COMPTACTICS LLC
Especialista en Gestión de Amenazas
Tiempo completo • Clarksburg
Beneficios:
- 401(k)
- Coincidencia 401(k)
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Permiso por paternidad
- Bonificación por reubicación
- Asistencia para la matrícula
- Seguro de visión
Cartera: Operaciones
Programa: Monitorización y detección
Ubicación: Falls Church, VA o remoto
Fecha de inicio solicitada: ASAP
Título: Especialista en Gestión de Amenazas (Nivel 1)
Número de recursos: 1
Proyecto PCTS # y nombre: 127626 - OPS: M&D Gatehouse
Descripción de la tarea y/o cualquier requisito específico:
Programa: Monitorización y detección
Ubicación: Falls Church, VA o remoto
Fecha de inicio solicitada: ASAP
Título: Especialista en Gestión de Amenazas (Nivel 1)
Número de recursos: 1
Proyecto PCTS # y nombre: 127626 - OPS: M&D Gatehouse
Descripción de la tarea y/o cualquier requisito específico:
Especialista en Gestión de Amenazas (Nivel 1)
Descripción general:
Los Analistas de Nivel 1 reciben todas las alertas de diversas fuentes, incluyendo SIEM, buzones CSOC y llamadas telefónicas directamente desde el SIEM central, y las gestionan según lo definido en Playbooks y SOPs. El Analista de Nivel 1 escalará los eventos a Nivel 2 tras el triaje inicial, además de proporcionar aportaciones y análisis sobre cómo aprovechar las capacidades de Inteligencia Artificial, Aprendizaje Automático y SOAR para mejorar la eficiencia y precisión de los CSOC
Responsabilidades clave:
- Identificación de problemas de seguridad que puedan requerir controles mitigadores
- Interpreta la salida del SIEM, los buzones CSOC y las llamadas telefónicas para identificar posibles incidentes de seguridad
- Recopila información básica para apoyar el análisis, como dirección IP, ubicación, activo(s) afectado(s), etc.
- Escalar los asuntos que requieran una investigación adicional a otros miembros del equipo de Gestión de Amenazas
- Ejecutar procesos operativos en apoyo a los esfuerzos de respuesta a incidentes de seguridad identificados
- Utilizar herramientas y técnicas basadas en IA/ML para detectar anomalías, automatizar la triaje de incidentes y mejorar la inteligencia de amenazas
- Realizar y analizar inteligencia de amenazas para evaluar riesgos y adaptar defensas utilizando herramientas de mejora de aprendizaje automático
- Mantente al día con las últimas tendencias en ciberseguridad, actores de amenazas e investigaciones en IA/ML relevantes para el campo
- Identificar y apoyar casos de uso de automatización, incluyendo el uso de IA/ML para mejorar las capacidades SOC.
- Colaborar entre Operaciones para proporcionar capacidades de mejora de SOC mediante el uso de automatización e IA.
Habilidades lingüísticas: inglés
Requisitos educativos o experiencia laboral comparable:
- BA o BS en Informática, Tecnologías de la Información o campos relacionados
- Una o más certificaciones relevantes como CEH, CISSP, CompTIA Security+ o GCIH son ventajosas.
Requisitos de cualificación:
- 1+ años de experiencia en Operaciones de TI
- 1+ año de experiencia en Seguridad TI
- Conocimiento práctico de:
- Fundamentos de la seguridad de la plataforma
- Gestión del ciclo de vida de amenazas
- TCP / IP
- Gestión de incidentes
- Conocimiento de los Marcos de Control y las técnicas de Gestión de Riesgos
- Excelentes habilidades de comunicación oral y escrita
- Excelentes habilidades interpersonales y organizativas
- Familiaridad con la aplicación de técnicas de IA/ML en ciberseguridad, incluyendo, pero no limitándose a, detección automática de amenazas, automatización de la respuesta a incidentes y análisis predictivo. La experiencia en la evaluación de la eficacia de soluciones de IA/ML en un entorno SOC es un punto a favor.
- Comprensión de los principios éticos de la IA y sus implicaciones en la ciberseguridad.
- Familiaridad con la seguridad en la nube (AWS, Azure, GCP)
- Comprensión y experiencia identificando e implementando casos de uso de automatización.
Compensación: 70.000,00 $ - 80,000,00 $ al año
(si ya tienes un currículum en Indeed)