu crées des architectures évolutives et durables qui accélèrent leur croissance. Ton implication passe de la conception de solutions adaptées, au soutien des équipes de développement internes jusqu’à guider Uzinakod dans son évolution technologique. Au quotidien, tu aideras à plusieurs niveaux : - Lors de l’intégration d’un nouveau client, tu agiras à titre d’expert pour déterminer des solutions technologiques à leurs enjeux, principalement dans l’écosystème Azure - Tu devras exposer et vulgariser les architectures conçues à l’aide de diagrammes à haut niveau - En amont du projet du participera au cadrage - Lors du démarrage du projet, tu assisteras l’équipe projet à transformer cette vision technologique en jalons cohérents et réalistes - Au long du projet, tu accompagneras l’équipe dans leurs choix lors de l’implémentation, que ce soit au niveau des librairies, des patrons de conceptions ou des bonnes pratiques de développement en apportant un soutien de coach et/ou mentor pour partager la connaissance - En parallèle, à travers ton travail avec les équipes, tu trouveras des solutions aux enjeux récurrents en élaborant des façons de faire, des outils internes et de la documentation - Sur des problématiques particulièrement corsées, tu seras aussi amené à intervenir dans le code. Tu es notre collègue idéal car… Tu es à l’aise avec ces concepts : - Infrastructure : gestion de la configuration, automatisation de processus (CI/CD), infrastructure-as-code - Sécurité et conformité : réseautique, sécurité des données, contrôle des accèszero-trust architecture - Surveillance proactive : monitoring, optimisation de coûts, disaster recovery - Gouvernance des données : rétention, anonymisation, archivage - Conteneurisation avec Docker Dans un environnement technologique majoritairement en : - Asp.Net Core, C# - Azure - Blazor / MAUI Hybrid / React / Angular - Bicep / Powershel / Terraform Tu possèdes ces compétences: - Communiquer de façon exemplaire avec différentes parties prenantes : clients, partenaires, collègues, etc. - Synthétiser et résoudre les enjeux technologiques des clients et des équipes internes - Démontrer une curiosité perpétuelle face aux nouveautés technologiques (veille technologique) - Concevoir et suggérer des architectures évolutives et adaptées, répondant aux besoins client - Concrétiser des projets en assurant leur démarrage et la passation à l’équipe de développement Tu coches les critères suivants : - Posséder environ 5 années d’expérience en développement, dont 2 années dans un rôle d’architecture ou équivalent dans une entreprise de services - Être à l’aise à communiquer en français tant à l’oral qu’à l’écrit - Être à l’aise à communiquer en anglais, tant à l’oral qu’à l’écrit (afin de communiquer avec certains clients unilingues anglophones) Atouts : - Posséder la certification AZ-104 ou AZ-305 - Posséder une/des certification(s) Cloud - Connaissance AWS, Google Cloud Platform - Connaissance de Python - À l’aise en Linux - Kubernetes - Expérience en Développement mobile En plus, tu bénéficies de : - Projets stimulants et diversifiés à forte teneur technologique - Une équipe plurielle, variée et tissée serrée - 5 semaines de vacances dès l’embauche - Semaine de 37,5 heures avec des horaires flexibles - Les heures supplémentaires, très rares, sont payées (et oui on est comme ça😉) - Une structure salariale, juste et équitable, basée sur le marché - Jusqu'à 5 journées perso-maladie pour prendre soin de toi et de tes proches - Dirigeants accessibles qui parlent ton langage - Télétravail (avec tous les outils de communication nécessaires pour ne pas de sentir loin de tes collègues) - Télétravail hors Québec possible plusieurs semaines par an 🌍 - L'accès à nos deux chalets situés dans Lanaudière pour relaxer ou travailler : La Kaban et Le Shack par Uzinakod - Assurances collectives payées à 100% par Uzinakod et services de télémédecine dès ton premier jour - Prime mobilité à travers notre programme « Ensemble au bureau » et contribution à l'abonnement BIXI - Allocation pour ton téléphone cellulaire - Conditions de travail flexibles - Et bien d’autres! Nous remercions tous les candidats de l’intérêt manifesté pour ce poste. Que le retour soit positif ou négatif, nous te répondrons dans les meilleurs délais. Uzinakod souscrit au principe d’équité en matière d’emploi. Le masculin est utilisé dans le seul but d’alléger le texte.




