Descripción
Resumen:
MANTECH busca un Analista de Ciberseguridad motivado y orientado al cliente para monitorear tejidos de seguridad con aislamiento de aire e impulsar una postura de seguridad mejorada.
Aspectos destacados:
1. Monitorear tejidos de seguridad con aislamiento de aire
2. Realizar análisis de eventos dentro del SIEM y desarrollar tickets de respuesta
3. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en las respuestas
Postularse ahora
MANTECH busca un Analista de Ciberseguridad motivado, orientado a la carrera y al cliente — turnos nocturnos — para unirse a nuestro equipo en Tysons, VA
El Analista de Ciberseguridad monitoreará tejidos de seguridad con aislamiento de aire mediante herramientas gestionadas de SECOPs.
Las responsabilidades incluyen, entre otras:
Monitorear el centro de operaciones de TI y su infraestructura para una función crítica de SECOPs las 24 horas del día, los 7 días de la semana.
Realizar análisis de eventos dentro del SIEM, aprovechando los sistemas para desarrollar tickets de respuesta en las herramientas de gestión de casos.
Solucionar problemas y coordinarse con analistas de nivel 2 para la escalación de eventos y seguir los manuales de seguridad definidos para los entornos.
Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en las respuestas.
Es indispensable tener una actitud centrada en el cliente.
Turno de trabajo: martes a sábado, de 23:00 a 7:00. Los horarios están sujetos a cambios según las necesidades empresariales.
Cualificaciones mínimas:
Diploma de escuela secundaria con 3 o más años de experiencia en operaciones de seguridad, ciberseguridad y/o administración de sistemas.
Experiencia con SIEM, IDS, EDR y herramientas de gestión de casos.
Experiencia en el soporte de sistemas operativos, redes, scripts y automatización, así como en la solución de problemas de aplicaciones de seguridad.
Certificación 8140 vigente, CompTIA Security+.
Cualificaciones preferidas:
Título universitario en Tecnologías de la Información o Ciencias de la Computación, o experiencia práctica equivalente.
Experiencia trabajando con sistemas/redes de centros de operaciones de seguridad (SOC) y apoyando el desarrollo de detecciones de seguridad.
Experiencia en ajuste de alertas de seguridad en colaboración con los equipos de nivel 2 y nivel 3 (Ingeniería).
Experiencia creando scripts para automatizar tareas comunes.
Experiencia elaborando informes de amenazas, traduciendo indicadores de compromiso (IOC) y alertas en descripciones narrativas.
Conocimiento de redes de área local y de área amplia (LAN/WAN) y entornos de computación móvil.
Conocimiento de las prácticas STIG y de endurecimiento.
Requisitos de autorización de acceso:
Autorización de acceso TS/SCI vigente o actual, con polígrafo.
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo.
Debe moverse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc.
Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo que puede incluir la presentación de exposiciones. Debe ser capaz de intercambiar información precisa en estas situaciones.
Postularse ahora