Categorías
···
Entrar / Registro

Líder especialista en seguridad de sistemas informáticos

$122,000-129,000

Prosync

Port Hueneme, CA, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

ProSync busca un Líder apasionado en Seguridad de Sistemas Informáticos para ayudar a garantizar el cumplimiento de políticas y regulaciones en materia de seguridad e inteligencia, contando con algunos de los principales profesionales del país y líderes de pensamiento en ciberseguridad para mejorar, acelerar y asegurar la capacidad de la Armada de los Estados Unidos de hacer frente a amenazas de seguridad existentes y emergentes. Este puesto ofrece un salario en el rango de 122.000 a 129.000 dólares anuales, dependiendo de varios factores, incluido el grado académico y la experiencia general. ProSync Technology Group, LLC (ProSync) es una empresa galardonada de contratación para la defensa, clasificada como SDVOSB, con una sólida herencia militar y un historial de excelencia en el apoyo al Departamento de Defensa y a la comunidad de inteligencia. Si tiene experiencia previa en las fuerzas armadas o en contratación gubernamental, se siente orgulloso de servir y apoyar a nuestro país, y desea contribuir a la misión de ProSync de "Definir y Redefinir el Estado de lo Posible", ¡postúlese hoy! RESPONSABILIDADES Este puesto se encarga del apoyo a la Instalación de Información de Compartmentación Sensible (SCIF). Este rol incluye: Realizar un análisis exhaustivo de las especificaciones de TI para evaluar meticulosamente los posibles riesgos de seguridad, asegurando que se identifiquen y aborden proactivamente las vulnerabilidades. Instalar, configurar y realizar actualizaciones de software de seguridad, manteniendo medidas de seguridad actualizadas según las últimas amenazas y avances tecnológicos. Implementar medidas sólidas de seguridad de red mediante el uso de firewalls, Sistemas de Prevención de Intrusiones (IPS), Sistemas de Detección de Intrusiones (IDS), mecanismos de protección de contraseñas, Listas de Control de Acceso (ACL), Redes de Área Local Virtuales (V-LAN) y adherirse a técnicas estándar de endurecimiento de red para crear una defensa resistente contra accesos no autorizados. Desarrollar e implementar marcos seguros y metodologías integrales de gestión de riesgos mediante el uso de estrategias efectivas de gestión de parches, la aplicación de Guías de Implementación Técnica de Seguridad (STIG) y mantenerse informado sobre alertas y boletines de vulnerabilidades de garantía de información para proteger los datos organizacionales. Diseñar e implementar medidas de seguridad efectivas, incluyendo planes integrales de recuperación de datos que aseguren la integridad y disponibilidad de la información crítica en caso de desastre o incidente de seguridad. Responder de forma rápida y eficaz ante violaciones de privacidad y amenazas de malware, empleando protocolos de respuesta a incidentes para mitigar daños y restablecer operaciones seguras. Actuar como experto de seguridad de confianza dentro de la organización y realizar sesiones de formación detalladas para aumentar la conciencia y el conocimiento de las mejores prácticas de seguridad entre todos los empleados. Redactar y perfeccionar políticas y directrices que rijan las prácticas de seguridad, asegurando que cumplan con los requisitos regulatorios y estándares de la industria, al tiempo que fomentan una cultura de conciencia en materia de seguridad en toda la organización. Experiencia demostrada y amplia con el Marco de Gestión de Riesgos (RMF), mostrando una comprensión profunda de su enfoque estructurado para gestionar el riesgo en diversas etapas, incluyendo preparación, evaluación, autorización y monitoreo continuo. Esta experiencia incluye la aplicación de principios y prácticas del RMF para alinear las estrategias de seguridad de la información con los objetivos organizacionales, asegurando una mitigación efectiva de riesgos y el cumplimiento de normativas. REQUISITOS Para puestos designados CSWF: Certificaciones profesionales: IAT III, que requiere CISSP o equivalente. Siete (7) años de experiencia en: Analizar especificaciones de TI para evaluar riesgos de seguridad. Instalar, configurar y actualizar software de seguridad. Proteger redes mediante firewalls, sistemas de prevención/detección de intrusiones (IPS/IDS), protección de contraseñas, listas de control de acceso (ACL), V-LAN y técnicas estándar de endurecimiento de red. Implementar marcos seguros y metodologías de gestión de riesgos mediante la gestión de parches, implementación de STIG y alertas/boletines de vulnerabilidades de garantía de información. Cinco (5) años de experiencia en: Diseñar e implementar medidas de seguridad y planes de recuperación de datos. Actuar ante violaciones de privacidad y amenazas de malware. Actuar como experto en seguridad y realizar capacitaciones. Redactar políticas y directrices. Dos (2) años de experiencia en: Administración de sistemas o funciones de seguridad. Redes y administración de sistemas (por ejemplo, TCP/IP, firewalls). Mantenimiento y funcionalidad de sistemas de seguridad de firewall y puntos finales. Un (1) año de experiencia supervisando personal junior. Si un candidato no cumple con los requisitos de educación y experiencia, se considerarán once (11) años de actividades técnicas profesionales relacionadas con tecnologías de la información como equivalente. De estos once (11) años, cinco (5) deben demostrar experiencia en los puntos del "1" al "4". De estos once (11) años, cuatro (4) deben demostrar experiencia en los puntos del "1" al "4". De estos once (11) años, dos (2) deben demostrar experiencia en los puntos del "1" al "3". Se requiere un nivel mínimo de autorización de seguridad "Secret" o superior, con la capacidad de obtener una autorización "Top Secret" con acceso a información clasificada sensible (SCI), para ser considerado para este puesto. REQUISITOS EDUCATIVOS Título universitario de Licenciatura o superior, obtenido de una universidad o centro acreditado, en ingeniería, ciencias, negocios o disciplina técnica. BENEFICIOS ¡Únase a PROSYNC y disfrute de nuestros excelentes beneficios! Compensación Ofrecemos bonificaciones que se otorgan trimestralmente a nuestros empleados, y nuestras tasas de compensación son altamente competitivas. Salud y jubilación Ofrecemos un paquete integral de beneficios de salud y un plan de jubilación 401K para que pueda cuidar de sí mismo y de su familia ahora y en el futuro. Otros beneficios relacionados con la salud incluyen un programa de asistencia al empleado para momentos difíciles o cuando necesite cuidar de su salud mental. Educación El crecimiento individual es una prioridad en ProSync. Se anima a los empleados a aprovechar nuestro programa de educación continua patrocinado por la empresa para obtener su título o la siguiente certificación necesaria para avanzar al siguiente nivel. Equilibrio entre trabajo y vida personal Un equilibrio saludable entre trabajo y vida personal es esencial para desarrollar y ejecutar su trabajo de manera efectiva en ProSync, pero también es necesario para permitirle tiempo para perseguir todo lo que desea desarrollar en su vida personal. Ofrecemos tiempo libre remunerado generoso y 11 días festivos pagados al año. ProSync también ofrece opciones de trabajo flexibles que se adaptan a su horario y estilo de vida.

Fuentea:  workable Ver publicación original

Ubicación
Port Hueneme, CA, USA
Mostrar mapa

workable

También le puede interesar

OCT Consulting, LLC
Administrador de Seguridad de Sistemas
Washington, DC, USA
Administrador de Seguridad de Sistemas (15.23) OCT Consulting es una firma de consultoría en gestión empresarial y tecnológica que brinda apoyo a clientes del gobierno federal. Ofrecemos servicios de consultoría en las áreas de Estrategia, Mejora de Procesos, Gestión del Cambio, Gestión de Programas y Proyectos, Adquisiciones/Procuración y Tecnología de la Información. Responsabilidades y Funciones Actualmente, OCT tiene una vacante para un Administrador de Seguridad de Sistemas que trabajará con una división tecnológica dentro de la Oficina Federal de Investigaciones (FBI, por sus siglas en inglés). Este puesto requiere un sólido conocimiento en administración de sistemas y atención al detalle. Las responsabilidades diarias incluyen: Establecer y gestionar Controles de Acceso Basados en Roles (RBAC) para el Sistema Unificado de Gestión Financiera en la Nube Secreta (UFMS-SC), incluyendo el sistema Writing, Itemizing and Recording Expenses (WIRE) como componente de UFMS-SC, el Sistema de Gestión de Activos (AMS), la Plataforma de Procesamiento de Facturas (IPP) de la Oficina Fiscal del Departamento del Tesoro de EE. UU., la Aplicación del Canal de Ventanilla (OTCNet) de la Oficina Fiscal del Departamento del Tesoro de EE. UU. y la Aplicación G-Invoicing (G-INV) de la Oficina Fiscal del Departamento del Tesoro de EE. UU. (Otros sistemas podrían agregarse posteriormente). Coordinar con los Oficiales de Seguridad de Sistemas de Información (ISSOs) pertinentes y otro personal de soporte del sistema para garantizar que el acceso de los usuarios se implemente y mantenga de acuerdo con las políticas y procedimientos vigentes. Brindar recomendaciones para desarrollar nuevos grupos de seguridad, perfiles y roles de usuarios que aseguren el cumplimiento con las políticas y procedimientos vigentes. Crear, modificar y/o eliminar grupos de seguridad, perfiles y roles de usuarios según las políticas y procedimientos establecidos. Agregar usuarios y asignarles inicialmente grupos de seguridad, perfiles y/o roles que cumplan con la separación de funciones, la necesidad de conocer ("need-to-know") y el principio de privilegios mínimos, garantizando así el cumplimiento con la política del FBI sobre el Marco de Gestión de Riesgos. Cumplir con los RBAC establecidos y con las políticas y procedimientos vigentes al agregar, eliminar o modificar cuentas de acceso de usuarios. Identificar información problemática o incompleta en los formularios de solicitud de acceso que pueda retrasar o impedir el procesamiento de dichas solicitudes; identificar elementos relacionados con la seguridad; determinar si se requieren verificaciones adicionales basadas en la evaluación de la información disponible. Revisar y responder solicitudes rutinarias de acceso de usuarios para las aplicaciones soportadas. Desarrollar procedimientos para gestionar cambios en el acceso de usuarios a aplicaciones (cuando cambien los requisitos de acceso, la necesidad de conocer y/o los privilegios mínimos) y para terminar el acceso de usuarios cuando ya no sea necesario o autorizado, de acuerdo con las políticas y procedimientos vigentes. Desarrollar y mantener los Procedimientos Operativos Estándar (SOPs) del Administrador de Seguridad de Sistemas (SSA). Preparar informes programados y ad hoc sobre el acceso de usuarios según lo indique el gerente del proyecto de ISU o su representante, o según las políticas y procedimientos establecidos. Desarrollar y mantener documentación de orientación para usuarios de las aplicaciones soportadas. Desarrollar y mantener procedimientos y directrices que ofrezcan una descripción detallada sobre el establecimiento y asignación de grupos de seguridad, perfiles y roles de usuarios. Realizar recertificaciones anuales de usuarios para las aplicaciones financieras e inmobiliarias soportadas, asegurando el cumplimiento con los requisitos de las políticas. Desarrollar y mantener procedimientos y directrices que presenten una descripción detallada de las recertificaciones anuales de usuarios. Obtener capacitación formativa sobre las funciones de administración de seguridad de las aplicaciones soportadas. Validar el acceso actual y el acceso solicitado. Requisitos Calificaciones/Requisitos Debe ser ciudadano de EE. UU. Debe poseer una autorización de seguridad activa de Nivel Top Secret (TS) del Departamento de Defensa (DoD). Título universitario, preferiblemente en un campo relacionado con matemáticas o ciencias. Experiencia mínima de 2 años. Experiencia demostrada en administración de seguridad de sistemas, como se describe anteriormente. Experiencia demostrada en el análisis de problemas complejos, identificación y resolución de causas raíz. Habilidades interpersonales sólidas; habilidades analíticas, de pensamiento crítico y resolución de problemas destacadas. Debe poder trabajar presencialmente: el lugar principal de desempeño será en las instalaciones del FBI en el Área Metropolitana de Washington (WMA)/Región de la Capital Nacional (NCR). Beneficios OCT ofrece paquetes de compensación competitivos y una completa gama de beneficios que incluyen: Seguros médico, dental y de visión Plan de ahorro para retiro 401K proporcionado por un proveedor líder en la industria, con una contribución del empleador del 3% del salario bruto del empleado Tiempo libre pagado y días festivos oficiales del gobierno Seguro de vida, beneficios por discapacidad a corto y largo plazo Beneficios de capacitación Rango salarial: $100,000 - $125,000 anuales, según experiencia, educación, etc. Acerca de OCT Consulting OCT Consulting LLC es una empresa pequeña desfavorecida (SDB) propiedad de un grupo minoritario que ofrece servicios profesionales y soluciones de tecnología de la información al gobierno federal y a clientes comerciales. Fundada en 2013, ofrecemos la ventaja de una operación ágil junto con un equipo directivo con un historial comprobado en la gestión exitosa de proyectos en importantes agencias del gobierno federal. En OCT, estamos comprometidos a garantizar igualdad de oportunidades para todos los individuos, reconociendo que el mérito y las calificaciones son la base de nuestras prácticas de contratación, promoción y desarrollo. Creemos en crear un entorno laboral donde cada empleado pueda prosperar basado en sus habilidades, capacidades y logros. Nuestras prácticas están diseñadas para asegurar un trato justo y acceso equitativo a oportunidades para todos, independientemente de raza, etnia, género, orientación sexual, edad, capacidades u otras características personales. Estamos dedicados a ofrecer crecimiento profesional y desarrollo basado en el mérito individual y a fomentar un entorno de trabajo donde las contribuciones de todos sean valoradas y reconocidas.
$100,000-125,000
Global Dimensions
Analista de Sistemas Cibernéticos - Junior - TS/SCI - Quantico, VA
Quantico, VA 22134, USA
Global Dimensions es una pequeña empresa ubicada en Fredericksburg, VA, propiedad de un veterano con discapacidad, certificada como HUBZone. Somos una empresa dinámica y en expansión con oportunidades emocionantes en idiomas/cultura, formación/educación/instrucción, TI, ciberseguridad e inteligencia (analistas, contrainteligencia, HUMINT, SIGINT, etc.). Actualmente, Global Dimensions busca Analistas Junior de Sistemas Cibernéticos para próximas oportunidades en Quantico, Virginia. El Analista Junior de Sistemas Cibernéticos será responsable de: Evaluar la postura de ciberseguridad de un programa de defensa del Cuerpo de Marines de EE. UU., asegurando que se adapte a las mejores prácticas de ciberseguridad y priorice las amenazas cibernéticas basándose en un análisis cibernético integral. Examinar las capacidades extranjeras para detectar, interrumpir y bloquear emisiones y señales del Cuerpo de Marines a lo largo de toda la cadena de ataque cibernético, incluidas, entre otras, emisiones de sistemas de designación de objetivos, comunicaciones e ISR (Inteligencia, Vigilancia y Reconocimiento), así como ataques reversibles y no reversibles. Monitorear y evaluar los avances en tecnologías emergentes y comerciales que actores estatales y no estatales podrían aprovechar para detectar, interrumpir o comprometer la infraestructura de red de los programas de adquisición del Cuerpo de Marines. Identificar factores críticos de riesgo en el entorno, tales como clasificación de redes, actividad básica, arquitectura del sistema, sistemas operativos, servicios, conectividad y ancho de banda. Determinar los límites de la red para posibles actividades de recolección. Definir los límites de las redes conectadas o de apoyo que puedan requerir esfuerzos de recolección. Evaluar bases de datos existentes para identificar brechas de inteligencia. Utilizar información de fuentes abiertas para recopilar Información Pública Disponible (PAI). Investigar el entorno físico del campo de batalla para comprender cómo podría influir en operaciones tácticas. Caracterizar los efectos del campo de batalla. Analizar el entorno del campo de batalla en términos de información, servicios y redes, centrándose en confidencialidad, integridad y disponibilidad, y evaluando mecanismos para proteger, detectar, responder, restaurar y realizar revisiones. Examinar características adicionales del campo de batalla, como medidas de seguridad, procedimientos de auditoría y sistemas de respaldo. Evaluar la ubicación física del adversario, su arquitectura, capacidades de automatización, políticas de seguridad, actividad básica, vulnerabilidades y conclusiones relacionadas con las Reglas de Enfrentamiento (ROE) para la Garantía de Información (IA), Defensa de Redes Informáticas (CND) y Ataque a Redes Informáticas (CNA). Identificar posibles cursos de acción (COA) del adversario. Determinar los objetivos y resultados deseados más probables del adversario. Identificar todos los COA posibles disponibles para el adversario, haciendo hincapié en las opciones más probables y peligrosas. Desarrollar COA basados en la perspectiva del adversario sobre la arquitectura de información amiga (IPB cibernético inverso). Evaluar y priorizar cada COA del adversario. Refinar continuamente los COA a medida que surja nueva información con el tiempo. Evaluar las capacidades, limitaciones y vulnerabilidades del adversario en Defensa de Redes Informáticas (CND) y Ataque a Redes Informáticas (CNA). Evaluar posibles vulnerabilidades en los sistemas tácticos del Cuerpo de Marines ante ataques CNA, incluidos sistemas asociados con designación de objetivos, ISR y navegación. Proporcionar análisis, experiencia y producción de inteligencia específicos para la cartera, como se detalla a continuación. Realizar Grupos Directivos de Amenazas con participantes del Desarrollo y la Integración del Combate del Cuerpo de Marines para identificar factores clave y principales impulsores de riesgo para posibles soluciones materiales que puedan influir en el costo del ciclo de vida, rendimiento, cronograma y otras decisiones de adquisición. Producir y entregar Informes de Amenazas Validados del Ciclo de Vida en Línea (VOLTs), Parámetros de Inteligencia Crítica (CIPs) y Resúmenes de Amenazas para el Desarrollo de Capacidades, para apoyar los Programas de Adquisición del Cuerpo de Marines durante todo el proceso del Sistema Conjunto de Integración y Desarrollo de Capacidades (JCIDS), ayudando al Sistema de Adquisición de la Defensa. Requisitos Haber obtenido una autorización de seguridad de nivel TS/SCI. Experiencia deseada: Al menos 3 años de experiencia realizando análisis relacionados con la categoría laboral, con al menos parte de esta experiencia en los últimos 2 años. Formación deseada: Título universitario de licenciatura en un campo relacionado con la categoría laboral, otorgado por una universidad o centro acreditado reconocido por el Departamento de Educación de EE. UU. Alternativamente, se pueden aceptar 4 años adicionales de experiencia en la categoría laboral específica, sumando un total de 7 años, como sustituto del título de licenciatura. Demuestra conocimientos prácticos de los conceptos involucrados en las funciones específicas descritas en la categoría laboral. Conoce y demuestra la capacidad de aplicar las directrices y procedimientos de clasificación de la Comunidad de Inteligencia (IC) y del Departamento de Defensa (DoD). Demuestra la capacidad de trabajar de forma semiautónoma bajo supervisión y dirección. Demuestra la capacidad de aplicar lógica al evaluar y sintetizar múltiples fuentes de información. Muestra comprensión sobre la interpretación del análisis, incluido su significado, relevancia e implicaciones. Demuestra la capacidad de defender juicios analíticos con conclusiones sólidas y lógicas, y de adaptar dichos juicios cuando surja nueva información, cambien las condiciones o ocurran acontecimientos inesperados. Demuestra la capacidad de producir informes, documentos, evaluaciones, estudios y materiales informativos analíticos oportunos, lógicos y concisos en diversos formatos, incluidas herramientas de Microsoft Office (por ejemplo, Excel, Word, PowerPoint), matrices electrónicas o en copia digital, y/o formatos habilitados para web. Demuestra la capacidad de comunicar claramente cuestiones complejas de forma concisa y organizada, tanto verbal como no verbalmente, con sólidas habilidades gramaticales. Demuestra dominio de las herramientas de Microsoft Office. Demuestra la capacidad de desarrollar investigaciones estructuradas, incluyendo, entre otras, la obtención, evaluación, organización y mantenimiento de información dentro de protocolos de seguridad y datos. Demuestra la capacidad de reconocer matices y resolver contradicciones e inconsistencias en la información. Demuestra conocimientos prácticos de metodologías analíticas complejas, como técnicas analíticas estructuradas u otros enfoques alternativos, para examinar sesgos, supuestos y teorías, reduciendo la incertidumbre, fortaleciendo los argumentos analíticos y mitigando sorpresas. Las técnicas analíticas estructuradas incluyen, entre otras, Análisis de Hipótesis Competidoras, Abogado del Diablo, Análisis de Alto Impacto/Bajo Impacto, Análisis de Equipo Rojo y Análisis de Futuros Alternativos. Demuestra comprensión de las capacidades y limitaciones de la recolección de inteligencia, incluidos sensores/plataformas técnicas y fuentes de inteligencia humana relevantes para la categoría laboral. Demuestra comprensión sobre la evaluación de informes de inteligencia recopilados, la interacción con gestores de recolección y el desarrollo de requisitos de recolección. Global Dimensions no discrimina por motivos de raza, sexo, color, religión, edad, origen nacional, estado civil, discapacidad, condición de veterano, información genética, orientación sexual, identidad de género ni por ningún otro motivo prohibido por la ley en la provisión de oportunidades de empleo y beneficios. Empleador que ofrece igualdad de oportunidades/Veteranos/Discapacitados.
Salario negociable
RP Pro Services
Gerente Senior de Amenazas (Se requiere autorización de alto secreto)
Washington, DC, USA
RP Professional Services es una empresa de consultoría tecnológica en rápido crecimiento con sede en Virginia. Somos una pequeña empresa certificada como 8a y propiedad de un veterano con discapacidad (SDVOSB), que atiende a clientes federales y comerciales. En RP, ayudamos a nuestros clientes a cumplir su misión desarrollando soluciones personalizadas orientadas al valor y ejecutadas por los mejores profesionales. Nuestra dedicación a empleados y clientes se basa en nuestra promesa de ofrecer Excelencia, Valor y Flexibilidad. "Personas, no solo recursos" es más que nuestro lema; ¡es la base sobre la que estamos construidos! RP Professional Services busca un Gerente Senior de Amenazas para identificar, evaluar y mitigar riesgos de seguridad, especialmente aquellos relacionados con amenazas violentas, amenazas internas y vulnerabilidades de inteligencia. Este puesto requiere experiencia en evaluación y gestión de amenazas (TAM), estrategias de mitigación de riesgos y colaboración con agencias militares y gubernamentales. El candidato ideal tendrá experiencia en juicio profesional estructurado, experiencia en aplicación de la ley e inteligencia, y un profundo conocimiento de los marcos de gestión de amenazas dentro del Departamento de Defensa (DoD) y la Comunidad de Inteligencia (IC). Este puesto está sujeto a la adjudicación del contrato a RP Professional Services. Requisitos: - Realizar evaluaciones estructuradas de amenazas utilizando metodologías reconocidas en la industria. - Aplicar herramientas de Juicio Profesional Estructurado (SPJ), como WAVR-21 y TRAP-18, para evaluar amenazas. - Desarrollar e implementar estrategias de mitigación de riesgos para líderes militares y civiles. - Brindar informes escritos y orales sobre inteligencia de amenazas, riesgos de seguridad y patrones emergentes. - Apoyar a equipos locales, estatales y federales de gestión de amenazas enfocados en prevenir comportamientos violentos. - Colaborar con fuerzas del orden, agencias de inteligencia y organizaciones gubernamentales para evaluar amenazas. - Utilizar bases de datos del DoD y comerciales para compilar y analizar informes de inteligencia de amenazas. - Garantizar el cumplimiento de los protocolos de seguridad nacional, regulaciones y mejores prácticas de la industria. - Impartir programas de formación para equipos directivos sobre gestión de amenazas y mitigación de riesgos. Requisitos: - Certificación de Profesional en Evaluación de Amenazas (otorgada por la Asociación de Profesionales en Evaluación de Amenazas - ATAP). - Ser miembro activo de ATAP. - Mínimo diez (10) años de experiencia en evaluación y/o gestión de amenazas. - Mínimo diez (10) años de experiencia asesorando a líderes militares o civiles sobre estrategias de evaluación de amenazas. - Experiencia directa trabajando con la población del DoD en funciones de seguridad o inteligencia. - Experiencia apoyando unidades o equipos de gestión de amenazas enfocados en evaluar y mitigar riesgos de comportamiento violento. - Conocimiento de las comunidades de Inteligencia y/o Aplicación de la Ley, incluyendo bases de datos gubernamentales, del DoD y comerciales utilizadas para compilar productos analíticos. Cualificaciones preferidas: - Certificaciones avanzadas como CISSP, CISM, CEH o GCIH. - Sólido conocimiento de los riesgos geopolíticos y escenarios globales de amenazas. - Demostrada capacidad para capacitar personal en metodologías de evaluación de amenazas y estrategias de mitigación de riesgos. Rango salarial: $195,000 - $210,000 El rango salarial para este puesto considera una amplia variedad de factores, incluyendo, entre otros, habilidades, equidad, experiencia y formación, licencias y certificaciones, y otras necesidades comerciales y organizativas. No es habitual contratar a una persona en o cerca del tope del rango para su puesto, y las decisiones de compensación dependen de las circunstancias específicas de cada caso. Beneficios: - Beneficios de salud: médico, visual y dental - Hasta 4% de aporte de retiro con 100% de vesting - Seguro de discapacidad a corto y largo plazo pagado por la empresa - Seguro de vida básico pagado por la empresa - Paquete competitivo de tiempo libre pagado (PTO) RP Professional Services, LLC proporciona oportunidades de empleo iguales a todos los empleados y solicitantes, y prohíbe cualquier tipo de discriminación o acoso por motivos de raza, color, religión, edad, sexo, origen nacional, estado de discapacidad, genética, condición de veterano protegido, orientación sexual, identidad de género o expresión, o cualquier otra característica protegida por leyes federales, estatales o locales. Esta política se aplica a todos los términos y condiciones de empleo, incluyendo reclutamiento, contratación, colocación, promoción, terminación, despido, recontratación, traslados, licencias, compensación y formación.
$195,000-210,000
DMV IT Service
Analista de seguridad senior
Seattle, WA, USA
Título del puesto: Analista Senior de Seguridad Ubicación: Seattle, WA Tipo de empleo: Contrato Sobre nosotros: DMV IT Service LLC es una empresa de consultoría de TI de confianza, fundada en 2020. Especializados en la optimización de infraestructuras de TI, ofrecemos orientación experta y apoyamos las necesidades de personal con servicios de contratación de primer nivel. Nuestra experiencia abarca la administración de sistemas, ciberseguridad, redes y operaciones de TI. Ayudamos a nuestros clientes a alcanzar sus objetivos tecnológicos mediante un enfoque centrado en el cliente que incluye formación en línea y colocación laboral, fomentando el éxito a largo plazo en TI. Objetivo del puesto: El Analista Senior de Ciberseguridad desempeñará un papel fundamental en las Operaciones de Seguridad, centrándose en la respuesta a incidentes, detección de amenazas, análisis de malware y monitoreo. Este puesto requiere un experto técnico senior capaz de reforzar las defensas de seguridad, orientar a analistas junior y contribuir a la mejora continua de las operaciones de seguridad. Requisitos Responsabilidades clave Realizar evaluaciones avanzadas de amenazas, análisis de malware y apoyar los esfuerzos de respuesta a incidentes. Liderar investigaciones de seguridad complejas derivadas de analistas junior del SOC. Brindar orientación y mentoría técnica a los equipos SOC de nivel 1 y nivel 2. Realizar análisis de causas raíz y recomendar estrategias de contención y remediación. Identificar tácticas, técnicas y procedimientos (TTP) de atacantes, y aplicar Indicadores de Compromiso (IOCs) para defensa proactiva. Desarrollar herramientas internas, scripts y soluciones automatizadas para fortalecer las capacidades de detección y respuesta. Colaborar con equipos técnicos y comerciales, actuando como experto en temas relacionados con iniciativas del SOC. Participar en búsquedas proactivas de amenazas para identificar posibles vulnerabilidades y amenazas. Crear y mantener documentación del SOC, incluyendo manuales operativos (runbooks) y guías de procesos. Apoyar auditorías de seguridad y garantizar el cumplimiento de estándares y regulaciones. Participar en turnos de guardia y brindar soporte de respuesta a incidentes fuera del horario laboral cuando sea necesario. Habilidades y experiencia requeridas Título universitario en ciberseguridad, informática, TI o campo relacionado. Más de 5 años de experiencia en un Centro de Operaciones de Seguridad (SOC) o en funciones de respuesta a incidentes. Conocimientos sólidos de los marcos de respuesta a incidentes NIST 800-61. Experiencia comprobada en la gestión de incidentes de seguridad avanzados e investigaciones. Base sólida en disciplinas como forense de sistemas, análisis de malware, inspección de tráfico de red, seguridad de contenedores, amenazas internas y ajuste de alertas. Conocimiento amplio de la seguridad en la nube en plataformas Azure, AWS y GCP. Experiencia con herramientas de seguridad como Azure Sentinel, Splunk, Microsoft Defender Suite, IDS/IPS, firewalls, soluciones antispam y endurecimiento de dispositivos. Comprensión de metodologías de seguridad como MITRE ATT&CK, Cyber Kill Chain y estrategias de defensa en profundidad. Dominio de sistemas operativos como Windows, Linux y Mac OS. Competencia en KQL, SPL y lenguajes de scripting como Bash, PowerShell o Python. Conocimiento de herramientas de orquestación, automatización y respuesta de seguridad (SOAR). Habilidades sólidas de comunicación verbal y escrita adaptadas a audiencias técnicas diversas. Excelentes capacidades analíticas, de resolución de problemas y solución de incidencias bajo situaciones de alta presión. Conocimiento de los estándares ISO 27001, PCI DSS y NIST. Experiencia en análisis forense de datos de red, registros DNS, registros de proxy y registros de seguridad basados en host. Competencia en herramientas y mejores prácticas de Gestión de Postura de Seguridad en la Nube (CSPM).
Salario negociable
Prosync
Especialista en COMSEC
Port Hueneme, CA, USA
ProSync busca un especialista apasionado en COMSEC (COMS-S) para ayudar a garantizar el cumplimiento de seguridad e inteligencia con políticas y regulaciones, contando con algunos de los principales expertos en personal y ciberseguridad del país para mejorar, acelerar y asegurar la capacidad de la Armada de los Estados Unidos para contrarrestar amenazas de seguridad existentes y emergentes. Este puesto ofrece un salario en el rango de 78.000 a 98.000 dólares anuales, dependiendo de varios factores, incluido el nivel académico y la experiencia general. ProSync Technology Group, LLC (ProSync) es una empresa galardonada de contratación para la defensa, clasificada como SDVOSB, con una sólida herencia militar y un historial de excelencia en el apoyo al Departamento de Defensa y a la comunidad de inteligencia. Si tiene experiencia previa en las fuerzas militares o en contratación gubernamental, se siente orgulloso de servir y apoyar a nuestra nación, y desea contribuir a la misión de ProSync de "Definir y Redefinir el Estado de lo Posible", ¡postúlese hoy! RESPONSABILIDADES Este puesto implica el soporte de la Instalación de Información de Compartmentación Sensible. Este rol incluye: Preparar informes de inteligencia completos que sinteticen información compleja en conclusiones claras y accionables para diversas partes interesadas. Recopilar y evaluar minuciosamente inteligencia de una amplia variedad de fuentes, asegurando la validez y fiabilidad de la información obtenida. Identificar posibles amenazas mediante un análisis exhaustivo y garantizar que la información vital se comunique de forma oportuna a superiores y responsables de decisiones clave para facilitar acciones rápidas e informadas. Realizar presentaciones informativas para partes interesadas internas y externas, proporcionándoles actualizaciones cruciales y recomendaciones estratégicas basadas en las últimas evaluaciones de inteligencia. Concebir, redactar, coordinar y publicar evaluaciones de inteligencia detalladas que aborden cuestiones de seguridad relevantes, contribuyendo así a la conciencia situacional general de la organización y a su planificación estratégica. REQUISITOS Dos (2) años de experiencia en inteligencia y análisis en el Departamento de Defensa (DoD) o en la Comunidad de Inteligencia (IC). Presenciar, entregar, recoger y procesar material KOA. Revisar, actualizar y aplicar marcas de estado. Destrucción de archivos. Realizar verificaciones de integridad de dos personas. Un (1) año de experiencia en las siguientes áreas de inteligencia y análisis: Realizar revisiones de páginas; Llevar a cabo transferencias de material. Brindar presentaciones y capacitación en COMSEC. Si un candidato no cumple con ambos requisitos de educación y experiencia deseados, seis (6) años de experiencia relacionada con inteligencia y análisis se considerarán equivalentes. Dos (2) de estos seis (6) años deben demostrar experiencia en los puntos "1" al "4". Uno (1) de los seis (6) años debe demostrar experiencia en los puntos “1” al “3”. Se requiere una autorización de seguridad mínima de Nivel Top Secret con elegibilidad para Acceso a Información de Inteligencia (SCI) o superior para ser considerado para este puesto. REQUISITOS EDUCATIVOS Título universitario de Licenciatura o superior de una universidad o colegio acreditado. BENEFICIOS ¡Únase a PROSYNC y disfrute de nuestros excelentes beneficios! Compensación También ofrecemos bonificaciones que se otorgan trimestralmente a nuestros empleados, y nuestras tasas de compensación son altamente competitivas. Salud y jubilación Ofrecemos un paquete integral de beneficios de salud y un plan de jubilación 401K para que pueda cuidar de sí mismo y de su familia ahora y en el futuro. Otros beneficios relacionados con la salud incluyen un programa de asistencia al empleado para momentos difíciles o cuando necesite cuidar de su salud mental. Educación El crecimiento individual es una prioridad en ProSync. Se anima a los empleados a aprovechar nuestro programa de educación continua patrocinado por la empresa para obtener su título o la siguiente certificación necesaria para avanzar al siguiente nivel. Equilibrio entre trabajo y vida personal Un equilibrio saludable entre trabajo y vida personal es esencial para desarrollar y ejecutar eficazmente su trabajo en ProSync, pero también es necesario para permitirle tiempo para perseguir todo lo que desea desarrollar en su vida personal. Ofrecemos tiempo libre pagado generoso y 11 días festivos pagados al año. ProSync también ofrece opciones de trabajo flexibles que se adaptan a su horario y estilo de vida.
$78,000-98,000
Control Risks
Director Asociado de Respuesta a Incidentes Cibernéticos
Washington, DC, USA
El Director Asociado es responsable de gestionar el equipo de respuesta cibernética en Estados Unidos y liderar la entrega general de casos de respuesta a incidentes en la región. Este puesto implica liderar los aspectos técnicos de la práctica de respuesta cibernética, gestionar a los miembros técnicos del equipo y mantener las relaciones con los clientes. Este rol reportará al Director Global de Respuesta Cibernética y trabajará en colaboración con colegas de Europa, Oriente Medio y Asia bajo un modelo de atención continua ("follow-the-sun"). El candidato seleccionado deberá contar con sólidos conocimientos técnicos, una profunda comprensión del mercado norteamericano de respuesta a incidentes cibernéticos y un conocimiento profundo de los actores de amenazas avanzadas actuales y emergentes. Deberá tener un historial comprobado en la respuesta a amenazas avanzadas mediante el uso de tecnologías forenses y de búsqueda de amenazas. Tareas y responsabilidades del puesto Respuesta técnica Supervisar los casos de respuesta a incidentes en todas las investigaciones basadas en hosts y redes, siendo responsable de la calidad general del trabajo técnico de respuesta a incidentes. Ser responsable de todo el ciclo de vida de un incidente cibernético, incluyendo identificación, contención, erradicación y recuperación. Un área específica de especialización será la erradicación y recuperación tras un incidente. Realizar búsquedas proactivas de amenazas (threat hunting) utilizando herramientas EDR para evaluar la propagación de un atacante en un sistema y red, anticipándose y frustrando actividades adicionales del atacante. Realizar evaluaciones en tiempo real de compromisos para organizaciones que sospechen haber sido atacadas. Detectar y buscar malware desconocido, activo, inactivo o personalizado en la memoria de múltiples sistemas en entornos empresariales. Demostrar un profundo conocimiento de los actores de amenazas existentes y emergentes, así como experiencia en la identificación de herramientas, tácticas y procedimientos cambiantes de los atacantes. Asesorar sobre la recuperación técnica segura de los sistemas informáticos de una organización, equilibrando la necesidad de comprender lo ocurrido con la urgencia de acelerar la recuperación. Ser responsable de la estrategia técnica de respuesta cibernética de Control Risks. Identificar, diseñar e implementar soluciones que cumplan con estos objetivos estratégicos. Gestión de clientes Desarrollar y fortalecer relaciones con clientes, facilitando, cuando sea apropiado, la presentación y prestación de otros servicios de Control Risks. Trabajar estrechamente con el Director Global de Respuesta Cibernética y con colegas globales para garantizar un enfoque coherente de comercialización. Poseer y desarrollar un conocimiento práctico de las relaciones clave con aseguradoras y despachos de abogados que puedan impulsar el crecimiento. Informes Proporcionar informes de situación y otros materiales importantes relacionados con casos al cliente y al Director de Respuesta Cibernética. Entregar documentación a los consultores correspondientes con suficiente antelación para permitir su revisión y retroalimentación antes de presentarla al cliente. Informar sobre el desempeño del trabajo técnico de respuesta cibernética y prever necesidades técnicas y de recursos a corto y largo plazo. Gestión del equipo Establecer los requisitos de recursos para nuestra ya creciente práctica de respuesta cibernética, contratar y gestionar a estos profesionales técnicos. Establecer relaciones con reclutadores clave y, siempre que sea posible, alinearse con los planes de recursos del equipo de gestión de crisis cibernéticas. Colaborar y ayudar a expandir el ya existente programa de pasantías, incorporando pasantes al equipo técnico cuando las necesidades del negocio lo requieran. Definir roles y responsabilidades claros para los nuevos empleados, incluyendo una ruta de aprendizaje para su formación y desarrollo. Asegurarse de que los nuevos empleados dispongan de tiempo adecuado dedicado al desarrollo técnico y a la investigación, equilibrando al mismo tiempo una carga de trabajo impredecible. Gobernanza Ser responsable de los procedimientos operativos estándar (SOP) de respuesta técnica, trabajando con el equipo para mantenerlos actualizados frente a las últimas amenazas. Asegurarse de que los problemas identificados durante la ejecución de casos sean detectados, escalados y resueltos de manera eficiente. Apoyo al crecimiento de la práctica de respuesta cibernética Mejorar las metodologías y enfoques de respuesta cibernética de Control Risks, adaptándolos a condiciones cambiantes del mercado. Identificar posibles nuevas áreas de crecimiento y oportunidades. Requisitos Los candidatos deben estar legalmente autorizados para trabajar en Estados Unidos de forma permanente sin necesidad de patrocinio. Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones. Experiencia comprobada en la respuesta técnica a ciberataques significativos y complejos, así como en asesoramiento relacionado con la seguridad de la información. Experiencia comprobada en la gestión y/o implementación de tecnologías necesarias para responder a una amplia variedad de incidentes de ciberseguridad comunes. Experiencia demostrable en entornos comerciales y en la interacción con partes interesadas clave en seguros y gestión de riesgos. Título técnico o conocimientos demostrados sobre redes, software y hardware comunes utilizados en entornos empresariales. Experiencia en análisis de registros y forense digital tras un incidente cibernético. Experiencia trabajando con despachos de abogados, expertos en comunicación y otros en investigaciones sensibles. Historial comprobado en el desarrollo de relaciones consultivas con clientes. Excelentes habilidades de gestión de personas. Dominio fluido del inglés (escrito y hablado). Excelentes habilidades de presentación. Excelentes habilidades analíticas. Preferible: Sólido conocimiento de las técnicas y sub-técnicas de MITRE ATT&CK. Capacidad para explicar TTPs a clientes en términos no técnicos. Preferible: Experiencia en la creación de reglas SIGMA para detección en hosts, reglas SNORT para detección en red y firmas YARA para identificación de artefactos en archivos y memoria. Preferible: Experiencia en la participación en foros industriales y de inteligencia con fuerzas del orden. Preferible: Experiencia en apoyar casos de respuesta con múltiples jurisdicciones. Preferible: Certificaciones como: CREST Registered Intrusion Analyst (CRIA), Certified Network Intrusion Analyst (CCNIA), Certified Host Intrusion Analyst (CCHIA), SANS Advanced Incident Response, Threat Hunting, and Digital Forensics (FOR508) o Enterprise-Class Incident Response & Threat Hunting (FOR608), Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) y membresía completa de ISACA. El rango salarial base para este puesto es de $140,000 a $150,000 por año. La remuneración exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el puesto. Control Risks se compromete con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para empleo sin importar raza, color, religión, género, identidad o expresión de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades. Control Risks participa en el programa E-Verify para confirmar la autorización laboral de todos los empleados recién contratados. El proceso E-Verify se realiza durante la incorporación del nuevo empleado y la completación del Formulario I-9, Verificación de Elegibilidad para Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov. Beneficios Control Risks ofrece un paquete competitivo de compensación y beneficios, transparente y resumido en la oferta completa de empleo. Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfaticen el valor del tiempo presencial juntos, en la oficina y con nuestros clientes, al tiempo que continúa apoyando el trabajo flexible y remoto. Beneficios médicos, farmacéuticos, Cuenta de Ahorros Flexibles (FSA), beneficios dentales, beneficios de visión, seguro de vida y de desgracias, seguro voluntario de vida y de desgracias, beneficios por discapacidad, beneficios voluntarios, plan de jubilación 401(k), seguro nacional para mascotas, Programa de Asistencia al Empleado. Como empleador que promueve la igualdad de oportunidades, animamos a candidatos adecuadamente calificados de diversos orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario y libre de discriminación de todos los candidatos durante todo el proceso de reclutamiento.
$140,000-150,000
Cookie
Configuración de cookies
© 2025 Servanan International Pte. Ltd.