Descripción
Resumen:
Buscamos un Ingeniero de Seguridad en la Nube altamente técnico para mejorar la respuesta a incidentes en la nube, con especial énfasis en AWS, desarrollo cibernético, creación de scripts y herramientas SIEM.
Aspectos destacados:
1. Mejorar la postura de respuesta a incidentes en la nube del cliente
2. Diseñar e implementar manuales automatizados de respuesta a incidentes
3. Desarrollar y optimizar reglas de detección para plataformas en la nube utilizando Splunk
Postular ahora
MANTECH busca un Ingeniero de Seguridad en la Nube altamente técnico para unirse a nuestro equipo en Herndon, VA. Únase a un equipo comprometido de expertos en ciberseguridad centrado en mejorar la postura de respuesta a incidentes en la nube del cliente. El candidato ideal posee una sólida experiencia en Amazon Web Services (AWS), desarrollo cibernético, creación de scripts y automatización, además de una profunda experiencia en herramientas de Gestión de Información y Eventos de Seguridad (SIEM).
Las responsabilidades incluyen, entre otras:
Diseño y arquitectura de sistemas: Asesorar sobre el diseño, la arquitectura y la implementación de sistemas de monitoreo de seguridad en la nube a escala empresarial.
Desarrollo y creación de scripts: Desarrollar y mantener scripts y herramientas de automatización utilizando Python u otros lenguajes de programación similares.
Automatización y orquestación: Diseñar e implementar manuales automatizados de respuesta a incidentes para agilizar los procesos del CSOC.
Colaboración y tutoría: Trabajar estrechamente con los miembros del equipo del CSOC para compartir conocimientos y coordinar las acciones de respuesta. Brindar experiencia técnica y tutoría al personal junior; planificar e implementar ejercicios y simulacros cibernéticos para perfeccionar las habilidades del equipo; y preparar materiales de referencia y capacitación sobre la nube y la respuesta a incidentes.
Mejora continua: Mantenerse actualizado sobre las tendencias, amenazas y tecnologías en ciberseguridad. Identificar oportunidades para mejorar los procesos e implementar las mejores prácticas. Conservar conocimientos actualizados sobre los conceptos relevantes de inteligencia artificial aplicados a la seguridad en la nube y en la respuesta a incidentes.
Desarrollo de detección con Splunk: Desarrollar, ajustar y optimizar reglas de detección para AWS y otras plataformas basadas en la nube mediante el Lenguaje de Consulta de Splunk.
Calificaciones mínimas:
7+ años de experiencia en seguridad en la nube, ingeniería en la nube o operaciones cibernéticas
7+ años de experiencia en sistemas operativos, infraestructura de red, principios de seguridad o arquitectura de sistemas
5+ años de experiencia en AWS
3+ años de experiencia en programación y creación de scripts en Python
Calificaciones preferidas:
Título universitario en Ciencias de la Computación, Tecnologías de la Información o un campo técnico relacionado
Experiencia con plataformas de automatización y SOAR
Experiencia en uno de los siguientes ámbitos: respuesta a incidentes, búsqueda de amenazas o ingeniería de detección
Experiencia con Azure/OCI
Certificaciones relevantes (por ejemplo, CISSP, GIAC, CEH)
Requisitos de autorización de acceso: Se requiere autorización de acceso TS/SCI activa o vigente con polígrafo para este puesto
Requisitos físicos: Debe poder permanecer en posición estacionaria el 50 % del tiempo
Postular ahora