Descripción
Resumen:
El Analista de Ciberseguridad supervisará las Telas de Seguridad Aisladas del Aire, realizará análisis de eventos, solucionará problemas y impulsará una postura de seguridad mejorada.
Aspectos destacados:
1. Supervisar las Telas de Seguridad Aisladas del Aire mediante herramientas gestionadas SECOPs
2. Realizar análisis de eventos dentro del SIEM y desarrollar boletos de respuesta
3. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta
Solicitar ahora
MANTECH busca un Analista de Ciberseguridad motivado, orientado a la carrera y al cliente, para turnos vespertinos, que se una a nuestro equipo en Tysons, VA
El Analista de Ciberseguridad supervisará las Telas de Seguridad Aisladas del Aire mediante herramientas gestionadas SECOPs.
Las responsabilidades incluyen, entre otras:
Supervisar el centro de operaciones de TI y la infraestructura para una función crítica de misión 24x7 de SECOPs.
Realizar análisis de eventos dentro del SIEM, aprovechando los sistemas para desarrollar boletos de respuesta dentro de las herramientas de gestión de casos.
Solucionar problemas y coordinarse con los analistas de NIVEL 2 para la escalación de eventos y seguir los manuales de seguridad definidos para los entornos.
Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta.
Es imprescindible tener una actitud centrada en el cliente.
Turno de trabajo: martes a sábado, de 15:00 a 23:00. Los horarios están sujetos a cambios según las necesidades empresariales.
Cualificaciones mínimas:
Diploma de escuela secundaria con 3+ años de experiencia en operaciones de seguridad, ciberseguridad y/o administración de sistemas.
Experiencia con SIEM, IDS, EDR y herramientas de gestión de casos.
Experiencia en el soporte de sistemas operativos, redes, scripts y automatización, y solución de problemas de aplicaciones de seguridad.
Una certificación 8140 activa, CompTIA Security+.
Cualificaciones preferidas:
Licenciatura en Tecnologías de la Información/Ciencias de la Computación o experiencia práctica equivalente.
Experiencia trabajando con sistemas/redes de SOC y apoyando el desarrollo de detecciones de seguridad.
Experiencia en ajuste de alertas de seguridad, en colaboración con los equipos de NIVEL 2 y NIVEL 3 (Ingeniería).
Experiencia creando scripts para automatizar tareas comunes.
Experiencia desarrollando informes de amenazas, traduciendo IOCs y alertas en resúmenes narrativos.
Conocimiento de redes de área local y de área amplia (LAN/WAN) y entornos de computación móvil.
Conocimiento de las prácticas STIG y de endurecimiento.
Requisitos de autorización de acceso:
Una autorización TS/SCI vigente/actual con polígrafo.
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo.
Debe desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc.
Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo que puede implicar la realización de presentaciones. Debe ser capaz de intercambiar información precisa en estas situaciones.
Solicitar ahora