Salario negociable
Apex Informatics
Atlanta, GA, USA
El Departamento de Servicios Humanos de Georgia, Oficina de Tecnología de la Información, busca un candidato calificado para el puesto temporal de personal contratista de Analista de Ciberseguridad como parte del equipo de Seguridad de la Información. *DEBE SUBIRSE LAS CERTIFICACIONES REQUERIDAS* La Oficina de Tecnología de la Información es la oficina dentro del DHS que proporciona servicios de computación, gestión de aplicaciones, adquisición de TI, redes y telecomunicaciones a todas las divisiones y oficinas del DHS. Responsabilidades Experiencia comprobada en operaciones de ciberseguridad con conocimientos prácticos en la supervisión y gestión de múltiples herramientas de seguridad, incluidas plataformas de escaneo de vulnerabilidades como Tenable (Nessus, Tenable.sc o Tenable.io). Monitorear continuamente herramientas y sistemas de seguridad (por ejemplo, SIEM, IDS/IPS, CrowdStrike EDR, DLP, escáneres de vulnerabilidades Tenable) para detectar, investigar y responder a posibles amenazas en tiempo real. Mantener y supervisar la plataforma CrowdStrike, asegurando una configuración adecuada, triaje de alertas, búsqueda de amenazas y cobertura de extremos en toda la organización. Analizar datos/información provenientes de una o múltiples fuentes para realizar la preparación del entorno, responder solicitudes de información y presentar requisitos de recopilación y producción de inteligencia en apoyo a la planificación y operaciones. Interactuar a múltiples niveles de la organización para establecer y mantener una postura de seguridad sólida y adaptable que se alinee con la tolerancia al riesgo organizacional, los requisitos de acceso a la información, las estrategias empresariales y los requisitos de cumplimiento. Integrar marcos generales de seguridad en múltiples disciplinas complejas para apoyar las necesidades empresariales de la Agencia y proporcionar soluciones tecnológicas centradas en el cliente de forma segura, rentable y eficiente. Conocimientos sólidos en administración de sistemas, incluida la configuración, endurecimiento, gestión de parches y monitoreo de servidores Windows y Linux. Coordinar y supervisar la producción de evidencias para respaldar auditorías internas y externas. Realizar evaluaciones internas de riesgos, vulnerabilidades y cumplimiento para: Identificar riesgos, vulnerabilidades y deficiencias en el cumplimiento; y recomendar o desarrollar medidas, políticas y controles de seguridad para mitigar riesgos y vulnerabilidades, así como para remediar hallazgos de cumplimiento. Preparar y/o actualizar planes de respuesta ante incidentes y llevar a cabo actividades de respuesta ante incidentes según lo indicado y de acuerdo con los procedimientos y directrices establecidos por la Agencia y la Autoridad de Tecnología de Georgia (GTA). Asegurar que se realice el monitoreo periódico de registros de auditoría conforme a los requisitos, y reportar hallazgos e inquietudes para su análisis adicional y/o acción, incluida la notificación de violaciones y el inicio de la respuesta ante incidentes, de acuerdo con los protocolos/procedimientos de la Agencia y las directrices del CISO. Trabajar con desarrolladores para planificar, implementar, gestionar y coordinar las medidas de seguridad adecuadas para los sistemas/información aplicaciones que controlen el acceso a los datos y eviten la modificación, destrucción o divulgación no autorizada de la información de acuerdo con los requisitos, políticas y directrices federales, estatales, locales y de la Agencia. Preparar y/o actualizar el Plan de Acciones y Hitos (POA&M) que identifique debilidades de seguridad y establezca hitos y controles compensatorios para remediar estas debilidades, así como para hacer seguimiento del progreso y la eficacia de la corrección. Actuar como Experto Temático (SME), asesorando sobre las mejores prácticas y estrategias actuales para la protección, auditoría y monitoreo de datos, almacenamiento de datos y rutas de transmisión. Trabajar con los responsables de áreas, gerentes de TI, personal y proveedores para proporcionar una coordinación oportuna y eficiente de servicios de garantía de información/seguridad que satisfagan las necesidades de la Agencia. Preparar y comunicar el estado de los programas y proyectos de seguridad de la información de la Agencia a ejecutivos superiores mediante informes y presentaciones orales y escritas. Colaborar en actividades de capacitación sobre concienciación en seguridad de la información y en la elaboración de materiales de capacitación. Desarrollar y comunicar métricas de seguridad para evaluar la eficacia y el cumplimiento de las políticas y controles de seguridad de la información de la Agencia. Realizar otras responsabilidades profesionales según se asignen. Requisitos: Título universitario en tecnología de la información, ciencias de la computación, garantía de información o campo relacionado de una universidad o institución acreditada Y cinco años de experiencia en tecnología de la información, uno de los cuales debe ser en seguridad de la información o garantía de información. Nota: Se puede sustituir una combinación equivalente de educación y experiencia laboral específica que proporcione los conocimientos, experiencia y competencias necesarias para desempeñar satisfactoriamente el trabajo al nivel indicado, año por año. Habilidades/Requisitos Deseados: Profesional Certificado en Seguridad de Sistemas de Información (CISSP) Gerente Certificado en Seguridad de la Información (CISM) Auditor Certificado en Sistemas de Información (CISA) Experiencia profesional demostrada en el desarrollo y comunicación de una estrategia de seguridad de la información y en la alineación de proyectos, iniciativas y recursos para ejecutar dicha estrategia.