Descripción
Resumen:
Este puesto implica apoyar una iniciativa crítica para la misión y contribuir a las operaciones de ciberseguridad mediante la administración e implementación de un entorno empresarial extenso de Splunk.
Aspectos destacados:
1. Apoyar operaciones críticas para la misión en ciberseguridad
2. Administrar e implementar entornos empresariales extensos de Splunk
3. Colaborar con equipos técnicos y analistas cibernéticos
Postularse ahora
MANTECH busca un Ingeniero Senior de Ciberseguridad con Splunk motivado, orientado a la carrera y centrado en el cliente para unirse a nuestro equipo en Chantilly, VA.
En este puesto, usted apoyará una iniciativa crítica para la misión y contribuirá directamente a las operaciones de ciberseguridad mediante la administración e implementación de un entorno empresarial extenso de Splunk. Este puesto es ideal para profesionales con amplia experiencia práctica en integración de sistemas, gestión de datos e iniciativas de defensa cibernética. Usted desempeñará un papel clave en el mantenimiento y ajuste de los sistemas Splunk, mientras colabora con equipos técnicos y analistas cibernéticos en un entorno empresarial dinámico.
Las responsabilidades incluyen, entre otras:
Gestionar la operación diaria de despliegues empresariales extensos de Splunk
Diagnosticar y resolver problemas de recopilación de datos y condiciones del sistema que afecten su estabilidad o integridad
Desplegar y mantener complementos de Splunk tanto compatibles como no compatibles
Ejecutar actualizaciones y parches de Splunk Enterprise
Configurar y desplegar agentes de reenvío de Splunk (forwarders) mediante herramientas centralizadas de gestión
Mantener y ajustar el contenido y el rendimiento de Splunk Enterprise Security (ES)
Gestionar objetos de conocimiento, modelos de datos, paneles de control, alertas y contenido operativo
Apoyar integraciones mediante API y conectividad con sistemas externos
Desarrollar y mantener documentación detallada de ingeniería y cumplimiento normativo
Contribuir a diagramas de despliegue y arquitectura de Splunk, así como a la documentación del sistema
Cualificaciones mínimas:
Título universitario, o 4+ años adicionales de experiencia en ciberseguridad en lugar de título universitario
5+ años de experiencia en entornos empresariales y/o centrados en ciberseguridad
Experiencia en administración e implementación de Splunk
Experiencia en operaciones y configuraciones de Splunk Enterprise Security (ES)
Competencia en entornos Unix y Windows
Certificación DoD 8570 Nivel II de Tecnologías de la Información (IAT) (por ejemplo, Security+, CCNA-Security, GSEC)
Cualificaciones preferidas:
Certificaciones de Splunk, tales como Arquitecto, Consultor I/II, Administrador o Usuario Avanzado
Experiencia en lenguajes de scripting o programación (por ejemplo, Bash, Python, Java, Perl, .NET)
Familiaridad con el desarrollo y despliegue de casos de uso operativos y de seguridad dentro de Splunk
Requisitos de autorización de acceso a información clasificada:
Debe poseer una autorización TS/SCI vigente y activa, con polígrafo CI
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo
Moverse ocasionalmente dentro de la oficina para acceder a archivadores, equipos de oficina o comunicarse con compañeros de trabajo, gerencia y clientes mediante correo electrónico, teléfono o comunicación virtual, lo cual puede implicar la realización de presentaciones
Postularse ahora