




Resumen: MANTECH busca un Ingeniero Principal de Ciberseguridad para aprovechar su formación técnica y apoyar los esfuerzos de acreditación de sistemas, diseñar y mantener sistemas complejos, y mitigar amenazas cibernéticas. Aspectos destacados: 1. Oportunidad de apoyar esfuerzos críticos de acreditación de sistemas 2. Participar en el diseño, la implementación y el mantenimiento de sistemas complejos 3. Rol en la mitigación proactiva de amenazas cibernéticas contra las redes del cliente Solicitar ahora MANTECH busca un Ingeniero Principal de Ciberseguridad motivado, orientado a la carrera y al cliente, para unirse a nuestro equipo en Chantilly, Virginia. El Ingeniero Principal de Ciberseguridad aprovechará su sólida formación técnica y sus conocimientos para apoyar los esfuerzos de acreditación de sistemas del Patrocinador, incluida la creación de documentación del Cuerpo de Evidencia (BOE), la respuesta a la implementación y documentación de controles requeridos, y la finalización de tareas/acciones requeridas. Las responsabilidades incluyen, entre otras: Diseñar, implementar y mantener sistemas e infraestructura complejos que respalden objetivos empresariales críticos. Desplegar soluciones para mitigar proactivamente amenazas cibernéticas contra las redes del cliente, colaborando con equipos multifuncionales para garantizar los requisitos de seguridad y rendimiento. Diagnosticar y resolver problemas complejos de sistemas y formular recomendaciones a la alta dirección para mejorar la postura general de seguridad. Planificar y ejecutar actualizaciones, parches y migraciones de sistemas, desarrollando al mismo tiempo planes y procedimientos robustos de recuperación ante desastres. Desarrollar e implementar estrategias de supervisión y alerta de sistemas, además de capacitar a miembros junior del equipo sobre tecnologías emergentes y tendencias del sector. Evaluar el rendimiento de los controles de seguridad dentro de proyectos de TI y analizar posibles riesgos de seguridad del sistema para adoptar acciones correctivas, de mitigación y de recuperación adecuadas. Investigar, evaluar y proporcionar retroalimentación sobre tendencias y patrones problemáticos de seguridad en los requisitos de soporte al cliente. Cualificaciones mínimas: Título universitario o 4+ años de experiencia adicional en TI en lugar del título 7+ años de experiencia en ciberseguridad Experiencia en la navegación por el proceso de acreditación del Patrocinador y los requisitos de la ICD 503, especialmente en relación con la creación de documentación del Cuerpo de Evidencia (BOE) para acreditación y autorización (A&A). Experiencia cumpliendo los requisitos de seguridad en el entorno del Patrocinador o entornos similares mediante el uso del Marco de Gestión de Riesgos (RMF), herramientas de garantía de la información y las STIG del Departamento de Defensa (DoD). Experiencia trabajando en equipos grandes para impulsar una agenda de seguridad y colaborando con sistemas y flujos de datos complejos e interconectados en un entorno dinámico. Experiencia en el inventariado de redes complejas y en la documentación de redes, incluida la conformidad con normas de seguridad, gestión de configuraciones, aplicación de parches y autenticación centralizada. Experiencia creando, manteniendo y comunicando documentación compleja de tecnologías de la información, especialmente documentación de redes y seguridad. Certificación actual de Nivel II de Asesoramiento en Seguridad de la Información (IAT) o capacidad de obtenerla dentro de los seis meses posteriores a la contratación Cualificaciones preferidas: Profesional Certificado en Seguridad de Sistemas de Información (certificación CISSP). Experiencia con las principales herramientas automatizadas de gestión de riesgos y cumplimiento cibernéticos del Patrocinador, y con entornos informáticos modernos basados en Windows, LINUX y virtualización. Conocimientos sobre soluciones de sistemas de detección de intrusiones (IDS), implementación de contramedidas y familiaridad con lenguajes de secuencias de comandos como Python, JavaScript o Perl. Familiaridad con Elastic (Logstash/Kibana) y experiencia con infraestructura VMware, incluidas las configuraciones de vCenter y ESXi. Requisitos de autorización de acceso a información clasificada: Autorización de seguridad TS/SCI vigente con polígrafo. Requisitos físicos: Debe poder permanecer en posición estacionaria el 50 % del tiempo. Debe moverse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc. Comunica frecuentemente con compañeros de trabajo, directivos y clientes, lo que puede incluir la realización de presentaciones. Solicitar ahora


