Salario negociable
1134 E Fruit St, Santa Ana, CA 92701, USA
Analista de Seguridad Informática – Santa Ana Sierra Cybernetics busca un Analista de Seguridad Informática con experiencia en infraestructura, metodologías y herramientas de ciberseguridad, para trabajar con nuestro cliente, la Ciudad de Santa Ana. El puesto del Analista de Seguridad Informática está ubicado dentro del Departamento de Tecnología de Información de la Ciudad y reporta al Oficial de Seguridad Informática. (El Analista de Seguridad Informática no desempeña funciones de supervisión). Este puesto comenzará como un analista de nivel relativamente medio-bajo, requiriendo inicialmente labores prácticas en la administración de la postura de seguridad informática de la Ciudad (infraestructura y procesos), avanzando hacia la adquisición de aplicaciones y herramientas de ciberseguridad, seguido por el desarrollo e implementación de políticas, normas, directrices y procedimientos de ciberseguridad, orientándose hacia una transición al rol de Oficial de Ciberseguridad. Este NO es un puesto de alto nivel, pero tampoco es un puesto de pasante o junior – es una oportunidad de crecimiento para un analista de ciberseguridad ambicioso y apasionado que tenga suficiente experiencia para asumir responsabilidades desde el primer día y que busque desarrollar una sólida carrera en ciberseguridad. Se espera que esta sea una asignación contractual a largo plazo, completamente presencial en Santa Ana. Solo abierta a ciudadanos estadounidenses o titulares de tarjeta verde. Funciones y Responsabilidades Esenciales Fase 1 1. Monitorear y utilizar conjuntos de herramientas de seguridad para identificar actividades sospechosas o maliciosas y prácticas inadecuadas de seguridad en toda la red del Puerto (por ejemplo, analizar tráfico de red, escaneos de vulnerabilidades, identificación de virus informáticos, actividad de usuarios no autorizados) que puedan comprometer la integridad y disponibilidad de los sistemas. 2. Realizar ajustes en sistemas relevantes de informes y alertas para la detección y respuesta a incidentes. 3. Realizar búsqueda activa de amenazas respondiendo a eventos de seguridad e iniciando esfuerzos de remediación. 4. Ayudar en la planificación de respuestas a incidentes e investigar eventos/incidentes de ciberseguridad. 5. Redactar informes para la gerencia acerca de incidentes y falsos positivos. 6. Revisar registros y reportes del sistema de gestión de seguridad y eventos informáticos, proporcionar hallazgos y recomendaciones al liderazgo de IM. Fase 2 7. Ayudar en la planificación e implementación de medidas de ciberseguridad para proteger redes, servidores, aplicaciones y sistemas informáticos. 8. Realizar evaluaciones de riesgos y planificación de mitigación. 9. Facilitar pruebas internas y externas de penetración. 10. Ayudar en el desarrollo e implementación de políticas, normas, directrices y procedimientos de seguridad de la información. 11. Revisar diseños de aplicaciones importantes y actualizaciones propuestas para verificar su cumplimiento con la política de seguridad; realizar auditorías rutinarias de seguridad, informar hallazgos y recomendar mejoras al sistema. Educación, Habilidades y Certificaciones Deseables 1. 2+ años de experiencia trabajando en sistemas empresariales de ciberseguridad. 2. Licenciatura en Ciencias de la Computación o campo relacionado. 3. Poseer al menos una de las siguientes certificaciones: a. Global Information Assurance Certification Security Essentials (GSEC); b. CompTIA Advanced Security Practitioner (CASP+) o Security+; c. Certificación de Seguridad Cisco CCNA o CCNA Cyber Ops; d. Otra certificación reconocida por la industria y relacionada. 4. Conocimiento de protocolos comunes tales como: DHCP, LDAP, SNMP, SMTP, HTTP, SSL. 5. Demostrar sólido conocimiento de conceptos, buenas prácticas y herramientas de ciberseguridad. Habilidades Deseables 1. Conocimiento y experiencia con Sistemas de Gestión de Eventos e Incidentes de Seguridad (SIEM). 2. Conocimiento y experiencia con Sistemas de Detección de Intrusiones y otras plataformas de alerta. 3. Familiaridad con tecnologías de redes empresariales. 4. Experiencia en detección de anomalías y análisis comportamental. 5. Experiencia previa trabajando junto a un proveedor de Detección y Respuesta Administrada (MDR) sería muy útil, ya que nuestro cliente prevé usar tal servicio dentro del próximo año aproximadamente. Pero si no tiene esa experiencia, está bien siempre que posea la mayoría de las calificaciones mencionadas anteriormente.