Salario negociable
Maverc Technologies
Atlanta, GA, USA
Forme parte de un equipo que resuelve los desafíos más importantes en ciberseguridad y TI, ayudando a mantener a las marcas más grandes y prestigiosas del mundo más seguras frente a amenazas cibernéticas. En Maverc tenemos una mentalidad poderosa basada en nuestros valores fundamentales de responsabilidad, ayuda, adaptabilidad y enfoque. Maverc Technologies es un socio y consultor pequeño pero probado y eficaz, reconocido como líder en la prestación de servicios de ciberseguridad y TI al Gobierno Federal, Estatal y Local, así como en la Comunidad de Inteligencia. Maverc Technologies busca un Ingeniero DFIR para apoyar a uno de nuestros clientes de una agencia estatal. Principales responsabilidades: Forense digital y respuesta a incidentes (DFIR) práctica Realizar investigaciones forenses detalladas en puntos finales Realizar búsqueda proactiva de amenazas (threat hunting) Colaborar con analistas SOC de nivel 2 y proporcionar experiencia técnica Analizar y mitigar amenazas cibernéticas en tiempo real Participar en investigaciones de respuesta a incidentes Trabajar con herramientas avanzadas de seguridad (por ejemplo, CrowdStrike, Splunk) Participar en reuniones del equipo, compartir conocimientos y mejorar procesos Mantener altos estándares de comunicación y documentación Requisitos Cinco años de experiencia en ciberseguridad o trabajos relacionados Conocimientos sobre: una o más plataformas en la nube y seguridad en la nube tecnología de la información (TI) y ciberseguridad en general conceptos y protocolos de redes informáticas, y metodologías de seguridad de red. análisis de tráfico de red y análisis a nivel de paquetes utilizando herramientas adecuadas (por ejemplo, Wireshark, tcpdump). sistemas operativos, incluyendo puertos y servicios de Windows/Unix. conceptos modernos de gestión de identidad y acceso tácticas y técnicas de phishing amenazas y vulnerabilidades cibernéticas avanzadas. etapas de un ataque cibernético (por ejemplo, reconocimiento, escaneo, enumeración, obtención de acceso, escalada de privilegios, mantenimiento del acceso, explotación de red, eliminación de rastros). tácticas, técnicas y procedimientos de adversarios metodologías de detección de intrusiones y técnicas para detectar intrusiones en hosts y redes. metodologías de manejo y respuesta a incidentes. contramedidas para abordar una variedad de amenazas sobre el uso de automatización, aprendizaje automático (ML) y/o inteligencia artificial (IA) técnicas avanzadas de búsqueda de amenazas tipos de datos forenses digitales y cómo reconocerlos. tipos y recolección de datos persistentes. implementaciones de sistemas de archivos (por ejemplo, New Technology File System [NTFS], File Allocation Table [FAT], File Extension [EXT]). qué archivos del sistema (por ejemplo, archivos de registro, archivos del registro, archivos de configuración) contienen información relevante y dónde encontrar esos archivos del sistema. procesos para incautar y preservar evidencia digital. Experiencia principal en forense digital y respuesta a incidentes (DFIR), búsqueda de amenazas y respuesta a incidentes (nivel 3) Análisis forense profundo en puntos finales Comprensión de artefactos forenses en máquinas Habilidades sólidas de comunicación y organización Capacidad para articular claramente conocimientos técnicos Debe ser conciso y directo en las respuestas Colaboración en equipo y disposición a recibir retroalimentación Certificaciones (preferidas): Certificaciones del sector en tecnología general (por ejemplo, Network+, AWS Certified Cloud Practitioner, Microsoft Azure Fundamentals, etc.) Certificaciones del sector en ciberseguridad, tales como: Security+, CySA+, GIAC Certified Incident Handler (GCIH), GIAC Certified Forensic Examiner (GCFE), GIAC Cloud Forensics Responder (GCFR), GIAC Certified Forensic Analyst (GCFA), GIAC Network Forensic Analyst (GNFA), GIAC Reverse Engineering Malware Certification (GREM), etc. Experiencia en respuesta a violaciones cibernéticas, Centro de Operaciones de Seguridad (SOC), Centro de Operaciones de Red (NOC), Ingeniería de TI/Ciberseguridad o en la Comunidad de Inteligencia (IC) Educación: Título universitario (preferido) Beneficios **Únase a Maverc. Sea valorado.** En Maverc, somos una comunidad inclusiva donde se acepta, respeta y reconoce la diversidad en todas sus formas como un verdadero activo para la empresa. Estamos dedicados a fomentar este entorno inclusivo, aunque reconocemos que siempre hay espacio para mejorar. Maverc se compromete a evolucionar hacia una organización más inclusiva y equitativa, defendiendo los principios de igualdad de oportunidades de empleo y acción afirmativa. Maverc es un empleador que ofrece igualdad de oportunidades y no discrimina a ningún empleado ni solicitante de empleo por motivos de género, identidad u orientación sexual, raza, edad, religión, discapacidad física o mental, condición de veterano u otras características protegidas por leyes federales, estatales y locales. Como contratista federal, Maverc ha implementado programas de acción afirmativa para garantizar la no discriminación y promover la acción afirmativa en nuestras políticas y prácticas para mujeres calificadas, minorías, veteranos protegidos y personas con discapacidades. La sección narrativa de los planes de acción afirmativa de Maverc está disponible para su inspección en nuestras oficinas durante el horario laboral habitual. Los empleados y solicitantes interesados en revisar estos planes deben contactar al Departamento de Recursos Humanos en hr@maverc.com para obtener asistencia. Si está interesado en postularse para un puesto en Maverc y requiere asistencia especial o acomodo razonable para aplicar a una posición publicada, comuníquese con nuestro departamento de Recursos Humanos a hr@maverc.com o llamando al 888-948-1468. Personas excepcionales, beneficios sobresalientes Las personas excepcionales son la base de cualquier empresa exitosa. Para atraer y retener ese talento, Maverc ofrece oportunidades de trabajo satisfactorias que complementan un estilo de vida equilibrado. Logramos esto ofreciendo beneficios excepcionales, permitiendo a nuestros empleados vivir y trabajar bien. Plan de atención médica (médico, dental y visual) Plan de jubilación (401k, IRA) Seguro de vida (básico, voluntario y por accidente) Tiempo libre remunerado (vacaciones, enfermedad y días festivos públicos) Capacitación y desarrollo