Salario negociable
Node.Digital
Arlington County, Arlington, VA, USA
Gerente de Incidentes Cibernéticos / Gerente de Incidentes Ubicación: Arlington, VA Debe tener una autorización de seguridad Top Secret activa Node está apoyando a un cliente del gobierno de EE. UU. para brindar soporte en la respuesta a incidentes presenciales dirigidos a agencias gubernamentales civiles y propietarios de activos críticos que experimenten ataques cibernéticos, proporcionando investigación y resolución inmediata. El personal del contrato realiza investigaciones para caracterizar la gravedad de las violaciones, desarrollar planes de mitigación y ayudar en la restauración de servicios. Node busca un Gerente de Incidentes Cibernéticos para respaldar esta misión crítica del cliente. Responsabilidades: - Correlacionar datos de incidentes para identificar tendencias específicas en los incidentes reportados - Recomendar principios y prácticas de defensa en profundidad (por ejemplo, defensa en múltiples lugares, defensas en capas, robustez de seguridad, etc.) - Realizar triaje de incidentes de defensa de redes informáticas, incluyendo la determinación del alcance, urgencia y posible impacto - Investigar y compilar pasos conocidos de resolución o soluciones alternativas para permitir la mitigación de posibles incidentes de defensa de redes informáticas dentro de la empresa - Aplicar conceptos de ciberseguridad a la detección y defensa contra intrusiones en redes de TI pequeñas y grandes, y realizar análisis preliminares de datos de registros - Monitorear fuentes de datos externas para mantenerse actualizado sobre las condiciones de amenazas de defensa de redes informáticas y determinar qué problemas de seguridad podrían afectar a la empresa - Identificar la causa de un incidente y reconocer los elementos clave para consultar a entidades externas al conocer el contexto y el vector de infección potencial de un incidente - Recibir y analizar alertas de red de diversas fuentes dentro de la empresa y determinar posibles causas de dichas alertas - Seguimiento y documentación de incidentes de Defensa de Redes Informáticas (CND) desde la detección inicial hasta la resolución final, y trabajar con otros componentes dentro de la organización para obtener y coordinar información relacionada con incidentes en curso - Brindar soporte durante los turnos asignados (turno diurno de lunes a viernes) Requisitos Habilidades requeridas: - Ciudadanía estadounidense - Debe tener una autorización activa de TS/SCI - Debe poder obtener la idoneidad de DHS - 5+ años de experiencia directamente relacionada en gestión de incidentes cibernéticos o operaciones de ciberseguridad - Conocimiento de metodologías de respuesta y manejo de incidentes - Familiaridad cercana con NIST 800-62 (última revisión) y estándares FISMA en lo que respecta a la notificación de incidentes - Conocimiento del Sistema Nacional de Puntuación de Incidentes Cibernéticos del NCCIC para poder priorizar el triaje de incidentes - Conocimiento de las etapas generales de ataque (por ejemplo, rastreo y escaneo, enumeración, obtención de acceso, escalada de privilegios, mantenimiento del acceso, explotación de red, ocultación de rastros, etc.) - Habilidad para reconocer y clasificar tipos de vulnerabilidades y ataques asociados - Conocimiento de técnicas básicas de administración de sistemas y endurecimiento del sistema operativo, políticas, procedimientos y regulaciones de defensa de redes informáticas - Conocimiento de diferentes entornos de amenazas operacionales (por ejemplo, primera generación [script kiddies], segunda generación [no patrocinados por estados] y tercera generación [patrocinados por estados]) - Conocimiento de amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones (por ejemplo, desbordamiento de búfer, código móvil, scripting entre sitios, PL/SQL e inyecciones, condiciones de carrera, canal encubierto, repetición, ataques orientados a retornos y código malicioso) Habilidades deseadas: - Conocimiento de diferentes entornos de amenazas operacionales (por ejemplo, primera generación [script kiddies], segunda generación [no patrocinados por estados] y tercera generación [patrocinados por estados]) - Conocimiento de amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones (por ejemplo, desbordamiento de búfer, código móvil, scripting entre sitios, PL/SQL e inyecciones, condiciones de carrera, canal encubierto, repetición, ataques orientados a retornos y código malicioso) Educación requerida: Licenciatura en Gestión de Incidentes, Gestión de Operaciones, Ciberseguridad o título relacionado. Diploma de escuela secundaria con 7-9 años de experiencia en gestión de incidentes o ciberseguridad Certificaciones deseadas: GCIH, GCFA, GISP, GCED, CCFP o CISSP Descripción de la empresa: Node. Digital es una empresa independiente de Automatización Digital e Ingeniería Cognitiva que integra tecnologías de alto rendimiento para acelerar el impacto empresarial. Nuestros valores fundamentales nos ayudan en nuestra misión. Incluyen: NUESTROS VALORES FUNDAMENTALES Identificar a las~PERSONAS CORRECTAS~y desarrollarlas hasta alcanzar sus capacidades completas La “misión” de nuestro cliente es nuestra “misión”. Nuestro enfoque~PRIMERO LA MISIÓN~está diseñado para mantener plenamente comprometidos a nuestros clientes mientras nos convertimos en su socio de confianza Creemos en~SIMPLIFICAR~problemas complejos con un enfoque incansable en la excelencia ágil en la entrega Nuestro mantra es “~Simple*Seguro*Rápido~” en la prestación de servicios y soluciones innovadoras Beneficios Nos enorgullece ofrecer paquetes competitivos de compensación y beneficios que incluyen: Médico Dental Visión Vida Básica Discapacidad a Largo Plazo Cuenta de Ahorros de Salud 401K Tres semanas de PTO 10 días festivos pagados Capacitación en línea preaprobada