




Resumen: Buscamos un innovador Ingeniero Cibernético para crear, perfeccionar y gestionar lógica de detección y firmas en plataformas empresariales de defensa cibernética, protegiendo así sistemas críticos para la misión. Aspectos destacados: 1. Aprovechar la experiencia técnica para la detección y mitigación avanzada de amenazas. 2. Desempeñar un papel fundamental en la afinación y mejora de las capacidades de detección. 3. Innovar soluciones creativas para abordar desafíos y brechas técnicas. Solicitar ahora MANTECH busca un Ingeniero Cibernético experimentado e innovador para apoyar nuestras operaciones de ciberseguridad en McLean, VA. En este puesto, aprovechará su experiencia técnica para crear, perfeccionar y gestionar lógica de detección y firmas en una serie de plataformas empresariales de defensa cibernética. Su trabajo contribuirá directamente a la protección de sistemas críticos para la misión mediante el desarrollo de contenidos y soluciones accionables para la detección y mitigación avanzadas de amenazas. Desempeñará un papel fundamental en la afinación y mejora de las capacidades de detección para abordar proactivamente amenazas en evolución. Las responsabilidades incluyen, entre otras: Brindar experiencia técnica especializada en la creación, edición y gestión de firmas, reglas y filtros para sistemas especializados de defensa de redes, incluidos IDS/IPS de red y de host, NDR, EDR, firewalls, firewalls de aplicaciones web y proxies Gestionar y administrar la afinación de reglas, firmas y contenido personalizado dentro de plataformas como Splunk Enterprise Security Identificar posibles conflictos derivados de la implementación de herramientas CND y desarrollar recomendaciones para subsanar dichos conflictos Apoyar la colaboración interinstitucional gestionando relaciones con organizaciones asociadas para facilitar la ejecución de la misión Innovar soluciones creativas para abordar desafíos y brechas técnicas Desarrollar casos de uso lógicos y rastrear requisitos ante los equipos de ingeniería Identificar y resolver brechas de visibilidad o cobertura en los sistemas de defensa cibernética Preparar y presentar informes a la dirección y socios sobre el estado de los sistemas de detección y las mejoras propuestas Realizar análisis y generación de informes de datos para fundamentar decisiones y estrategias Cualificaciones mínimas 5+ años de experiencia progresivamente responsable en Ciberseguridad, Seguridad de la Información, Ingeniería de Seguridad o Ingeniería de Redes, con énfasis en operaciones cibernéticas, respuesta a incidentes o arquitectura de sistemas Experiencia demostrada utilizando herramientas SIEM (por ejemplo, Splunk) para el desarrollo de casos de uso de detección Excelentes habilidades interpersonales, organizativas, de redacción y de presentación oral Experiencia con tecnologías empresariales de defensa cibernética, incluidas: Análisis de respuesta a incidentes Splunk Enterprise Security IDS/IPS de red y de host Automatización, orquestación y respuesta de seguridad (SOAR) Detección y respuesta de endpoints y redes (EDR/NDR) Analítica del comportamiento del usuario (UBA) Detección y prevención de malware Aplicaciones forenses de red y de host Tecnologías de seguridad de pasarelas web y de correo electrónico Cualificaciones preferidas Capacidad analítica, resolución de problemas y habilidades comunicativas sobresalientes Título universitario (Licenciatura) en ingeniería eléctrica, ingeniería informática, ciencias de la computación o disciplina afín relacionada con las tecnologías de la información Excelentes habilidades interpersonales, organizativas, de redacción y de presentación oral Requisitos de autorización de acceso Se requiere contar con una autorización de acceso TS/SCI vigente y actual, con polígrafo, para ser considerado para este puesto. Requisitos físicos Debe poder permanecer en posición estacionaria el 50 % del tiempo. Debe desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, equipos de oficina, etc. Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo que puede implicar realizar presentaciones. Debe ser capaz de intercambiar información precisa en estas situaciones. Solicitar ahora


