Career Listings
Analista de Defensa de Redes Informáticas
Tiempo completo • DLA
Responsive recruiter
Replies within 24 hours
Beneficios:
- 401(k)
- Coincidencia 401(k)
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Reparto en beneficios
- Formación y desarrollo
- Asistencia para la matrícula
- Seguro de visión
SarelaTech busca un Analista de Defensa de Redes Informáticas (CND) para apoyar al Proveedor de Servicios de Ciberseguridad Empresarial (CSSP) de la Agencia de Logística de Defensa (DLA). El candidato seleccionado proporcionará apoyo en defensa cibernética a nivel empresarial para monitorización continua, detección de amenazas, respuesta a incidentes y operaciones cibernéticas defensivas en sistemas de información gubernamentales e infraestructura de red.
Trabajando como parte de un equipo de operaciones de ciberseguridad 24x7x365, el Analista CND identificará, analizará, investigará, contendrá y responderá a eventos de ciberseguridad mientras apoya la defensa de redes empresariales, la caza de amenazas, el análisis de malware, la notificación de incidentes y la mejora continua de procesos. El puesto apoya la protección de los sistemas gubernamentales manteniendo la confidencialidad, integridad, disponibilidad y resiliencia de las redes, aplicaciones y datos empresariales.
Responsabilidades principales
- Monitorizar, analizar, investigar y responder a eventos, alertas e incidentes de ciberseguridad que afecten a las redes, sistemas, aplicaciones y datos empresariales de acuerdo con los procedimientos establecidos de Respuesta a Incidentes.
- Realizar caza proactiva de amenazas y análisis de ciberseguridad utilizando plataformas SIEM, IDS/IPS, registros del sistema, capturas de paquetes, herramientas forenses e inteligencia de amenazas para identificar actividades maliciosas y amenazas emergentes.
- Realizar triaje de incidentes, análisis de causas raíz, contención, erradicación, recuperación e informes posteriores al incidente, asegurando el cumplimiento de los Procedimientos Operativos Estándar (SOPs) y Tácticas, Técnicas y Procedimientos (TTPs) establecidos.
- Desarrollar, ajustar y mantener capacidades de detección de ciberseguridad, incluyendo reglas de correlación SIEM, firmas IDS/IPS y otras contramedidas de seguridad defensiva.
- Realizar análisis de malware y apoyar la recopilación forense, preservación y análisis de pruebas digitales.
- Preparar informes de incidentes, informes posteriores a la acción (AARs), documentación de lecciones aprendidas y métricas operativas.
- Coordinar la notificación de incidentes de ciberseguridad, la escalada y las notificaciones con los actores gubernamentales.
- Apoya la preparación para la ciberseguridad mediante ejercicios de mesa, mejora continua de procesos y formación en concienciación sobre ciberseguridad.
Cualificaciones requeridas
- Autorización de seguridad Top Secret con elegibilidad para SCI.
- Licenciatura en Ciberseguridad, Tecnologías de la Información, Informática o disciplina técnica relacionada.
- Cinco (5) o más años apoyando Defensa de Redes Cibernéticas (CND), SOC, Respuesta a Incidentes u Operaciones Cibernéticas Defensivas.
- Dos (2) o más años realizando investigaciones de incidentes, análisis de causa raíz y análisis de registros de redes o sistemas.
- Experiencia utilizando plataformas SIEM, tecnologías IDS/IPS, análisis de paquetes, inteligencia de amenazas y herramientas de monitorización de ciberseguridad.
- Sólido conocimiento de metodologías de respuesta a incidentes, análisis de malware, caza de amenazas, informática forense y principios de ciberdefensa empresarial.
- Fuertes habilidades de comunicación escrita y verbal.
Titulaciones deseadas
- Experiencia apoyando a la Agencia de Logística de Defensa (DLA), DISA u otras organizaciones del Departamento de Defensa.
- Experiencia apoyando operaciones de Proveedores de Servicios de Ciberseguridad (CSSP), Centro de Operaciones de Seguridad (SOC) o Equipo de Respuesta a Emergencias Informáticas (CERT).
- Conocimiento de MITRE ATT&CK, NIST SP 800-61, NIST SP 800-53, DISA STIGs y políticas de ciberseguridad del DoD.
- Experiencia desarrollando reglas de correlación SIEM, firmas IDS/IPS o capacidades de detección empresarial.
- Experiencia con scripts de PowerShell, Python, Bash, Perl o similares.
- Experiencia participando en ejercicios de ciberseguridad y desarrollando Informes Post-Acción (AARs).
- Certificaciones profesionales como Security+, CySA+, CEH, GCIH, GCFA, CISSP o equivalentes.
Habilidades preferidas
- Operaciones del Centro de Operaciones de Seguridad (SOC)
- Defensa de Redes Informáticas (CND)
- Respuesta a incidentes
- Caza de amenazas
- Administración y seguimiento de SIEM
- Análisis IDS/IPS
- Análisis de malware
- Informática forense digital
- Análisis de paquetes
- Inteligencia de Amenazas
- PowerShell, Python, Bash
- Documentación técnica e informes
- Normas de ciberseguridad del NIST y del Departamento de Defensa
Compensación: 90.000,00 $ - 130,000,00 $ al año
(si ya tienes un currículum en Indeed)