Operate, sustain, automate, continuously improve, and secure DTE&A Data Management Platform (DDMP) environments across development, test, training, and production, with emphasis on availability, configuration compliance, observability, release support, and user-impacting operational excellence. This hybrid role combines senior system administration, site reliability engineering, cloud operations, DevSecOps, cybersecurity engineering, and RMF/ATO support for an IL5 CUI system.
Key Responsibilities
- Administer and sustain DDMP cloud environments across Development, Test, Training, and Production.
- Operate the managed Kubernetes environment supporting DDMP containerized application services, including deployment support, capacity monitoring, auto-scaling, patching, upgrades, and incident troubleshooting.
- Maintain cloud infrastructure, networking, storage, managed databases, integrations, service endpoints, certificates, and DNS in accordance with approved architecture and security baselines.
- Support the transition from the current VDI-hosted Linux/Windows server model to an elastic, multi-AZ, cloud-native platform.
- Maintain backup, recovery, high-availability, disaster-recovery, and restore-validation procedures for application, database, configuration, and infrastructure assets.
- Monitor availability, latency, performance, capacity, backup success, error rates, deployment health, and cloud-resource utilization.
- Develop operational dashboards and service-level metrics to support mission leadership and platform engineering decisions.
- Administer, maintain, and improve CI/CD pipelines for application, infrastructure, database, and configuration releases.
- Implement repeatable, auditable deployment and rollback procedures for Test, Training, and Production environments.
- Embed automated security checks into CI/CD pipelines, including source-code, dependency, secrets, container-image, IaC, and vulnerability scanning.
- Maintain secure artifact repositories, container registries, versioned configuration baselines, deployment manifests, and release evidence.
- Serve as the technical cybersecurity operations lead for DDMP, partnering with the cloud architect and program security stakeholders.
- Implement and maintain cloud IAM, Kubernetes RBAC, least-privilege access, service identities, secrets management, encryption, key management, and privileged-access controls.
- Operate continuous security monitoring, centralized audit logging, threat detection, security alerting, and vulnerability-management processes.
- Coordinate ACAS/Nessus scans, assess findings, validate remediation, document false positives or mitigations, and manage vulnerabilities through closure.
- Apply, validate, document, and sustain required DISA STIG and SRG configurations for operating systems, containers, Kubernetes, databases, applications, and supporting infrastructure.
- Support RMF and ATO activities by collecting, organizing, and maintaining technical evidence for implemented controls and continuous monitoring.
- Maintain POA&M items, security risk registers, remediation plans, and compliance status reports.