Descripción
Resumen:
Liderar la misión de mejorar las capacidades de detección y respuesta de ciberseguridad mediante el desarrollo de lógica de detección de alta fidelidad, la automatización de flujos de trabajo de seguridad y el fortalecimiento de las operaciones de búsqueda de amenazas.
Aspectos destacados:
1. Liderar mejoras en la detección y respuesta de ciberseguridad
2. Desarrollar y optimizar reglas de detección personalizadas en plataformas SIEM
3. Diseñar e implementar libros de jugadas SOAR para agilizar las operaciones de seguridad
Solicitar ahora
MANTECH busca un Líder de Ingeniería de Detección Cibernética motivado y orientado al cliente para unirse a nuestro equipo en McLean, VA. En este puesto, liderará la misión de mejorar las capacidades de detección y respuesta de ciberseguridad mediante el desarrollo de lógica de detección de alta fidelidad, la automatización de flujos de trabajo de seguridad y el fortalecimiento de las operaciones de búsqueda de amenazas. Este rol actúa como líder técnico y enlace con el personal del cliente, supervisando los flujos de trabajo de proyectos y tareas mientras mejora la capacidad de la organización para identificar, analizar y responder a amenazas cibernéticas emergentes.
Las responsabilidades incluyen, entre otras:
Desarrollar, optimizar e implementar reglas de detección personalizadas en plataformas SIEM y crear firmas y reglas de detección para malware y amenazas basadas en red
Construir, probar y ajustar tuberías de análisis de seguridad para reducir falsos positivos y mejorar la fidelidad de las alertas
Diseñar e implementar libros de jugadas SOAR para agilizar y potenciar las operaciones de seguridad
Automatizar mecanismos de ingesta, correlación y alerta de inteligencia de amenazas
Desarrollar scripts de integración entre herramientas de seguridad y fuentes de datos para mejorar la visibilidad y las capacidades de respuesta
Desarrollar y mantener una lógica de detección robusta asociada a las técnicas del marco MITRE ATT&CK
Realizar análisis continuo de registros de seguridad para identificar anomalías y amenazas potenciales
Colaborar con equipos de respuesta a incidentes para proporcionar lógica de detección ante amenazas emergentes
Aprovechar soluciones EDR para detectar e investigar amenazas en puntos finales
Analizar componentes internos de Windows y registros del sistema para identificar actividades maliciosas y artefactos forenses
Actuar como enlace con el personal del cliente y supervisar los flujos de trabajo de proyectos y tareas para garantizar la ejecución exitosa de la misión
Cualificaciones mínimas:
Diploma de escuela secundaria y 7+ años de experiencia en ciberseguridad, con énfasis en ingeniería de detección, búsqueda de amenazas, respuesta a incidentes o CNO/CNE
Experiencia con Python u otro lenguaje similar para automatización y análisis de datos
Experiencia práctica con plataformas SIEM como Splunk, ELK, Sentinel, Chronicle u otras tecnologías similares
Experiencia aplicando el marco MITRE ATT&CK para mapear tácticas y técnicas de adversarios
Experiencia con tecnologías de detección basadas en firmas, como YARA, Snort o Suricata
Experiencia con componentes internos de Windows y artefactos forenses para investigaciones de seguridad en puntos finales
Cualificaciones preferidas:
Título universitario en Ciberseguridad, Ciencias de la Computación u otra disciplina relacionada
Experiencia con soluciones SOAR y flujos de trabajo de automatización de seguridad
Experiencia con plataformas de inteligencia de amenazas e integración de fuentes de inteligencia de amenazas en operaciones de seguridad
Experiencia previa en pruebas de penetración, equipos rojos o ingeniería inversa
Certificaciones como GCDA, GCIH, GCFA, OSCP o Profesional Certificado en Seguridad de Splunk
Requisitos de autorización de acceso:
Autorización TS/SCI activa o vigente con polígrafo
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo
Solicitar ahora