Descripción
Resumen:
MANTECH busca un Analista de respuesta a incidentes cibernéticos motivado y orientado al cliente para brindar soporte de ciberseguridad las 24 horas del día, los 7 días de la semana y los 365 días del año, centrándose en la detección, análisis, respuesta a incidentes y en la inteligencia sobre amenazas.
Aspectos destacados:
1. Participar en el apoyo crítico de ciberseguridad las 24 horas del día, los 7 días de la semana y los 365 días del año para un objetivo de primer nivel.
2. Centrarse en la detección, análisis, respuesta a incidentes y en la inteligencia sobre amenazas.
3. Unirse a un equipo comprometido con el crecimiento profesional en la respuesta a incidentes cibernéticos.
Postularse ahora
MANTECH busca un Analista de respuesta a incidentes cibernéticos motivado, orientado a la carrera y al cliente para unirse a nuestro equipo en McLean, Virginia. Nuestro equipo brinda soporte de ciberseguridad las 24 horas del día, los 7 días de la semana y los 365 días del año a uno de los objetivos más codiciados del mundo.
El Analista de respuesta a incidentes cibernéticos trabajará una semana laboral de 4 días; 10 horas por turno. El personal se asignará ya sea de domingo a miércoles o de miércoles a sábado. El horario es fijo y no rota. Tenemos vacantes en los turnos matutino, vespertino y nocturno. Se aplica un diferencial salarial para los turnos vespertino y nocturno. Los candidatos deben poder capacitarse en el turno diurno durante 6 meses.
Las responsabilidades incluyen, entre otras:
Detección y monitoreo de incidentes
Análisis e investigación de incidentes
Respuesta y mitigación de incidentes
Inteligencia sobre amenazas y gestión de vulnerabilidades
Informes y documentación
Requisitos mínimos:
Título universitario en un campo técnico y 3+ años de experiencia en un puesto relacionado con la ciberseguridad, o diploma de escuela secundaria y 7+ años de experiencia en un puesto relacionado con la ciberseguridad
2+ años de experiencia en respuesta a incidentes
Conocimientos de los principios de ciberseguridad, así como de las metodologías de detección, análisis y respuesta a incidentes.
Conocimientos de sistemas operativos, protocolos de red y tecnologías de seguridad
Conocimientos de inteligencia sobre amenazas, gestión de vulnerabilidades y mejores prácticas en respuesta a incidentes de seguridad
Capacidad para obtener la certificación DoD 8570 IAT-II dentro de los 6 meses posteriores a la contratación
Cualificaciones preferidas:
Certificaciones relevantes, como GIAC Certified Incident Handler (GCIH), Certified Incident Response Handler (GCFA) o similares
Experiencia en el uso de sistemas SIEM, herramientas de seguridad de red y herramientas de análisis de registros
Experiencia con el marco MITRE ATT&CK
Experiencia en inteligencia sobre amenazas, gestión de vulnerabilidades y respuesta a incidentes de seguridad
Requisitos de autorización de acceso:
Se requiere autorización de seguridad actual/activa de TS/SCI con polígrafo
Requisitos físicos:
La persona que ocupe este puesto debe poder permanecer en posición estacionaria el 50 % del tiempo
Postularse ahora