Workable
Ingeniero de Ciberseguridad
Realizar operaciones cibernéticas defensivas (DCO) y tareas del proveedor de servicios de ciberseguridad (CSSP) descritas en las métricas de puntuación del evaluador (ESM)
Realizar tareas de ciberseguridad en redes del cliente (de forma proactiva y reactiva) para mejorar la postura de seguridad general de la empresa
Realizar análisis preliminar, identificación y acciones de respuesta para detectar, caracterizar y responder a incidentes cibernéticos según CJCSM 6510.01B
Liderar investigaciones de eventos/incidentes desde el inicio hasta la conclusión, incluyendo recolección de datos, análisis e informes
Documentar adecuadamente todos los pasos del proceso de respuesta a incidentes, cuidando de preservar y proteger los artefactos del incidente, evidencias y cadena de custodia
Analizar activos correlacionados, amenazas y datos de vulnerabilidades frente a exploits y técnicas conocidas de adversarios para determinar el impacto y mejorar la postura defensiva de la red
Apoyar un plan de formación para analistas de defensa cibernética y respondedores a incidentes de defensa cibernética mediante instrucción, evaluación y tutoría a analistas júnior de defensa cibernética y respondedores a incidentes de defensa cibernética
Apoyar el desarrollo, establecimiento, revisión y actualización de procedimientos, procesos, manuales y otra documentación relacionada con DCO
Utilizar datos de inteligencia sobre amenazas cibernéticas accionables para buscar indicadores de compromiso y desarrollar contenido/firmas de SIEM para detectar patrones de ataque conocidos y hacer recomendaciones de mejora
Coordinar con suscriptores de CSSP-CERT para desarrollar configuraciones actuales, reglas y firmas para conjuntos de herramientas relacionadas con ciberseguridad
Coordinar con suscriptores de CSSP-CERT para notificar, investigar y corregir discrepancias en registros de seguridad y alineación con CSSP-CERT
Proporcionar capacitación estandarizada y específica para apoyar programas de defensa cibernética y respuesta a incidentes de suscriptores de CSSP-CERT
Revisar datos de intrusiones continuas o incidentes de ciberseguridad e informar, analizar y documentar/resultados de acuerdo con las directrices de CJCSM 6510.01B
Brindar apoyo a agencias internas y externas de amenaza interna y de aplicación de la ley/inteligencia contraespionaje (LE/CI) durante incidentes/investigaciones cibernéticos
El puesto puede requerir hasta un 25 % de viajes para apoyar actividades de integración en sitios remotos de MDA
Otras funciones asignadas
Requisitos
Educación/Capacitación:
Título universitario en Ciberseguridad, Ciencias de la Computación o campo relacionado requerido
Certificación DoD 8570.01-M IAT Nivel II con educación continua (CE) - (CySA+, GICSP, GSEC, Security+ CE, SSCP) requerida
Certificación DoD 8570.01-M CSSP Analista, Respondedor a Incidentes y Auditor (CEH o CySA+ cubren las tres) requerida
Experiencia:
4+ años de experiencia directamente relacionada en seguridad de la información, seguridad física, ciberseguridad o una combinación
1+ año de experiencia en gestión o liderazgo en un entorno de equipo
Familiaridad demostrable con Centros de Operaciones de Seguridad del Departamento de Defensa (SOC) requerida
Familiaridad demostrable con políticas y procedimientos de seguridad que guían DCO/Proveedor de Servicios de Ciberseguridad (CSSP) requerida
Experiencia preferida:
Experiencia con análisis de seguridad y soluciones en un entorno WAN/LAN que incluya enrutadores, switches, dispositivos de red y sistemas operativos (por ejemplo, Windows y Linux) preferida
Experiencia con otras herramientas/aplicaciones de Centros de Operaciones de Seguridad (SOC)/DCO, tales como firewalls, sistemas de detección de intrusos / sistemas de prevención de intrusos, gestor de seguridad de red, proxy frontal, firewall antispam, etc. preferida
Experiencia analizando escaneos de cumplimiento de seguridad realizados en una WAN (ACAS/Nessus preferido)
Experiencia analizando amenazas basadas en red y en host (ESS preferido)
Seguridad:
Debe ser ciudadano estadounidense
El candidato debe poseer una autorización de seguridad secreta emitida por el DoD como mínimo
Requisitos físicos:
Capacidad para alcanzar ocasionalmente con manos y brazos
Periodos prolongados de uso de pantalla de computadora, sentado o de pie en un escritorio
Cumplir con los protocolos de seguridad cuando se encuentre en áreas de trabajo que requieran el uso de EPP (por ejemplo, protección ocular, guantes, mascarillas, protección auditiva, zapatos con puntera de acero, etc.)
Capacidad para levantar y transportar de forma segura hasta 20 libras a la vez
Beneficios
Plan de atención médica (médico, dental y visual)
Plan de jubilación (401k, IRA)
Seguro de vida (básico, voluntario y AD&D)
Tiempo libre pagado (vacaciones, enfermedad y días festivos públicos)
Discapacidad a corto y largo plazo
Capacitación y desarrollo
Recursos de bienestar
Salario: $115,000 - $140,000
Las tasas salariales para este puesto son competitivas y proporcionales a la experiencia y estándares del sector. Ofrecemos un paquete integral de beneficios que puede incluir seguro médico, tiempo libre pagado y opciones de ahorro para la jubilación.

Colorado Springs, CO, USA
$115,000-140,000/año