Categorías
···
Entrar / Registro

Analista SOC

Salario negociable

Apex Informatics

Des Moines, IA, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

Este puesto brinda apoyo al Departamento de Gestión (DOM) del estado de Iowa, Centro de Operaciones de Seguridad (SOC). El propósito de este puesto es proporcionar triage de nivel dos para problemas de tecnología de la información e incidentes de seguridad de la información. Como encargado de incidentes de seguridad de la información de nivel dos, este puesto será responsable de los incidentes de seguridad de la información durante todo su ciclo de vida. Este puesto se renovará el 1/7/25. Actuar como propietario principal del incidente para el Centro de Operaciones de Seguridad. Liderar esfuerzos relacionados con los procesos de manejo de incidentes, tales como descubrimiento del incidente, análisis y verificación, seguimiento del incidente, contención y recuperación, coordinación de respuesta a incidentes, escalación y notificación. Liderar los esfuerzos para coordinar con otros equipos la corrección de incidentes detectados. Comunicar inteligencia a personal clave. Se requieren 5 años de experiencia en lo siguiente: Practicante Certificado en Seguridad de Sistemas (SSCP), CompTIA Security+ (Security+ CE), Analista de Ciberseguridad de CompTIA (CSA+) u otras certificaciones en seguridad de la información Amplio conocimiento de tecnologías y estrategias de seguridad, incluyendo pero no limitado a firewall, IDS, gestión de políticas, procesos/prácticas recomendadas de seguridad, registro/monitoreo, antivirus, evaluación de vulnerabilidades, gestión de parches y respuesta a incidentes Conocimientos sólidos sobre vectores de ataque comunes y emergentes, métodos de penetración y contramedidas. Conocimiento sobre resolución de conflictos y escalación de incidentes. Capacidad para trabajar eficazmente con clientes para resolver desafíos empresariales, equilibrando la necesidad de confidencialidad, integridad y disponibilidad. Demostrada capacidad para resolver problemas en una variedad de situaciones complejas que requieren juicios y soluciones complejas basadas en pensamiento analítico sofisticado. Demostrada capacidad para resolver problemas complejos, transmitir instrucciones orales y escritas, y manejar múltiples interrupciones de tareas mientras se prestan servicios de manera profesional y cortés. Demostrada capacidad para trabajar con audiencias diversas y traducir información técnica en información no técnica. Debe ser una persona de alta integridad y ser un modelo de integridad inquebrantable para los demás. Compromiso con fomentar un entorno laboral diverso. Demostrada capacidad para trabajar de forma independiente, como parte de un equipo de colegas, y para apoyar y contribuir a un entorno de equipo multidisciplinario.

Fuentea:  workable Ver publicación original

Ubicación
Des Moines, IA, USA
Mostrar mapa

workable

También le puede interesar

Workable
Especialista/Analista Intermedio de Ciberseguridad (Experiencia con Dragos)
Avint LLC busca un Especialista/Analista Intermedio de Ciberseguridad dedicado y técnicamente calificado para un puesto presencial en Camp Lejeune, NC. En este rol fundamental, usted apoyará y mantendrá la infraestructura de TI empresarial en un entorno orientado a la misión, garantizando la confiabilidad, seguridad y rendimiento del sistema. Será responsable de administrar y monitorear servidores, aplicar parches y actualizaciones del sistema, gestionar cuentas de usuario y brindar soporte a plataformas de virtualización. Es esencial contar con experiencia en herramientas como Active Directory, Windows Server, Linux, VMware o Nutanix, y scripting para automatización (PowerShell, Bash, etc.). Es muy deseable tener familiaridad con herramientas y prácticas de seguridad, incluyendo STIGs, corrección de vulnerabilidades y participación en procesos de acreditación de sistemas. Este puesto implica trabajar estrechamente con los equipos de TI, ciberseguridad y operaciones para apoyar la funcionalidad diaria del sistema, solucionar problemas y contribuir a iniciativas de endurecimiento del sistema y cumplimiento. Ubicación: 100 % presencial en Camp Lejeune, NC **ESTE PUESTO REQUIERE AL MENOS 1 AÑO DE EXPERIENCIA CON LA PLATAFORMA DRAGOS** Responsabilidades: Apoyar la administración y el monitoreo de entornos hiperconvergentes Nutanix que respaldan servidores y aplicaciones de monitoreo FRCS. Apoyar la implementación, configuración y mantenimiento de la Plataforma de Monitoreo de Servicios Cibernéticos OT, incluyendo Central Store, Site Store y sensores en entornos de laboratorio y producción. Realizar configuraciones y mantenimiento rutinarios de sistemas Microsoft SQL Server y Windows Server para apoyar operaciones de ciberseguridad. Utilizar la herramienta de apoyo para certificación y acreditación del Cuerpo de Marines (MCCAST V2) para ayudar a documentar esfuerzos de cumplimiento y postura de seguridad del sistema. Brindar soporte diario para la infraestructura de red dentro de un entorno DoD, ayudando a garantizar conectividad segura y estable. Comprender y ayudar con la integración de prácticas de ciberseguridad en sistemas de control de alto voltaje, agua/agua residual y sistemas mecánicos. Apoyar la administración y el monitoreo de sistemas Unix y Windows, aplicando conocimientos de protocolos TCP/IP y controles de seguridad básicos. Monitorear y mantener el Sistema de Seguridad Basado en Host (HBSS) para detectar y responder a posibles amenazas dentro de los sistemas DoD. Ayudar en el monitoreo y solución básica de problemas de sistemas de medición automatizados utilizados para la gestión de energía y servicios públicos. Apoyar actividades alineadas con DEVSECOPS en entornos USMC, asegurando el cumplimiento de las políticas establecidas de ciberseguridad para sistemas ICS/OT. Ayudar en actualizaciones rutinarias y soporte de sistemas ICS como Metasys, Niagara AX, Alerton, Honeywell, Trend, KMC, American Automatrix, Loytec, Rockwell y OSI. Apoyar comunicaciones e integración de sistemas utilizando protocolos como BACnet/MSTP, BACnet/IP, N2, LON y sistemas SCADA relacionados con alto voltaje y agua/agua residual. Aplicar parches de sistema y seguridad a sistemas ICS/OT incluyendo Metasys, Niagara, Itron, Honeywell, Rockwell y OSI como parte de procedimientos estándar de mantenimiento. Ayudar en la ejecución de componentes del proceso de Evaluación y Autorización (A&A) del USMC, incluyendo el uso de MCCAST 2.0 y apoyo a documentación RMF y cumplimiento. Ayudar a gestionar y hacer seguimiento a Planes de Acción y Hitos (POAMs) para abordar hallazgos y vulnerabilidades. Aplicar STIGs de DISA en coordinación con personal senior para asegurar que los sistemas cumplan con las líneas base de seguridad DoD. Ayudar a interpretar e implementar controles de seguridad basados en los marcos NIST 800-53 y DoDI 8510.01. Realizar evaluaciones preliminares de vulnerabilidades y apoyar actividades de análisis de riesgos para identificar y reportar problemas de seguridad. Monitorear y analizar datos de ciberseguridad utilizando la plataforma Dragos para apoyar la detección de amenazas OT y conciencia situacional. Requisitos Experiencia: Mínimo 3 años de experiencia relevante en administración de TI/sistemas apoyando entornos virtualizados, redes y sistemas OT. Mínimo 1 año de experiencia utilizando la plataforma Dragos. Educación: Título universitario en Tecnologías de la Información, Ciencias de la Computación, Ciberseguridad o campo relacionado. Habilitación de seguridad: Se requiere habilitación secreta activa. Certificaciones: Se desea altamente una o más de las siguientes certificaciones (o equivalente): Certificación de Usuario Certificado en Plataforma de Servicios de Monitoreo Cibernético ITIL v4 Foundations Certificado ICS-VLP (Cursos 210W-01 hasta 210W-10) Capacitación en Marco de Gestión de Riesgos (RMF) – específica para USMC Cisco Certified Entry Networking Technician (CCENT) o Cisco Certified Network Associate (CCNA) CompTIA Security+ (Sec+) Profesional Certificado en Seguridad de Sistemas de Información (CISSP) Certificaciones de Microsoft (Server, Azure o relacionadas) Beneficios ¡Unirse a Avint es una propuesta ganar-ganar! Sentirá el trato personal de una empresa pequeña y recibirá beneficios de una gran empresa. Desde salarios competitivos, cobertura completa de salud y generoso tiempo libre pagado (PTO) y días festivos federales. Además, animamos a cada empleado de Avint a continuar su desarrollo profesional. Para ayudarlo a alcanzar sus objetivos, ofrecemos reembolso por cursos, exámenes y matrículas. ¿Le interesa tomar una clase, asistir a una conferencia, programa o obtener un título? ¡Avint invertirá en USTED y en su desarrollo profesional! Avint se compromete a contratar y retener una fuerza laboral diversa. Estamos orgullosos de ser un empleador de Igualdad de Oportunidades y Acción Afirmativa, tomando decisiones sin considerar raza, color, religión, credo, sexo, orientación sexual, identidad de género, estado civil, origen nacional, edad, condición de veterano, discapacidad o cualquier otra clase protegida. El rango salarial para este puesto es: $100,000-$110,000
North Carolina, USA
$100,000-110,000/año
Workable
Analista SOC
Avint LLC busca un Analista SOC con experiencia en brindar apoyo en un entorno dinámico y de ritmo acelerado dentro del sector público. Esta es una oportunidad única para influir en el crecimiento, desarrollo y cultura de una empresa emocionante y de rápido crecimiento en el mercado de ciberseguridad. El Analista SOC contribuirá al crecimiento de la empresa liderando un equipo para gestionar eficazmente las políticas y los riesgos programáticos generales. Esta es una oportunidad única para moldear el progreso, desarrollo y cultura de una empresa emocionante y de rápido crecimiento en el mercado de ciberseguridad. Este es un puesto presencial. Responsabilidades del trabajo: Turno: Turno rotativo (nocturno y diurno), turno de 12 horas, necesidad de trabajar fines de semana y días festivos Monitorear alertas de seguridad en tiempo real utilizando herramientas avanzadas, clasificando y priorizando incidentes según su gravedad e impacto potencial. Recibir y coordinar informes de incidentes de partes interesadas internas y externas, garantizando documentación precisa y seguimiento inmediato. Realizar análisis detallado de incidentes de seguridad, incluida la identificación de causas raíz, evaluación de impacto y elaboración de recomendaciones de remediación. Llevar a cabo investigaciones forenses de artefactos digitales y software malicioso para identificar vectores de ataque, mecanismos de persistencia y posibles actividades de exfiltración de datos. Desarrollar y ejecutar estrategias para contener, erradicar y recuperarse de incidentes de seguridad, asegurando la mínima interrupción de las operaciones. Responder rápidamente a incidentes críticos, proporcionando mitigación efectiva ante amenazas continuas mientras se mantiene una comunicación clara y precisa. Garantizar la continuidad de las operaciones del SOC, especialmente durante la respuesta a incidentes, manteniendo la disponibilidad del servicio y minimizando el tiempo de inactividad. Realizar descubrimiento arquitectónico e ingenieril para identificar brechas de seguridad y recomendar mejoras en las capacidades del SOC. Gestionar y actualizar las políticas, procedimientos y métricas de rendimiento del SOC, asegurando la conformidad con los estándares industriales y los objetivos organizacionales. Mantener y supervisar sistemas de inventario para rastrear eficazmente el uso de hardware, software y herramientas. Requisitos Autorización de máximo secreto Experiencia comprobada en un Centro de Operaciones de Seguridad o puesto similar en ciberseguridad. Conocimientos prácticos de las herramientas Security Onion y Velociraptor para detección de amenazas, respuesta y análisis forense. Sólidos conocimientos sobre ciclos de vida de respuesta a incidentes, metodologías forenses y técnicas de análisis de malware. Familiaridad con herramientas de seguridad de red, sistemas de detección de intrusiones y plataformas SIEM. Capacidad para analizar eventos de seguridad complejos y presentar hallazgos en informes claros y accionables. Excelentes habilidades para resolver problemas y tomar decisiones, con capacidad para desempeñarse bajo presión. Comprensión sólida de protocolos de red, sistemas operativos y vectores de ataque comunes. Habilidades efectivas de comunicación para coordinar con equipos multifuncionales y socios externos. Beneficios ¡Unirse a Avint es una propuesta ganar-ganar! Sentirá el trato personal de una pequeña empresa y recibirá beneficios propios de una gran empresa. Desde salarios competitivos, cobertura completa de salud, hasta una nueva política de tiempo libre abierto y días festivos federales. Además, animamos a cada empleado de Avint a continuar su desarrollo profesional. Para ayudarlo a alcanzar sus objetivos, ofrecemos reembolso por cursos, exámenes y matrículas universitarias. ¿Le interesa tomar una clase, asistir a una conferencia, programa o obtener un título? ¡Avint invertirá en USTED y en su desarrollo profesional! Rango salarial $120,000-$125,000, trabajo presencial. Avint se compromete a contratar y retener una fuerza laboral diversa. Estamos orgullosos de ser un empleador que ofrece igualdad de oportunidades y acción afirmativa, tomando decisiones sin discriminación por raza, color, religión, credo, sexo, orientación sexual, identidad de género, estado civil, origen nacional, edad, condición de veterano, discapacidad o cualquier otra clase protegida.
Washington, DC, USA
$120,000/año
Craigslist
Técnicos a tiempo parcial y nivel inicial según necesidad - Ciudad de Nueva York (Midtown)
Tenemos diversos proyectos de nivel inicial en TI disponibles, incluyendo implementaciones de nuevo hardware de escritorio (computadoras, monitores) y mudanzas de oficinas corporativas (desconexión/reconexión de hardware de escritorio). Cada asignación puede ser un evento de un solo día o proyectos de varios días. Los técnicos pueden participar en todos los días disponibles de un proyecto o solo en los días que tengan disponibilidad. Hay asignaciones disponibles entre semana, por la noche y los fines de semana. Si usted es un técnico de TI de nivel inicial o está estudiando para serlo y tiene horario flexible, responda a esta publicación adjuntando su currículum en el cuerpo del correo electrónico y como documento de MS Word. Requisitos - Debe ser capaz de llegar a tiempo a los proyectos. - Debe poder presentarse preparado con herramientas básicas para técnicos de PC cuando sea necesario. - Debe poder proporcionar documentación que acredite su elegibilidad laboral en Estados Unidos. - Debe poder aprobar una verificación de antecedentes. - Debe ser un buen compañero de equipo y ser capaz de seguir instrucciones. Si no le gusta ensuciarse las manos ni trabajar en el suelo para desconectar y reconectar equipos de escritorio, por favor no responda a esta publicación. En caso contrario, esperamos tener noticias suyas. o Solo personas interesadas directamente. Por favor, no contacten reclutadores a este anunciante. o no nos contacte con servicios u ofertas no solicitadas
113 W 77th St, New York, NY 10024, USA
Salario negociable
Workable
Ingeniero Senior de Seguridad en la Nube
Umbra desarrolla sistemas espaciales de próxima generación que observan la Tierra con una fidelidad sin precedentes. Nuestra misión es ofrecer omnisciencia global. Para mantenernos por delante del cambio climático, los riesgos geopolíticos y otras crisis e problemas importantes, necesitamos una comprensión global de qué está cambiando, dónde y qué tan rápido. Umbra proporciona acceso fácil a los datos satelitales comerciales de más alta calidad disponibles, una herramienta indispensable para el creciente número de organizaciones que monitorean la Tierra. Empoderamos a nuestros clientes para que creen soluciones que informen, inspiren y aborden las necesidades más urgentes de nuestro planeta. Estamos ayudando a crear una nueva industria que nunca ha existido significativamente antes. A medida que continuamos innovando, estamos buscando un Ingeniero Senior de Seguridad en la Nube dedicado para unirse a nuestro equipo. En este papel fundamental, liderará el diseño e implementación de medidas de seguridad robustas en toda nuestra infraestructura basada en la nube. Será responsable de garantizar el cumplimiento, la seguridad y la integridad de nuestros sistemas, colaborando con los equipos de ingeniería y operaciones para integrar soluciones de seguridad de forma perfecta en nuestra infraestructura. Su experiencia ayudará a evaluar servicios en la nube e implementar controles de seguridad que cumplan con las mejores prácticas, protegiendo nuestras aplicaciones y datos sensibles contra amenazas cibernéticas. Si usted es apasionado por la seguridad en la nube y desea tener un impacto tangible en la tecnología espacial, ¡le invitamos a postularse! Nuestro objetivo es contratar para esta posición en la oficina de Santa Barbara/Goleta, CA de Umbra. Responsabilidades Clave Poseer un profundo conocimiento de la arquitectura de seguridad en la nube, modelado de amenazas y marcos de cumplimiento, y tomar decisiones informadas sobre compensaciones de seguridad y gestión de riesgos. Trabajar con equipos multifuncionales para diseñar, implementar y mejorar continuamente canalizaciones seguras de DevOps y ciclos de vida de desarrollo de software seguros (SDLC). Diseñar e implementar herramientas y procesos de automatización de seguridad para mejorar la seguridad del sistema y minimizar la intervención manual en la protección de lanzamientos de software. En colaboración con miembros de los equipos de desarrollo de productos y seguridad de la información, apoyar actividades de evaluación de riesgos en entornos en la nube para identificar y corregir vulnerabilidades y evaluar la postura de seguridad. Colaborar con los equipos de ingeniería para definir arquitecturas seguras en la nube y brindar orientación sobre servicios y tecnologías en la nube. Ser un defensor continuo de la mejora de las mejores prácticas de seguridad y promover una cultura orientada a la seguridad entre todo el personal técnico, aumentando así la conciencia general y las capacidades para abordar riesgos de seguridad. Monitorear entornos en la nube en busca de incidentes de seguridad y anomalías, respondiendo rápidamente a alarmas, eventos y amenazas. Ayudar en los esfuerzos de cumplimiento con regulaciones y estándares como NIST 800-171, CMMC y otros relevantes para la seguridad en la nube. Implementar marcos de seguridad, mejores prácticas y procesos para operaciones de seguridad en la nube. Asumir la responsabilidad y llevar a cabo tareas hasta su finalización, entregando resultados de manera consistente e independiente. Tener iniciativa y urgencia, con una inclinación hacia la acción. Proporcionar capacitación y recursos a los miembros del equipo para mejorar la conciencia sobre riesgos de seguridad en la nube y mejores prácticas. Otras funciones profesionales según se asignen. Requisitos Cualificaciones requeridas Título universitario en Ciencias de la Computación, Ciberseguridad o campo relacionado. La experiencia relevante puede sustituir al título. 6 o más años de experiencia en seguridad en la nube o puesto similar profundamente integrado en entornos DevOps, integrando seguridad en canalizaciones CI/CD. Conocimientos sólidos de principios y prácticas de seguridad en la nube, particularmente con grandes proveedores de servicios en la nube (AWS, Azure, GCP). Experiencia con herramientas de infraestructura de seguridad como IAM y control de acceso, cifrado y gestión de claves, gestión de vulnerabilidades y sistemas de detección de amenazas. Experiencia trabajando con Infraestructura como Código (Terraform, CloudFormation, etc.). Familiaridad con Kubernetes y principios de seguridad en contenedores. Conocimiento de marcos y estándares de cumplimiento relevantes para la seguridad en la nube. Excelentes habilidades para resolver problemas y capacidad para comunicar conceptos complejos de forma clara a audiencias técnicas y no técnicas. Un sólido entendimiento de conceptos de redes, protocolos de seguridad y principios de gestión de riesgos. Cualificaciones deseadas Certificaciones como Certified Cloud Security Professional (CCSP), AWS Certified Security – Specialty o equivalente son un plus. Antecedentes en modelado de amenazas, pruebas de penetración o revisiones de arquitectura de seguridad. Experiencia en sectores aeroespacial o de defensa es una ventaja. Experiencia con marcos federales de cumplimiento (FedRAMP, CMMC). Habilidades sólidas de pensamiento analítico y estratégico. Beneficios Tiempo libre flexible, licencia por enfermedad, familiar y médica Médico, dental, visión, seguro de vida, discapacidad a largo plazo (LTD), discapacidad a corto plazo (STD) (financiado por el empleador) Seguro de vida voluntario, enfermedad crítica, accidentes, indemnización hospitalaria, seguro para mascotas (financiado por el empleado) Plan 401k con contribución no electiva de la empresa del 3% Opciones de acciones Estacionamiento gratuito Almuerzo gratuito diariamente en la oficina Umbra es un Empleador que Ofrece Igualdad de Oportunidades. No discriminamos en la contratación por sexo, identidad de género, orientación sexual, raza, color, credo religioso, origen nacional, discapacidad física o mental, condición de veterano protegido ni ninguna otra característica protegida por leyes federales, estatales o locales. Verificación de Elegibilidad Laboral En cumplimiento con las leyes federales, todas las personas contratadas deberán verificar su identidad y elegibilidad para trabajar en Estados Unidos completando el Formulario de Verificación de Elegibilidad para el Empleo requerido (Formulario I-9) tras la contratación. Requisitos ITAR/EAR Este puesto puede incluir acceso a tecnología y/o datos sujetos a controles de exportación de EE. UU. conforme a ITAR y EAR. Para cumplir con los controles federales de exportación, todas las personas contratadas deben ser ciudadanos estadounidenses, nacionales estadounidenses, residentes permanentes legales de EE. UU., refugiados o asilados según lo define el 8 U.S.C. § 1324b(a)(3), o deben ser elegibles para obtener las autorizaciones necesarias del Departamento de Estado de EE. UU. y/o del Departamento de Comercio de EE. UU., según corresponda. Transparencia Salarial Esta oferta de empleo puede cubrir múltiples niveles profesionales. Para garantizar mayor transparencia, proporcionamos rangos salariales base para todos los puestos, independientemente de la ubicación. Nuestros rangos salariales estándar se basan en la función y nivel del puesto, comparados con empresas similares en etapas de crecimiento comparable. La compensación puede variar según la ubicación geográfica, ya que ciertas regiones pueden tener diferentes factores de costo de vida. La oferta final también se verá influenciada por las habilidades, responsabilidades y experiencia relevante del candidato. Rango de Compensación El Rango de Compensación para este puesto es de $140,000 - $175,000 según experiencia.
Goleta, CA, USA
$140,000-175,000/año
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.