Salario negociable
1134 E Fruit St, Santa Ana, CA 92701, USA
Analista de Seguridad Informática – Santa Ana Sierra Cybernetics busca un Analista de Seguridad Informática con experiencia en infraestructura, metodologías y herramientas de ciberseguridad, para trabajar con nuestro cliente, la ciudad de Santa Ana. El puesto del Analista de Seguridad Informática está ubicado dentro del departamento de tecnología de información de la ciudad y reporta al oficial de seguridad informática. (El Analista de Seguridad Informática no realiza funciones de supervisión). Este puesto comenzará siendo un analista de nivel medio relativamente bajo, requiriendo inicialmente la administración directa de la postura de ciberseguridad de la ciudad (infraestructura y procesos), conduciendo posteriormente a la adquisición de aplicaciones y herramientas de ciberseguridad, seguido por el desarrollo e implementación de políticas, estándares, directrices y procedimientos de ciberseguridad, con miras a la transición hacia un rol de Oficial de Ciberseguridad. Este NO es un puesto de alto nivel, pero tampoco es una pasantía o un puesto junior; es una oportunidad de crecimiento para un analista de ciberseguridad ambicioso y apasionado que tenga suficiente experiencia para asumir responsabilidades desde el primer día, buscando desarrollar una sólida carrera en ciberseguridad. Se espera que esta sea una asignación contractual a largo plazo, completamente presencial en Santa Ana. Solo está abierta a ciudadanos estadounidenses o titulares de tarjeta verde. Funciones y Responsabilidades Esenciales Fase 1 1. Monitorear y utilizar conjuntos de herramientas de seguridad para identificar actividades sospechosas o maliciosas y prácticas inadecuadas de seguridad en toda la red del puerto (por ejemplo, analizar tráfico de red, escaneos de vulnerabilidades, identificación de virus informáticos, actividad de usuarios no autorizados) que puedan comprometer la integridad y disponibilidad de los sistemas. 2. Realizar ajustes en la detección y respuesta a eventos en sistemas relevantes de informes y alertas. 3. Realizar búsqueda proactiva de amenazas respondiendo a eventos de seguridad e iniciando esfuerzos de remediación. 4. Ayudar en la planificación de respuesta a incidentes, responder e investigar eventos u ocurrencias de ciberseguridad. 5. Redactar informes para la dirección sobre incidencias y falsos positivos. 6. Revisar registros y reportes del sistema de gestión de información y eventos de seguridad, proporcionar hallazgos y recomendaciones a la dirección de gestión de información. Fase 2 7. Ayudar en la planificación e implementación de medidas de ciberseguridad para proteger redes, servidores, aplicaciones y sistemas informáticos. 8. Realizar evaluaciones de riesgos y planificación de mitigación. 9. Facilitar pruebas de penetración internas y externas. 10. Ayudar en el desarrollo e implementación de políticas, estándares, directrices y procedimientos de seguridad informática. 11. Revisar diseños de aplicaciones importantes propuestas y actualizaciones para verificar su cumplimiento con la política de seguridad; realizar auditorías rutinarias de seguridad, informar hallazgos y recomendar mejoras al sistema. Educación, Habilidades y Certificaciones Deseables 1. 2+ años de experiencia trabajando en sistemas empresariales de ciberseguridad. 2. Licenciatura en Ciencias de la Computación o campo relacionado. 3. Poseer al menos una de las siguientes certificaciones: a. Global Information Assurance Certification Security Essentials (GSEC); b. CompTIA Advanced Security Practitioner (CASP+) o Security+; c. Certificación de Seguridad Cisco CCNA o CCNA Cyber Ops; d. Otra certificación reconocida en la industria y relacionada. 4. Comprender protocolos comunes tales como: DHCP, LDAP, SNMP, SMTP, HTTP, SSL. 5. Demostrar sólido conocimiento de conceptos, buenas prácticas y herramientas de ciberseguridad. Habilidades Deseables 1. Conocimiento y experiencia con Sistemas de Gestión de Eventos e Incidentes de Seguridad (SIEM). 2. Conocimiento y experiencia con Sistemas de Detección de Intrusiones y otras plataformas de alerta. 3. Familiaridad con tecnologías de redes empresariales. 4. Experiencia en detección de anomalías y análisis comportamental. 5. Experiencia previa trabajando conjuntamente con un proveedor de Detección y Respuesta Administrada (MDR) sería muy útil, ya que nuestro cliente prevé usar tal servicio dentro del próximo año aproximadamente. Pero si no tienes esa experiencia, está bien si posees la mayoría de las calificaciones mencionadas anteriormente.