Chat rápido, mejores ofertas — Descargar

Líder en Ingeniería de Detección

Craigslist

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Liderar la detección y respuesta en ciberseguridad, desarrollando lógica de detección de alta fidelidad, automatizando flujos de trabajo de seguridad y reforzando las operaciones de búsqueda de amenazas. Puntos destacados: 1. Liderar la misión para mejorar las capacidades de detección y respuesta en ciberseguridad 2. Desarrollar, optimizar e implementar reglas de detección personalizadas en plataformas SIEM 3. Diseñar e implementar libros de jugadas SOAR para agilizar las operaciones de seguridad Solicitar ahora MANTECH busca un Líder en Ingeniería de Detección Cibernética motivado y orientado al cliente para unirse a nuestro equipo en McLean, VA. En este puesto, liderará la misión para mejorar las capacidades de detección y respuesta en ciberseguridad mediante el desarrollo de lógica de detección de alta fidelidad, la automatización de flujos de trabajo de seguridad y el fortalecimiento de las operaciones de búsqueda de amenazas. Este rol actúa como líder técnico y enlace con el personal del cliente, supervisando el flujo de trabajo de proyectos y tareas mientras mejora la capacidad de la organización para identificar, analizar y responder a amenazas cibernéticas en evolución. Las responsabilidades incluyen, entre otras: Desarrollar, optimizar e implementar reglas de detección personalizadas en plataformas SIEM y crear firmas y reglas de detección para malware y amenazas basadas en red Construir, probar y ajustar tuberías de análisis de seguridad para reducir los falsos positivos y mejorar la fidelidad de las alertas Diseñar e implementar libros de jugadas SOAR para agilizar y potenciar las operaciones de seguridad Automatizar la ingesta, correlación y mecanismos de alerta de inteligencia sobre amenazas Desarrollar scripts de integración entre herramientas de seguridad y fuentes de datos para mejorar la visibilidad y las capacidades de respuesta Desarrollar y mantener una lógica de detección robusta asociada a las técnicas del marco MITRE ATT&CK Realizar análisis continuo de registros de seguridad para identificar anomalías y amenazas potenciales Colaborar con equipos de respuesta a incidentes para proporcionar lógica de detección ante amenazas emergentes Utilizar soluciones EDR para detectar e investigar amenazas en puntos finales Analizar los componentes internos de Windows y los registros del sistema para identificar actividades maliciosas y artefactos forenses Actuar como enlace con el personal del cliente y supervisar el flujo de trabajo de proyectos y tareas para garantizar la ejecución exitosa de la misión Requisitos mínimos: Diploma de escuela secundaria y 7+ años de experiencia en ciberseguridad, con énfasis en ingeniería de detección, búsqueda de amenazas, respuesta a incidentes o CNO/CNE Experiencia con Python u otro lenguaje similar para automatización y análisis de datos Experiencia práctica con plataformas SIEM tales como Splunk, ELK, Sentinel, Chronicle u otras tecnologías similares Experiencia aplicando el marco MITRE ATT&CK para la asignación de tácticas y técnicas de adversarios Experiencia con tecnologías de detección basadas en firmas, tales como YARA, Snort o Suricata Experiencia con los componentes internos de Windows y artefactos forenses para investigaciones de seguridad en puntos finales Cualificaciones preferidas: Título universitario en Ciberseguridad, Ciencias de la Computación u otra disciplina relacionada Experiencia con soluciones SOAR y flujos de trabajo de automatización de seguridad Experiencia con plataformas de inteligencia sobre amenazas e integración de fuentes de inteligencia sobre amenazas en las operaciones de seguridad Experiencia previa en pruebas de penetración, equipos rojos o ingeniería inversa Certificaciones tales como GCDA, GCIH, GCFA, OSCP o Profesional Certificado en Seguridad de Splunk Requisitos de autorización de acceso: Autorización TS/SCI activa o vigente, con polígrafo Requisitos físicos: Debe poder permanecer en posición estacionaria el 50 % del tiempo Solicitar ahora

Fuentea: craigslist
Parte del contenido se ha traducido automáticamente

Publicado por

Craigslist · HR

Ubicación

Craigslist · HR

Empleos similares

Líder en Ingeniería de Detección empleo de Craigslist en 2026 | ok.com