Descripción
Resumen:
MANTECH busca un Analista de Caza de Amenazas Cibernéticas motivado para detectar, investigar y mitigar proactivamente amenazas cibernéticas dentro de un entorno empresarial de gran escala.
Aspectos destacados:
1. Búsqueda proactiva de amenazas mediante el enfoque HMM-4 y el marco MITRE ATT&CK
2. Uso de herramientas y tecnologías de vanguardia
3. Análisis exhaustivo de las amenazas identificadas y estrategias de mitigación
Postularse ahora
MANTECH busca un Analista de Caza de Amenazas Cibernéticas motivado, orientado a la carrera y al cliente, para unirse a nuestro equipo en Mclean, VA. En este puesto, aprovechará su sólida formación y conocimientos en ciberseguridad para detectar, investigar y mitigar proactivamente amenazas cibernéticas dentro de nuestro entorno empresarial de gran escala.
Las responsabilidades incluyen, entre otras:
Realizar búsquedas proactivas de amenazas mediante el enfoque HMM-4 y el marco MITRE ATT&CK.
Desarrollar y perfeccionar hipótesis para búsquedas de amenazas específicas basadas en inteligencia sobre amenazas, datos internos y análisis de las tácticas, técnicas y procedimientos (TTP) de los atacantes.
Colaborar con equipos internos para recopilar y analizar datos de eventos de seguridad provenientes de diversas fuentes, como registros (logs), alertas, tráfico de red y telemetría de puntos finales.
Utilizar herramientas y tecnologías de vanguardia para identificar indicadores de compromiso (IOC) y anomalías que puedan señalar amenazas potenciales.
Realizar un análisis exhaustivo de las amenazas identificadas, evaluar su impacto y recomendar estrategias adecuadas de mitigación y respuesta.
Documentar los objetivos de la investigación y elaborar informes detallados sobre los hallazgos, incluyendo análisis de la causa raíz, recomendaciones para la remediación y detecciones mejoradas donde se identifiquen brechas defensivas.
Mantenerse actualizado sobre las últimas amenazas cibernéticas, técnicas de ataque y tecnologías de seguridad mediante el aprendizaje continuo y el intercambio de conocimientos.
Requisitos mínimos:
Diploma de escuela secundaria y 2+ años de experiencia profesional como analista de ciberseguridad, respondedor de incidentes o en otro puesto estrechamente relacionado con la ciberseguridad
Experiencia con plataformas SIEM, soluciones EDR y análisis de tráfico de red
Conocimiento de entornos en la nube (AWS, Azure, etc.)
Requisitos preferidos:
Licenciatura en ciberseguridad/seguridad de la información, ciencias de la computación, ingeniería u otra disciplina de TI estrechamente relacionada
4+ años de experiencia profesional en un puesto relacionado con la ciberseguridad
Comprensión demostrada o competencia práctica en modelos de caza de amenazas cibernéticas, el marco MITRE ATT&CK y la asignación de las TTP de los adversarios a actividades observadas
Certificaciones profesionales relevantes del sector (por ejemplo, CISSP, GCIH, CThH, CySA+)
Requisitos de autorización de acceso:
Se requiere una autorización TS/SCI activa con polígrafo para este puesto.
Requisitos físicos:
Debe poder permanecer en posición estática el 50 % del tiempo
Postularse ahora