




Resumen: MANTECH busca un Analista de Ciberseguridad motivado para supervisar telas de seguridad con aislamiento de aire y mejorar la postura de seguridad mediante la detección y el cumplimiento en las respuestas. Aspectos destacados: 1. Supervisar telas de seguridad con aislamiento de aire mediante herramientas SECOPs gestionadas 2. Realizar análisis de eventos dentro del SIEM y desarrollar tickets de respuesta 3. Solucionar problemas y coordinarse con analistas de NIVEL 2 para la escalación de eventos Postularse ahora MANTECH busca un Analista de Ciberseguridad motivado, orientado a la carrera y al cliente —turno vespertino— para unirse a nuestro equipo en Tysons, VA El Analista de Ciberseguridad supervisará telas de seguridad con aislamiento de aire mediante herramientas SECOPs gestionadas. Las responsabilidades incluyen, entre otras: Supervisar las operaciones del centro de TI e infraestructura para una función crítica de misión 24x7 de SECOPs. Realizar análisis de eventos dentro del SIEM, aprovechando los sistemas para desarrollar tickets de respuesta dentro de las herramientas de gestión de casos. Solucionar problemas y coordinarse con analistas de NIVEL 2 para la escalación de eventos y seguir los manuales de seguridad definidos para los entornos. Mejorar la postura de seguridad mediante la detección y el cumplimiento en las respuestas. Es indispensable una actitud centrada en el cliente. Turno de trabajo: martes a sábado, de 15:00 a 23:00. Los horarios están sujetos a cambios según las necesidades empresariales. Cualificaciones mínimas: Diploma de escuela secundaria con 3+ años de experiencia en operaciones de seguridad, ciberseguridad y/o administración de sistemas. Experiencia con SIEM, IDS, EDR y herramientas de gestión de casos. Experiencia en el soporte de sistemas operativos, redes, scripts y automatización, y solución de problemas de aplicaciones de seguridad. Una certificación 8140 activa o CompTIA Security+. Cualificaciones preferidas: Licenciatura en Tecnologías de la Información/Ciencias de la Computación o experiencia práctica equivalente. Experiencia trabajando con sistemas/redes de centros de operaciones de seguridad (SOC) y apoyando el desarrollo de detecciones de seguridad. Experiencia en ajuste de alertas de seguridad, en colaboración con los equipos de NIVEL 2 y NIVEL 3 (Ingeniería). Experiencia creando scripts para automatizar tareas comunes. Experiencia desarrollando informes de amenazas, traduciendo indicadores de compromiso (IOCs) y alertas en descripciones narrativas. Conocimiento de redes de área local y de área amplia (LAN/WAN) y entornos de computación móvil. Conocimiento de las prácticas STIG y de endurecimiento (hardening). Requisitos de autorización de acceso a información clasificada: Una autorización TS/SCI activa con polígrafo. Requisitos físicos: Debe poder permanecer en posición estacionaria el 50 % del tiempo. Debe desplazarse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc. Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo que puede incluir la realización de presentaciones. Debe ser capaz de intercambiar información precisa en estas situaciones. Postularse ahora


