Descripción
Resumen:
Únase a un equipo para diseñar, implementar y mantener soluciones seguras y resilientes de recopilación y supervisión de datos destinadas a operaciones críticas para la misión en ciberseguridad.
Aspectos destacados:
1. Apoyar operaciones críticas para la misión en ciberseguridad
2. Diseñar e implementar soluciones seguras de recopilación de datos
3. Mantener soluciones resilientes de supervisión
Postularse ahora
MANTECH busca un Ingeniero Senior de Ciberseguridad motivado, orientado a la carrera y al cliente para unirse a nuestro equipo en Chantilly, Virginia.
En este puesto, usted apoyará operaciones críticas para la misión en ciberseguridad mediante el diseño, la implementación y el mantenimiento de soluciones seguras y resilientes de recopilación y supervisión de datos que permitan la toma de decisiones informadas en toda la organización.
Las responsabilidades incluyen, entre otras:
Solucionar problemas nuevos y existentes relacionados con la recopilación de datos para garantizar la ingesta precisa y confiable de datos relevantes para la seguridad.
Diagnosticar y resolver problemas del sistema que afecten su estabilidad, rendimiento o usabilidad.
Implementar, gestionar y mantener complementos compatibles e incompatibles de Splunk necesarios para fuentes de datos específicas.
Desarrollar y mantener documentación, incluidos los artefactos del Cuerpo de Evidencia (BOE), documentación técnica, registros de gestión de cambios, planes de seguridad del sistema y materiales de acreditación, según corresponda.
Entregar un documento integral de implementación de Splunk que detalle las especificaciones, los métodos de implementación y las consideraciones arquitectónicas para entornos de producción.
Implementar y mantener un estricto control de acceso basado en roles para garantizar que los datos sean accesibles únicamente según una necesidad válida de conocerlos.
Diseñar e implementar agentes de reenvío de Splunk mediante una gestión centralizada de la configuración a través del Servidor de Implementación de Splunk para respaldar implementaciones rápidas y coherentes.
Calificaciones mínimas:
Título universitario o 4+ años adicionales de experiencia en ciberseguridad en lugar de título.
5+ años de experiencia en un puesto de ciberseguridad.
Experiencia con plataformas de Gestión de Información y Eventos de Seguridad (SIEM) y/o Splunk.
Conocimientos sobre administración de sistemas Linux, prácticas generales de seguridad de sistemas operativos, redes TCP/IP y conceptos de seguridad de redes.
Conocimientos sobre los procesos de Certificación y Acreditación (C&A).
Conocimientos sobre las políticas y directrices técnicas de seguridad del Departamento de Defensa (DoD) para sistemas de información.
Certificación DoD Directiva 8570.1 Nivel II de Tecnología de la Información (IAT) o superior, o capacidad para obtenerla dentro de los seis (6) meses siguientes.
Se requiere certificación en Splunk.
Calificaciones preferidas:
Experiencia con distribuciones de Linux, incluidas Red Hat y CentOS.
Experiencia con AWS u otros entornos en la nube.
Conocimientos sobre los requisitos de recopilación de auditorías ICS 500-27.
Familiaridad con Servicios de Seguridad Empresarial, Servicios de Seguridad Basada en el Host, Servicios Empresariales de Escaneo de Vulnerabilidades y Supervisión de la Actividad del Usuario (UAM).
Capacidad para modificar la creación de fuentes de datos para incorporar registros del cliente en formatos estandarizados que cumplan con los requisitos normativos y de cumplimiento.
Requisitos de autorización de acceso:
Se requiere una autorización de Acceso Top Secret/Sensitive Compartmented Information (TS/SCI) vigente con polígrafo.
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo.
Ocasionalmente se desplaza dentro de la oficina para acceder a archivadores, equipos de oficina o para comunicarse con compañeros de trabajo, gerencia y clientes mediante correo electrónico, teléfono o comunicación virtual, lo que puede implicar la realización de presentaciones.
Postularse ahora