Descripción
Resumen:
El Analista de Ciberseguridad supervisará las telas de seguridad con aislamiento aéreo, realizará análisis de eventos, solucionará problemas y impulsará una postura de seguridad mejorada.
Aspectos destacados:
1. Supervisar las telas de seguridad con aislamiento aéreo mediante herramientas gestionadas SECOPs
2. Realizar análisis de eventos dentro del SIEM y desarrollar tickets de respuesta
3. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta
Solicitar ahora
ManTech busca un Analista de Ciberseguridad (Turno Vespertino) motivado, orientado a la carrera y al cliente para unirse a nuestro equipo en Tysons, VA
El Analista de Ciberseguridad supervisará las telas de seguridad con aislamiento aéreo mediante herramientas gestionadas SECOPs.
Las responsabilidades incluyen, entre otras:
Supervisar las operaciones del centro de TI e infraestructura para una función SECOPs crítica para la misión las 24 horas del día, los 7 días de la semana.
Realizar análisis de eventos dentro del SIEM, aprovechando los sistemas para desarrollar tickets de respuesta en las herramientas de gestión de casos.
Solucionar problemas y coordinarse con analistas de nivel 2 para la escalación de eventos y seguir los manuales de seguridad definidos para los entornos.
Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en la respuesta.
Es imprescindible tener una actitud centrada en el cliente.
Turno de trabajo: martes a sábado, de 15:00 a 23:00. Los horarios están sujetos a cambios según las necesidades empresariales.
Calificaciones mínimas:
Diploma de escuela secundaria con 3 o más años de experiencia en operaciones de seguridad, ciberseguridad y/o administración de sistemas.
Experiencia con SIEM, IDS, EDR y herramientas de gestión de casos.
Experiencia en el soporte de sistemas operativos, redes, scripting y automatización, y solución de problemas de aplicaciones de seguridad.
Una certificación 8140 vigente, como CompTIA Security+.
Calificaciones preferidas:
Título universitario en Tecnologías de la Información/Ciencias de la Computación o experiencia práctica equivalente.
Experiencia trabajando con sistemas/redes de un SOC y apoyando el desarrollo de detecciones de seguridad.
Experiencia en ajuste de alertas de seguridad, en colaboración con los equipos de nivel 2 y nivel 3 (Ingeniería).
Experiencia creando scripts para automatizar tareas comunes.
Experiencia desarrollando informes de amenazas, traduciendo IOCs y alertas en resúmenes narrativos.
Conocimiento de redes de área local y de área amplia (LAN/WAN) y entornos de computación móvil.
Conocimiento de las prácticas STIG y de endurecimiento.
Requisitos de autorización de acceso:
Autorización de acceso TS/SCI vigente con polígrafo.
Requisitos físicos:
Mueve con frecuencia equipos de audio/vídeo o informáticos que pesan hasta 50 libras dentro y/o alrededor de un campus empresarial o instalación grande.
La persona que ocupe este puesto deberá desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc.
Comunica con frecuencia con compañeros de trabajo, directivos y clientes, lo que puede implicar la realización de presentaciones.
Adopta constantemente posiciones adecuadas para mantener el equipo, incluyendo debajo de los escritorios y en armarios de red.
Solicitar ahora