




Resumen: Este puesto implica supervisar telas de seguridad con aislamiento aéreo, realizar análisis de eventos dentro del SIEM y solucionar incidencias de seguridad. Aspectos destacados: 1. Supervisar las telas de seguridad con aislamiento aéreo mediante herramientas gestionadas SECOPs 2. Realizar análisis de eventos dentro del SIEM y generar tickets de respuesta 3. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en las respuestas Solicitar ahora MANTECH busca un Analista de Ciberseguridad motivado, orientado a la carrera y al cliente, para turnos vespertinos, que se incorpore a nuestro equipo en Tysons, VA El Analista de Ciberseguridad supervisará las telas de seguridad con aislamiento aéreo mediante herramientas gestionadas SECOPs. Las responsabilidades incluyen, entre otras: Supervisar el centro de operaciones de TI y su infraestructura para una función SECOPs crítica para la misión, disponible las 24 horas del día, los 7 días de la semana. Realizar análisis de eventos dentro del SIEM, aprovechando los sistemas para generar tickets de respuesta en las herramientas de gestión de casos. Solucionar incidencias y coordinarse con analistas de nivel 2 para la escalación de eventos, siguiendo los manuales de seguridad definidos para los entornos. Impulsar una postura de seguridad mejorada mediante la detección y el cumplimiento en las respuestas. Es imprescindible adoptar una actitud centrada en el cliente. Turno de trabajo: martes a sábado, de 15:00 a 23:00. Los horarios están sujetos a cambios según las necesidades empresariales. Cualificaciones mínimas: Diploma de escuela secundaria con 3 o más años de experiencia en operaciones de seguridad, ciberseguridad y/o administración de sistemas. Experiencia con SIEM, IDS, EDR y herramientas de gestión de casos. Experiencia en el soporte de sistemas operativos, redes, scripting y automatización, y solución de problemas de aplicaciones de seguridad. Certificación 8140 vigente o CompTIA Security+. Cualificaciones preferidas: Licenciatura en Tecnologías de la Información/Ciencias de la Computación o experiencia práctica equivalente. Experiencia trabajando con sistemas/redes de un SOC y apoyando el desarrollo de detecciones de seguridad. Experiencia en ajuste de alertas de seguridad, en colaboración con los equipos de nivel 2 y nivel 3 (Ingeniería). Experiencia en la creación de scripts para automatizar tareas comunes. Experiencia en la elaboración de informes de amenazas, traduciendo indicadores de compromiso (IOCs) y alertas en descripciones narrativas. Conocimientos sobre redes de área local y de área amplia (LAN/WAN) y entornos de computación móvil. Conocimientos sobre las prácticas STIG y de endurecimiento (hardening). Requisitos de autorización de acceso a información clasificada: Autorización TS/SCI vigente con polígrafo. Requisitos físicos: Debe poder permanecer en posición estacionaria el 50 % del tiempo. Debe desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc. Comunica frecuentemente con compañeros de trabajo, directivos y clientes, lo que puede incluir la realización de presentaciones. Debe ser capaz de intercambiar información precisa en estas situaciones. Solicitar ahora


