




Resumen: El Analista de Ciberseguridad monitoreará tejidos de seguridad con aislamiento de aire mediante herramientas SECOPs gestionadas, realizará análisis de eventos e impulsará una postura de seguridad mejorada. Aspectos destacados: 1. Monitorear tejidos de seguridad con aislamiento de aire mediante herramientas SECOPs 2. Realizar análisis de eventos dentro del SIEM y desarrollar tickets de respuesta 3. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en las respuestas Solicitar ahora MANTECH busca un Analista de Ciberseguridad motivado, orientado a la carrera y al cliente, para turnos vespertinos, que se una a nuestro equipo en Tysons, VA El Analista de Ciberseguridad monitoreará tejidos de seguridad con aislamiento de aire mediante herramientas SECOPs gestionadas. Las responsabilidades incluyen, entre otras: Monitoreo del centro de operaciones de TI y su infraestructura para una función SECOPs crítica para la misión, disponible las 24 horas del día, los 7 días de la semana. Realización de análisis de eventos dentro del SIEM, aprovechando los sistemas para desarrollar tickets de respuesta en herramientas de gestión de casos. Solución de problemas y coordinación con analistas de nivel 2 para la escalación de eventos y seguimiento de playbooks de seguridad definidos para los entornos. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en las respuestas. Es imprescindible una actitud centrada en el cliente. Turno de trabajo: Domingo a jueves, de 15:00 a 23:00. Los horarios están sujetos a cambios según las necesidades empresariales. Requisitos mínimos: Diploma de escuela secundaria con 3 o más años de experiencia en operaciones de seguridad, ciberseguridad y/o administración de sistemas. Experiencia con SIEM, IDS, EDR y herramientas de gestión de casos. Experiencia en el soporte de sistemas operativos, redes, scripts y automatización, así como en la solución de problemas de aplicaciones de seguridad. Una certificación 8140 vigente o CompTIA Security+. Requisitos preferidos: Título universitario en Tecnologías de la Información/Ciencias de la Computación o experiencia práctica equivalente. Experiencia trabajando con sistemas/redes de centros de operaciones de seguridad (SOC) y apoyando el desarrollo de detecciones de seguridad. Experiencia en ajuste de alertas de seguridad en colaboración con los equipos de nivel 2 y nivel 3 (Ingeniería). Experiencia creando scripts para automatizar tareas comunes. Experiencia desarrollando informes de amenazas, traduciendo indicadores de compromiso (IOC) y alertas en resúmenes narrativos. Conocimientos sobre redes de área local y de área amplia (LAN/WAN) y entornos de computación móvil. Conocimientos sobre las prácticas STIG y de endurecimiento (hardening). Requisitos de autorización de acceso a información clasificada: Autorización TS/SCI vigente con polígrafo. Requisitos físicos: Debe poder permanecer en posición estacionaria el 50 % del tiempo. Debe desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc. Comunica frecuentemente con compañeros de trabajo, directivos y clientes, lo que puede implicar la realización de presentaciones. Debe ser capaz de intercambiar información precisa en estas situaciones. Solicitar ahora


