Career Listings
Cazador de Amenazas de Ciberseguridad
Tiempo completo • DLA
Responsive recruiter
Beneficios:
- 401(k)
- Coincidencia 401(k)
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Reparto en beneficios
- Formación y desarrollo
- Asistencia para la matrícula
- Seguro de visión
SarelaTech busca un Cazador de Amenazas de Ciberseguridad con experiencia para apoyar una misión de ciberseguridad del Departamento de Guerra (DoW). Este puesto buscará de forma proactiva amenazas cibernéticas que puedan existir sin ser detectadas dentro de la red e iniciará investigaciones para identificar comportamientos inusuales indicativos de actividad maliciosa, operando bajo la suposición de que un actor amenazante ya puede residir dentro de la red.
El Cazador de Amenazas de Ciberseguridad analizará los datos brutos de registros y red y trabajará con analistas de Detección de Amenazas y Respuesta a Incidentes para generar leads de búsqueda de amenazas. El puesto cruzará tendencias y actividades dentro del entorno empresarial con inteligencia de amenazas actual sobre tendencias externas de amenazas.
El Cazador de Amenazas de Ciberseguridad identificará mitigaciones para vulnerabilidades clave descubiertas durante las actividades de búsqueda de amenazas y liderará el análisis cuando se identifique una Amenaza Persistente Avanzada (APT) u otro compromiso durante las operaciones de caza. El puesto desarrollará estrategias de caza de amenazas para aumentar las capacidades de identificación de nuevas amenazas y construirá herramientas de caza y capacidades de automatización para identificar adversarios sofisticados.
El Cazador de Amenazas de Ciberseguridad también realizará respuestas a incidentes críticos de seguridad.
Cualificaciones requeridas
Cualificaciones requeridas
- Cinco (5) años de experiencia técnica en al menos una de las siguientes áreas:
- Inteligencia de Amenazas
- Respuesta a incidentes de ciberseguridad
- Pruebas de penetración
- Ingeniería inversa
- Informática forense digital
- Tres (3) años de experiencia analizando técnicas de atacante en todos los niveles de ataque.
- Conocimiento de los desafíos de seguridad en múltiples sistemas operativos.
- Capacidad para trabajar con grandes conjuntos de datos.
- Experiencia usando herramientas y lenguajes de scripting como Splunk, Python y PowerShell.
- Capacidad para convertir inteligencia de amenazas en información accionable.
- Conocimiento del marco MITRE ATT&CK.
- Capacidad para utilizar datos para construir una narrativa que respalde la documentación de operaciones de caza de amenazas.
Certificación
Debe poseer al menos una certificación vigente que cumpla con los requisitos del DoD 8570/8140 para Proveedores de Servicios de Ciberseguridad y Respondedores a Incidentes (CSSP-IR), incluyendo:
- Hacker Ético Certificado (CEH)
- Primera Respuesta de CyberSec (CFR)
- Asociado Certificado de CyberOps de Cisco
- Investigador Forense de Hackeo Informático (CHFI)
- Analista de Ciberseguridad CompTIA (CySA+)
- CompTIA PenTest+
- Analista Forense Certificado GIAC (GCFA)
- Gestor de Incidentes Certificado GIAC (GCIH)
- Profesional Certificado en Seguridad de Sistemas (SSCP)
Autorización de seguridad
- TS activo
Compensación: 115.000,00 $ - 145,000,00 $ al año
We are an equal opportunity employer. All aspects of employment including the decision to hire, promote, discipline, or discharge, will be based on merit, competence, performance, and business needs. We do not discriminate on any basis or status protected under federal, state, or local law
(si ya tienes un currículum en Indeed)