Career Listings
Ingeniero de Ciberseguridad
Tiempo completo • DLA
Responsive recruiter
Replies within 24 hours
Beneficios:
- 401(k)
- Coincidencia 401(k)
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Reparto en beneficios
- Formación y desarrollo
- Asistencia para la matrícula
- Seguro de visión
SarelaTech está buscando un Ingeniero de Ciberseguridad para apoyar al Proveedor de Servicios de Ciberseguridad Empresarial (CSSP) de la Agencia de Logística de Defensa (DLA). El candidato seleccionado aportará experiencia técnica en el desarrollo, implementación y mejora de capacidades de detección de ciberseguridad empresarial mediante el diseño de casos de uso avanzados para detección de amenazas, el desarrollo de contenido SIEM y la mejora de la monitorización y análisis de ciberseguridad en entornos gubernamentales empresariales.
Trabajando estrechamente con el personal de operaciones de ciberseguridad, analistas de detección de amenazas, administradores de sistemas, expertos en la materia (SMEs) de herramientas de ciberseguridad y partes interesadas gubernamentales, el Ingeniero de Ciberseguridad desarrollará lógica de detección, automatizará procesos de seguridad, mejorará la funcionalidad SIEM y mejorará la visibilidad empresarial sobre amenazas cibernéticas emergentes, al tiempo que apoya la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas de información DLA.
Responsabilidades principales
Trabajando estrechamente con el personal de operaciones de ciberseguridad, analistas de detección de amenazas, administradores de sistemas, expertos en la materia (SMEs) de herramientas de ciberseguridad y partes interesadas gubernamentales, el Ingeniero de Ciberseguridad desarrollará lógica de detección, automatizará procesos de seguridad, mejorará la funcionalidad SIEM y mejorará la visibilidad empresarial sobre amenazas cibernéticas emergentes, al tiempo que apoya la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas de información DLA.
Responsabilidades principales
- Investigar, desarrollar e implementar nuevos casos de uso para la detección de amenazas de ciberseguridad basándose en amenazas emergentes, inteligencia de amenazas y recomendaciones de Analistas de Detección de Amenazas.
- Diseñar, desarrollar y mantener reglas de correlación SIEM, análisis, paneles de control y contenido de detección para mejorar las capacidades de detección y monitorización de amenazas empresariales.
- Desarrollar y mantener scripts de automatización usando PowerShell, Python o lenguajes de scripting similares para mejorar la funcionalidad de SIEM y agilizar las operaciones de ciberseguridad.
- Analizar las fuentes de los registros y la calidad de los datos para identificar lagunas en la visibilidad, mejorar la recogida de eventos y optimizar la monitorización de la ciberseguridad empresarial.
- Colaborar con los actores gubernamentales, las pymes de herramientas de ciberseguridad y los equipos operativos para identificar sistemas críticos, priorizar los requisitos de monitorización y desarrollar firmas de detección personalizadas.
- Evalúa las arquitecturas de ciberseguridad, el tráfico de red y la telemetría de seguridad para identificar deficiencias en las capacidades de detección y recomendar mejoras.
- Apoyar la mejora continua de las capacidades de monitorización de la ciberseguridad mediante la implementación de metodologías de detección alineadas con el marco MITRE ATT&CK y los principios de Defensa en Profundidad.
- Preparar documentación técnica, guías de implementación, procedimientos operativos y recomendaciones de ingeniería que apoyen las mejoras en las herramientas de ciberseguridad.
Cualificaciones requeridas
- Autorización de seguridad activa del DoD Top Secret con elegibilidad SCI y acceso IT-I.
- Licenciatura en Ciberseguridad, Tecnologías de la Información, Informática, Ingeniería Informática o disciplina relacionada, o experiencia equivalente.
- Mínimo cinco (5) años de experiencia relevante en Tecnologías de la Información.
- Mínimo tres (3) años de experiencia trabajando con un SIEM en un rol de desarrollo de contenidos, detección de amenazas o Respuesta a Incidentes.
- Mínimo tres (3) años de experiencia como Administrador de Sistemas y/o Administrador de Red.
- Experiencia desarrollando reglas de correlación SIEM, contenido de detección de amenazas o análisis de ciberseguridad utilizando lenguajes de consulta SPL y KQL.
- Sólido conocimiento de la arquitectura de redes empresariales, la monitorización de ciberseguridad y el análisis de logs.
- Experiencia desarrollando scripts de automatización usando PowerShell, Python u lenguajes de scripting similares.
- Sólidas habilidades de comunicación escrita y verbal
Titulaciones deseadas
- Experiencia apoyando a la Agencia de Logística de Defensa (DLA), DISA u otras organizaciones de ciberseguridad del Departamento de Defensa.
- Experiencia en apoyo a operaciones de Centro de Operaciones de Seguridad (SOC), Proveedor de Servicios de Ciberseguridad (CSSP) o Respuesta a Incidentes.
- Experiencia trabajando con Splunk Enterprise Security u otras plataformas SIEM empresariales.
- Conocimiento del marco MITRE ATT&CK, Cyber Kill Chain, NIST SP 800-53, NIST SP 800-61 y DISA STIGs.
- Experiencia integrando inteligencia de amenazas en contenido de detección SIEM.
- Experiencia desarrollando firmas de detección personalizadas, paneles de control, flujos de trabajo de automatización o análisis de seguridad.
- Experiencia evaluando fuentes de registros empresariales, calidad de la telemetría y eficacia de la monitorización de seguridad.
Certificaciones
Obligatorio
Obligatorio
- Certificación DoD 8570 IAT Nivel II (Security+, CySA+, SSCP, GSEC, CCNA, GICSP o equivalente).
- Certificación CSSP del DoD 8570 que cumple con los requisitos CSSP-IR o CSSP-A.
Preferido
- Splunk Core Usuario Certificado
- Splunk Enterprise Administrador Certificado en Seguridad
- Gestor de Incidentes Certificado GIAC (GCIH)
- Analista de Intrusiones Certificado GIAC (GCIA)
- Defensor Empresarial Certificado GIAC (GCED)
- Hacker Ético Certificado (CEH)
Habilidades preferidas
- Ingeniería SIEM y desarrollo de contenidos
- Ingeniería de detección de amenazas
- Análisis de seguridad
- Integración de inteligencia de amenazas
- Marco MITRE ATT&CK
- Respuesta a incidentes
- Seguridad de la empresa Splunk
- Gestión y normalización de registros
- PowerShell, Python, scripting SPL
- Arquitectura de red empresarial
- Automatización de la ciberseguridad
- Documentación técnica y diseño de ingeniería
- Normas de ciberseguridad del NIST y del Departamento de Defensa
Compensación: 90.000,00 $ - 130,000,00 $ al año
(si ya tienes un currículum en Indeed)