




Resumen: Este puesto apoya operaciones críticas de ciberseguridad mediante el diseño, la implementación y el mantenimiento de soluciones seguras y resilientes de recopilación y supervisión de datos. Aspectos destacados: 1. Apoyar operaciones críticas de ciberseguridad 2. Diseñar, implementar y mantener soluciones seguras de recopilación y supervisión de datos 3. Oportunidad de trabajar con Splunk en un entorno empresarial de gran tamaño Solicitar ahora MANTECH busca un Ingeniero Senior de Ciberseguridad motivado, orientado a la carrera y al cliente, para unirse a nuestro equipo en Chantilly, VA. En este puesto, usted apoyará operaciones críticas de ciberseguridad mediante el diseño, la implementación y el mantenimiento de soluciones seguras y resilientes de recopilación y supervisión de datos que permitan la toma de decisiones informadas en toda la empresa. Las responsabilidades incluyen, entre otras: Solucionar problemas nuevos y existentes relacionados con la recopilación de datos para garantizar la ingesta precisa y confiable de datos relevantes para la seguridad. Diagnosticar y resolver problemas del sistema que afecten su estabilidad, rendimiento o usabilidad. Implementar, gestionar y mantener complementos compatibles e incompatibles de Splunk requeridos para fuentes de datos específicas. Desarrollar y mantener documentación, incluidos los artefactos del Cuerpo de Evidencia (BOE), documentación técnica, registros de gestión de cambios, planes de seguridad del sistema y materiales de acreditación, según corresponda. Entregar un documento integral de implementación de Splunk que detalle las especificaciones, los métodos de implementación y las consideraciones arquitectónicas para entornos de producción. Implementar y mantener un control riguroso de acceso basado en roles para garantizar que los datos sean accesibles únicamente bajo una necesidad justificada y validada. Diseñar e implementar reenviadores de Splunk utilizando la gestión centralizada de configuraciones mediante el Servidor de Implementación de Splunk, para respaldar implementaciones rápidas y coherentes. Requisitos mínimos: Título universitario o 4+ años adicionales de experiencia en ingeniería cibernética en lugar de título. 5+ años de experiencia en un puesto de ingeniería de ciberseguridad. Experiencia en la implementación de plataformas de Gestión de Información y Eventos de Seguridad (SIEM) y/o Splunk en un entorno empresarial de gran tamaño. Experiencia en la implementación o gestión de entornos en la nube como AWS, Microsoft Azure u otros. Experiencia con lenguajes de secuencias de comandos como Python o PowerShell. Conocimientos sobre administración de sistemas Linux, prácticas generales de seguridad de sistemas operativos, redes TCP/IP y conceptos de seguridad de redes. Conocimientos sobre los procesos de Certificación y Acreditación (C&A). Conocimientos sobre las directivas y orientaciones técnicas de seguridad del Departamento de Defensa (DoD) para sistemas de información. Certificación DoD Directiva 8570.1 IAT Nivel II o superior, o capacidad para obtenerla dentro de los seis (6) meses siguientes. Cualificaciones preferidas: Experiencia con distribuciones de Linux, incluidas Red Hat y CentOS. Experiencia con AWS u otros entornos en la nube. Conocimientos sobre los requisitos de recopilación de auditorías ICS 500-27. Familiaridad con los Servicios de Seguridad Empresarial, los Servicios de Seguridad Basados en Host, los Servicios Empresariales de Detección de Vulnerabilidades y la Supervisión de Actividad de Usuarios (UAM). Capacidad para modificar la creación de fuentes de datos para incorporar registros del cliente en formatos estandarizados, cumpliendo así con los requisitos normativos y de cumplimiento. Certificación de Arquitecto de Splunk o superior. Experiencia con Cribl. Requisitos de autorización de acceso: Se requiere una autorización TS/SCI vigente con polígrafo. Requisitos físicos: Debe poder permanecer en posición estática el 50 % del tiempo. Ocasionalmente se desplaza dentro de la oficina para acceder a archivadores, maquinaria de oficina o para comunicarse con compañeros de trabajo, gerencia y clientes mediante correo electrónico, teléfono o comunicación virtual, lo cual puede implicar la presentación de exposiciones. Solicitar ahora


