Descripción
Resumen:
El Analista de Ciberseguridad supervisará las Telas de Seguridad con Aislamiento Aéreo, realizará análisis de eventos, solucionará problemas y impulsará una postura de seguridad mejorada.
Aspectos destacados:
1. Supervisar las Telas de Seguridad con Aislamiento Aéreo mediante herramientas gestionadas SECOPs
2. Realizar análisis de eventos dentro del SIEM y generar tickets de respuesta
3. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta
Solicitar ahora
MANTECH busca un Analista de Ciberseguridad motivado, orientado a la carrera y al cliente, para turnos vespertinos, que se una a nuestro equipo en Tysons, VA
El Analista de Ciberseguridad supervisará las Telas de Seguridad con Aislamiento Aéreo mediante herramientas gestionadas SECOPs.
Las responsabilidades incluyen, entre otras:
Supervisar el centro de operaciones de TI y la infraestructura para una función crítica de misión 24x7 de SECOPs.
Realizar análisis de eventos dentro del SIEM, aprovechando los sistemas para generar tickets de respuesta en las herramientas de gestión de casos.
Solucionar problemas y coordinarse con analistas de nivel 2 para la escalación de eventos y seguir los manuales de seguridad definidos para los entornos.
Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta.
Es imprescindible una actitud centrada en el cliente.
Turno de trabajo: martes a sábado, de 15:00 a 23:00. Los horarios están sujetos a cambios según las necesidades del negocio.
Requisitos mínimos:
Diploma de escuela secundaria con 3+ años de experiencia en operaciones de seguridad, ciberseguridad y/o administración de sistemas.
Experiencia con SIEM, IDS, EDR y herramientas de gestión de casos.
Experiencia en el soporte de sistemas operativos, redes, scripting y automatización, y solución de problemas de aplicaciones de seguridad.
Certificación 8140 activa, CompTIA Security+.
Cualificaciones preferidas:
Título universitario en Tecnologías de la Información/Ciencias de la Computación o experiencia práctica equivalente.
Experiencia trabajando con sistemas/redes de centros de operaciones de seguridad (SOC) y apoyando el desarrollo de detecciones de seguridad.
Experiencia en ajuste de alertas de seguridad, en colaboración con los equipos de nivel 2 y nivel 3 (Ingeniería).
Experiencia creando scripts para automatizar tareas comunes.
Experiencia desarrollando informes de amenazas, traduciendo indicadores de compromiso (IOCs) y alertas en descripciones narrativas.
Conocimiento de redes de área local y de área amplia (LAN/WAN) y entornos de computación móvil.
Conocimiento de las prácticas STIG y de endurecimiento (hardening).
Requisitos de autorización de acceso:
Autorización de acceso TS/SCI vigente y actual, con polígrafo.
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo.
Debe desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc.
Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo que puede implicar la realización de presentaciones. Debe ser capaz de intercambiar información precisa en estas situaciones.
Solicitar ahora