$115,000-140,000/año
KIHOMAC
Colorado Springs, CO, USA
Realizar operaciones cibernéticas defensivas (DCO) y tareas del proveedor de servicios de ciberseguridad (CSSP) descritas en las métricas de puntuación del evaluador (ESM) Realizar tareas de ciberseguridad en redes del cliente (de forma proactiva y reactiva) para mejorar la postura de seguridad general de la empresa Realizar análisis preliminar, identificación y acciones de respuesta para detectar, caracterizar y responder a incidentes cibernéticos según CJCSM 6510.01B Liderar investigaciones de eventos/incidentes desde el inicio hasta la conclusión, incluyendo recolección de datos, análisis e informes Documentar adecuadamente todos los pasos del proceso de respuesta a incidentes, cuidando de preservar y proteger los artefactos del incidente, evidencias y cadena de custodia Analizar activos correlacionados, amenazas y datos de vulnerabilidades frente a exploits y técnicas conocidas de adversarios para determinar el impacto y mejorar la postura defensiva de la red Apoyar un plan de formación para analistas de defensa cibernética y respondedores a incidentes de defensa cibernética mediante instrucción, evaluación y tutoría a analistas júnior de defensa cibernética y respondedores a incidentes de defensa cibernética Apoyar el desarrollo, establecimiento, revisión y actualización de procedimientos, procesos, manuales y otra documentación relacionada con DCO Utilizar datos de inteligencia sobre amenazas cibernéticas accionables para buscar indicadores de compromiso y desarrollar contenido/firmas de SIEM para detectar patrones de ataque conocidos y hacer recomendaciones de mejora Coordinar con suscriptores de CSSP-CERT para desarrollar configuraciones actuales, reglas y firmas para conjuntos de herramientas relacionadas con ciberseguridad Coordinar con suscriptores de CSSP-CERT para notificar, investigar y corregir discrepancias en registros de seguridad y alineación con CSSP-CERT Proporcionar capacitación estandarizada y específica para apoyar programas de defensa cibernética y respuesta a incidentes de suscriptores de CSSP-CERT Revisar datos de intrusiones continuas o incidentes de ciberseguridad e informar, analizar y documentar/resultados de acuerdo con las directrices de CJCSM 6510.01B Brindar apoyo a agencias internas y externas de amenaza interna y de aplicación de la ley/inteligencia contraespionaje (LE/CI) durante incidentes/investigaciones cibernéticos El puesto puede requerir hasta un 25 % de viajes para apoyar actividades de integración en sitios remotos de MDA Otras funciones asignadas Requisitos Educación/Capacitación: Título universitario en Ciberseguridad, Ciencias de la Computación o campo relacionado requerido Certificación DoD 8570.01-M IAT Nivel II con educación continua (CE) - (CySA+, GICSP, GSEC, Security+ CE, SSCP) requerida Certificación DoD 8570.01-M CSSP Analista, Respondedor a Incidentes y Auditor (CEH o CySA+ cubren las tres) requerida Experiencia: 4+ años de experiencia directamente relacionada en seguridad de la información, seguridad física, ciberseguridad o una combinación 1+ año de experiencia en gestión o liderazgo en un entorno de equipo Familiaridad demostrable con Centros de Operaciones de Seguridad del Departamento de Defensa (SOC) requerida Familiaridad demostrable con políticas y procedimientos de seguridad que guían DCO/Proveedor de Servicios de Ciberseguridad (CSSP) requerida Experiencia preferida: Experiencia con análisis de seguridad y soluciones en un entorno WAN/LAN que incluya enrutadores, switches, dispositivos de red y sistemas operativos (por ejemplo, Windows y Linux) preferida Experiencia con otras herramientas/aplicaciones de Centros de Operaciones de Seguridad (SOC)/DCO, tales como firewalls, sistemas de detección de intrusos / sistemas de prevención de intrusos, gestor de seguridad de red, proxy frontal, firewall antispam, etc. preferida Experiencia analizando escaneos de cumplimiento de seguridad realizados en una WAN (ACAS/Nessus preferido) Experiencia analizando amenazas basadas en red y en host (ESS preferido) Seguridad: Debe ser ciudadano estadounidense El candidato debe poseer una autorización de seguridad secreta emitida por el DoD como mínimo Requisitos físicos: Capacidad para alcanzar ocasionalmente con manos y brazos Periodos prolongados de uso de pantalla de computadora, sentado o de pie en un escritorio Cumplir con los protocolos de seguridad cuando se encuentre en áreas de trabajo que requieran el uso de EPP (por ejemplo, protección ocular, guantes, mascarillas, protección auditiva, zapatos con puntera de acero, etc.) Capacidad para levantar y transportar de forma segura hasta 20 libras a la vez Beneficios Plan de atención médica (médico, dental y visual) Plan de jubilación (401k, IRA) Seguro de vida (básico, voluntario y AD&D) Tiempo libre pagado (vacaciones, enfermedad y días festivos públicos) Discapacidad a corto y largo plazo Capacitación y desarrollo Recursos de bienestar Salario: $115,000 - $140,000 Las tasas salariales para este puesto son competitivas y proporcionales a la experiencia y estándares del sector. Ofrecemos un paquete integral de beneficios que puede incluir seguro médico, tiempo libre pagado y opciones de ahorro para la jubilación.