Descripción
Resumen:
MANTECH busca un Ingeniero Senior de Ciberseguridad, que desempeñe funciones de Ingeniero de Splunk, para gestionar y optimizar entornos extensos de Splunk, solucionar incidencias y hacer cumplir las políticas de seguridad.
Aspectos destacados:
1. Gestionar y optimizar entornos extensos de Splunk Enterprise
2. Diseñar, implementar y gestionar complementos (Add-ons) y agentes reenviadores (Forwarders) de Splunk
3. Realizar análisis de seguridad y hacer cumplir las políticas de seguridad
Solicitar ahora
MANTECH busca un Ingeniero Senior de Ciberseguridad motivado, orientado a la carrera profesional y al cliente, que desempeñe funciones de Ingeniero de Splunk para unirse a nuestro equipo en Chantilly, VA.
Las responsabilidades incluyen, entre otras:
Gestionar las operaciones diarias, las actualizaciones y la implementación arquitectónica de un entorno extenso de Splunk Enterprise.
Solucionar problemas de recopilación de datos e inestabilidades del sistema para garantizar la máxima disponibilidad de la plataforma.
Diseñar, implementar y gestionar complementos (Add-ons) y agentes reenviadores (Forwarders) de Splunk, tanto compatibles como no compatibles, mediante herramientas centralizadas de configuración.
Desarrollar integraciones de sistemas mediante APIs y mantener controles estrictos de acceso basados en roles para los datos recopilados.
Supervisar la gestión de objetos de conocimiento (Knowledge Objects), la afinación del Modelo de Información Común (CIM) y las configuraciones de Seguridad Empresarial (Enterprise Security).
Elaborar documentación exhaustiva de ingeniería, gestión de cambios y acreditación de seguridad, incluidos los artefactos del «Cuerpo de Evidencia» (Body of Evidence).
Realizar análisis de seguridad y utilizar herramientas de monitoreo de redes para hacer cumplir colaborativamente las políticas y estándares de seguridad.
Requisitos mínimos:
Título universitario o 4+ años adicionales de experiencia en ciberseguridad en lugar del título.
5+ años de experiencia relacionada en administración de sistemas o seguridad.
3+ años de experiencia específica con Splunk y Seguridad Empresarial de Splunk (Splunk Enterprise Security).
Experiencia laboral como administrador de sistemas o profesional de la seguridad en un entorno empresarial.
Competencia práctica en la operación tanto en sistemas operativos Unix como Windows.
Certificación activa DoD 8570 Nivel II (IAT).
Cualificaciones preferidas:
Certificaciones activas de Splunk, tales como Arquitecto, Consultor I/II, Administrador o Usuario Avanzado (Power User).
5+ años de experiencia con lenguajes de scripting (Bash), desarrollo de aplicaciones (Python, Java, Perl, .NET) y bases de datos.
Antecedentes demostrables en la implementación de casos de uso relacionados con seguridad y operaciones.
Requisitos de autorización de acceso a información clasificada:
Se requiere autorización de nivel TS/SCI con polígrafo activo.
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo.
Ocasionalmente se desplaza dentro de la oficina para acceder a archivadores, equipos de oficina o para comunicarse con compañeros de trabajo, directivos y clientes mediante correo electrónico, teléfono o comunicación virtual, lo que puede incluir la realización de presentaciones.
Solicitar ahora