Descripción
Resumen:
MANTECH busca un Ingeniero Senior de Ciberseguridad, que desempeñe el rol de Ingeniero de Splunk, para gestionar y proteger entornos extensos de Splunk Enterprise.
Aspectos destacados:
1. Gestionar las operaciones diarias y la implementación arquitectónica de Splunk Enterprise
2. Diseñar e implementar complementos (Add-ons) y agentes remotos (Forwarders) de Splunk mediante herramientas centralizadas
3. Elaborar documentación exhaustiva de ingeniería y acreditación de seguridad
Solicitar ahora
MANTECH busca un Ingeniero Senior de Ciberseguridad motivado, orientado a la carrera y al cliente, que desempeñe el rol de Ingeniero de Splunk para unirse a nuestro equipo en Chantilly, Virginia.
Las responsabilidades incluyen, entre otras:
Gestionar las operaciones diarias, las actualizaciones y la implementación arquitectónica de un entorno extenso de Splunk Enterprise.
Diagnosticar y resolver problemas de recopilación de datos e inestabilidades del sistema para garantizar la máxima disponibilidad de la plataforma.
Diseñar, implementar y gestionar complementos (Add-ons) y agentes remotos (Forwarders) de Splunk, tanto compatibles como no compatibles, mediante herramientas centralizadas de configuración.
Desarrollar integraciones de sistemas mediante APIs y mantener controles estrictos de acceso basados en roles para los datos recopilados.
Supervisar la gestión de objetos de conocimiento, la afinación del Modelo de Información Común (CIM) y las configuraciones de Seguridad Empresarial.
Elaborar documentación exhaustiva de ingeniería, gestión de cambios y acreditación de seguridad, incluidos los artefactos del «Cuerpo de Evidencia».
Realizar análisis de seguridad y utilizar herramientas de monitoreo de red para aplicar colaborativamente políticas y estándares de seguridad.
Requisitos mínimos:
Título universitario o, en su defecto, 4 o más años adicionales de experiencia en ciberseguridad.
5 o más años de experiencia relacionada en administración de sistemas o seguridad.
3 o más años de experiencia específica con Splunk y Splunk Enterprise Security.
Experiencia laboral como administrador de sistemas o profesional de la seguridad en un entorno empresarial.
Competencia práctica en la operación tanto de sistemas operativos Unix como Windows.
Certificación activa DoD 8570 Nivel II de Tecnología de la Información (IAT).
Cualificaciones preferidas:
Certificaciones activas de Splunk, tales como Arquitecto, Consultor I/II, Administrador o Usuario Avanzado.
5 o más años de experiencia con lenguajes de secuencias de comandos (Bash), desarrollo de aplicaciones (Python, Java, Perl, .NET) y bases de datos.
Antecedentes demostrables en la implementación de casos de uso relacionados con la seguridad y las operaciones.
Requisitos de autorización de acceso:
Se requiere una autorización de seguridad TS/SCI vigente con polígrafo.
Requisitos físicos:
Debe poder permanecer en posición estacionaria el 50 % del tiempo.
Ocasionalmente se desplaza dentro de la oficina para acceder a archivadores, equipos de oficina o para comunicarse con compañeros de trabajo, directivos y clientes mediante correo electrónico, teléfono o comunicación virtual, lo que puede implicar la realización de presentaciones.
Solicitar ahora