Especialista en Gestión de Amenazas Clarksburg

COMPTACTICS LLC

Especialista en Gestión de Amenazas

Tiempo completo • Clarksburg
Beneficios:
  • 401(k)
  • Coincidencia 401(k)
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Permiso por paternidad
  • Bonificación por reubicación
  • Asistencia para la matrícula
  • Seguro de visión
Cartera: Operaciones
Programa: Monitorización y detección
Ubicación: Falls Church, VA o remoto
Fecha de inicio solicitada: ASAP

Título: Especialista en Gestión de Amenazas (Nivel 1)
Número de recursos: 1
Proyecto PCTS # y nombre: 127626 - OPS: M&D Gatehouse
Descripción de la tarea y/o cualquier requisito específico:
 
Especialista en Gestión de Amenazas (Nivel 1)
Descripción general:
Los Analistas de Nivel 1 reciben todas las alertas de diversas fuentes, incluyendo SIEM, buzones CSOC y llamadas telefónicas directamente desde el SIEM central, y las gestionan según lo definido en Playbooks y SOPs. El Analista de Nivel 1 escalará los eventos a Nivel 2 tras el triaje inicial, además de proporcionar aportaciones y análisis sobre cómo aprovechar las capacidades de Inteligencia Artificial, Aprendizaje Automático y SOAR para mejorar la eficiencia y precisión de los CSOC
 
Responsabilidades clave:
  • Identificación de problemas de seguridad que puedan requerir controles mitigadores
  • Interpreta la salida del SIEM, los buzones CSOC y las llamadas telefónicas para identificar posibles incidentes de seguridad
  • Recopila información básica para apoyar el análisis, como dirección IP, ubicación, activo(s) afectado(s), etc.
  • Escalar los asuntos que requieran una investigación adicional a otros miembros del equipo de Gestión de Amenazas
  • Ejecutar procesos operativos en apoyo a los esfuerzos de respuesta a incidentes de seguridad identificados
  • Utilizar herramientas y técnicas basadas en IA/ML para detectar anomalías, automatizar la triaje de incidentes y mejorar la inteligencia de amenazas
  • Realizar y analizar inteligencia de amenazas para evaluar riesgos y adaptar defensas utilizando herramientas de mejora de aprendizaje automático
  • Mantente al día con las últimas tendencias en ciberseguridad, actores de amenazas e investigaciones en IA/ML relevantes para el campo
  • Identificar y apoyar casos de uso de automatización, incluyendo el uso de IA/ML para mejorar las capacidades SOC.
  • Colaborar entre Operaciones para proporcionar capacidades de mejora de SOC mediante el uso de automatización e IA.
 
Habilidades lingüísticas: inglés
Requisitos educativos o experiencia laboral comparable:
  • BA o BS en Informática, Tecnologías de la Información o campos relacionados
  • Una o más certificaciones relevantes como CEH, CISSP, CompTIA Security+ o GCIH son ventajosas.
 
Requisitos de cualificación:
  • 1+ años de experiencia en Operaciones de TI
  • 1+ año de experiencia en Seguridad TI
  • Conocimiento práctico de:
    • Fundamentos de la seguridad de la plataforma
    • Gestión del ciclo de vida de amenazas
    • TCP / IP
    • Gestión de incidentes
  • Conocimiento de los Marcos de Control y las técnicas de Gestión de Riesgos
  • Excelentes habilidades de comunicación oral y escrita
  • Excelentes habilidades interpersonales y organizativas
  • Familiaridad con la aplicación de técnicas de IA/ML en ciberseguridad, incluyendo, pero no limitándose a, detección automática de amenazas, automatización de la respuesta a incidentes y análisis predictivo. La experiencia en la evaluación de la eficacia de soluciones de IA/ML en un entorno SOC es un punto a favor.
  • Comprensión de los principios éticos de la IA y sus implicaciones en la ciberseguridad.
  • Familiaridad con la seguridad en la nube (AWS, Azure, GCP)
  • Comprensión y experiencia identificando e implementando casos de uso de automatización.
Compensación: 70.000,00 $ - 80,000,00 $ al año




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad