Descripción
Resumen:
El Analista de Ciberseguridad supervisará las telas de seguridad con aislamiento aéreo y realizará análisis de eventos dentro del SIEM, impulsando una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta.
Aspectos destacados:
1. Supervisar las telas de seguridad con aislamiento aéreo mediante herramientas SECOPs gestionadas
2. Realizar análisis de eventos dentro del SIEM y desarrollar tickets de respuesta
3. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta
Postularse ahora
MANTECH busca un Analista de Ciberseguridad motivado, orientado a la carrera y al cliente, para turnos vespertinos, que se una a nuestro equipo en Tysons, VA
El Analista de Ciberseguridad supervisará las telas de seguridad con aislamiento aéreo mediante herramientas SECOPs gestionadas.
Las responsabilidades incluyen, entre otras:
Supervisar el centro de operaciones de TI y la infraestructura para una función SECOPs crítica para la misión las 24 horas del día, los 7 días de la semana.
Realizar análisis de eventos dentro del SIEM, aprovechando los sistemas para desarrollar tickets de respuesta en las herramientas de gestión de casos.
Diagnosticar y coordinar con analistas de nivel 2 para la escalación de eventos y seguir los manuales de seguridad definidos para los entornos.
Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta.
Es imprescindible adoptar una actitud centrada primero en el cliente.
Turno de trabajo: martes a sábado, de 15:00 a 23:00. Los horarios están sujetos a cambios según las necesidades empresariales.
Cualificaciones mínimas:
Diploma de escuela secundaria con 3+ años de experiencia en operaciones de seguridad, ciberseguridad y/o administración de sistemas.
Experiencia con SIEM, IDS, EDR y herramientas de gestión de casos.
Experiencia en el soporte de sistemas operativos, redes, scripts y automatización, y solución de problemas de aplicaciones de seguridad.
Certificación 8140 activa, CompTIA Security+
Cualificaciones preferidas:
Licenciatura en Tecnologías de la Información o Ciencias de la Computación, o experiencia práctica equivalente.
Experiencia trabajando con sistemas/redes de centros de operaciones de seguridad (SOC) y apoyando el desarrollo de detecciones de seguridad.
Experiencia en ajuste de alertas de seguridad en colaboración con los equipos de nivel 2 y nivel 3 (Ingeniería).
Experiencia en la creación de scripts para automatizar tareas comunes.
Experiencia en el desarrollo de informes de amenazas, traduciendo indicadores de compromiso (IOC) y alertas en descripciones narrativas.
Conocimiento de redes de área local y de área amplia (LAN/WAN) y entornos informáticos móviles.
Conocimiento de las prácticas STIG y de endurecimiento (hardening).
Requisitos de autorización de acceso a información clasificada:
Autorización TS/SCI vigente o actual, con polígrafo.
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo.
Debe desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc.
Comunica frecuentemente con compañeros de trabajo, directivos y clientes, lo que puede incluir la presentación de exposiciones. Debe ser capaz de intercambiar información precisa en estas situaciones.
Postularse ahora