Workable
Gerente de Incidentes Cibernéticos / Gerente de Incidentes
Gerente de Incidentes Cibernéticos / Gerente de Incidentes
Ubicación: Arlington, VA
Debe tener una autorización de seguridad Top Secret activa
Node está apoyando a un cliente del gobierno de EE. UU. para brindar soporte en la respuesta a incidentes presenciales dirigidos a agencias gubernamentales civiles y propietarios de activos críticos que experimenten ataques cibernéticos, proporcionando investigación y resolución inmediata. El personal del contrato realiza investigaciones para caracterizar la gravedad de las violaciones, desarrollar planes de mitigación y ayudar en la restauración de servicios.
Node busca un Gerente de Incidentes Cibernéticos para respaldar esta misión crítica del cliente.
Responsabilidades:
- Correlacionar datos de incidentes para identificar tendencias específicas en los incidentes reportados
- Recomendar principios y prácticas de defensa en profundidad (por ejemplo, defensa en múltiples lugares, defensas en capas, robustez de seguridad, etc.)
- Realizar triaje de incidentes de defensa de redes informáticas, incluyendo la determinación del alcance, urgencia y posible impacto
- Investigar y compilar pasos conocidos de resolución o soluciones alternativas para permitir la mitigación de posibles incidentes de defensa de redes informáticas dentro de la empresa
- Aplicar conceptos de ciberseguridad a la detección y defensa contra intrusiones en redes de TI pequeñas y grandes, y realizar análisis preliminares de datos de registros
- Monitorear fuentes de datos externas para mantenerse actualizado sobre las condiciones de amenazas de defensa de redes informáticas y determinar qué problemas de seguridad podrían afectar a la empresa
- Identificar la causa de un incidente y reconocer los elementos clave para consultar a entidades externas al conocer el contexto y el vector de infección potencial de un incidente
- Recibir y analizar alertas de red de diversas fuentes dentro de la empresa y determinar posibles causas de dichas alertas
- Seguimiento y documentación de incidentes de Defensa de Redes Informáticas (CND) desde la detección inicial hasta la resolución final, y trabajar con otros componentes dentro de la organización para obtener y coordinar información relacionada con incidentes en curso
- Brindar soporte durante los turnos asignados (turno diurno de lunes a viernes)
Requisitos
Habilidades requeridas:
- Ciudadanía estadounidense
- Debe tener una autorización activa de TS/SCI
- Debe poder obtener la idoneidad de DHS
- 5+ años de experiencia directamente relacionada en gestión de incidentes cibernéticos o operaciones de ciberseguridad
- Conocimiento de metodologías de respuesta y manejo de incidentes
- Familiaridad cercana con NIST 800-62 (última revisión) y estándares FISMA en lo que respecta a la notificación de incidentes
- Conocimiento del Sistema Nacional de Puntuación de Incidentes Cibernéticos del NCCIC para poder priorizar el triaje de incidentes
- Conocimiento de las etapas generales de ataque (por ejemplo, rastreo y escaneo, enumeración, obtención de acceso, escalada de privilegios, mantenimiento del acceso, explotación de red, ocultación de rastros, etc.)
- Habilidad para reconocer y clasificar tipos de vulnerabilidades y ataques asociados
- Conocimiento de técnicas básicas de administración de sistemas y endurecimiento del sistema operativo, políticas, procedimientos y regulaciones de defensa de redes informáticas
- Conocimiento de diferentes entornos de amenazas operacionales (por ejemplo, primera generación [script kiddies], segunda generación [no patrocinados por estados] y tercera generación [patrocinados por estados])
- Conocimiento de amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones (por ejemplo, desbordamiento de búfer, código móvil, scripting entre sitios, PL/SQL e inyecciones, condiciones de carrera, canal encubierto, repetición, ataques orientados a retornos y código malicioso)
Habilidades deseadas:
- Conocimiento de diferentes entornos de amenazas operacionales (por ejemplo, primera generación [script kiddies], segunda generación [no patrocinados por estados] y tercera generación [patrocinados por estados])
- Conocimiento de amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones (por ejemplo, desbordamiento de búfer, código móvil, scripting entre sitios, PL/SQL e inyecciones, condiciones de carrera, canal encubierto, repetición, ataques orientados a retornos y código malicioso)
Educación requerida:
Licenciatura en Gestión de Incidentes, Gestión de Operaciones, Ciberseguridad o título relacionado. Diploma de escuela secundaria con 7-9 años de experiencia en gestión de incidentes o ciberseguridad
Certificaciones deseadas:
GCIH, GCFA, GISP, GCED, CCFP o CISSP
Descripción de la empresa:
Node. Digital es una empresa independiente de Automatización Digital e Ingeniería Cognitiva que integra tecnologías de alto rendimiento para acelerar el impacto empresarial.
Nuestros valores fundamentales nos ayudan en nuestra misión. Incluyen:
NUESTROS VALORES FUNDAMENTALES
Identificar a las~PERSONAS CORRECTAS~y desarrollarlas hasta alcanzar sus capacidades completas
La “misión” de nuestro cliente es nuestra “misión”. Nuestro enfoque~PRIMERO LA MISIÓN~está diseñado para mantener plenamente comprometidos a nuestros clientes mientras nos convertimos en su socio de confianza
Creemos en~SIMPLIFICAR~problemas complejos con un enfoque incansable en la excelencia ágil en la entrega
Nuestro mantra es “~Simple*Seguro*Rápido~” en la prestación de servicios y soluciones innovadoras
Beneficios
Nos enorgullece ofrecer paquetes competitivos de compensación y beneficios que incluyen:
Médico
Dental
Visión
Vida Básica
Discapacidad a Largo Plazo
Cuenta de Ahorros de Salud
401K
Tres semanas de PTO
10 días festivos pagados
Capacitación en línea preaprobada

Arlington County, Arlington, VA, USA
Salario negociable