COMPTACTICS LLC
Ingeniero de Seguridad de Endpoints/Multi-Nube Híbrida
Tiempo completo • Fully Remote - US
El equipo de Servicios de Seguridad de Activos (AS^2) necesita 1 recurso como se indica a continuación.
Cartera: Ingeniería de Ciberseguridad
Programa: Servicios de Seguridad de Activos
Ubicación del trabajo: Morrisville, NC; Falls Church, VA; Eagan, MN; Washington, DC; Remoto
Fecha de inicio solicitada: Lo antes posible tras obtener la adjudicación positiva de la autorización de antecedentes requerida; El encuentro se celebrará la semana del 14 al 18 de septiembre, con la selección anunciada el día 18.
Título: Ingeniero de Seguridad de Endpoints (Multi-Nube Híbrida)
Número de recursos: 1
Proyecto PCTS # y Nombre: 127668 – Gestión de la Protección de Endpoints
Descripción de la tarea y/o cualquier requisito específico:
Resumen del puesto
Como Ingeniero de Seguridad de Endpoints, diseñarás, desplegarás y operacionalizarás capacidades activas de detección y respuesta de endpoints (EDR/XDR) basadas en el comportamiento en una de las mayores flotas operativas privadas de Norteamérica. Protegiendo una empresa compuesta por 600.000+ empleados y 30.000+ sitios físicos, mantendrás una postura de seguridad rigurosa en dispositivos informáticos tradicionales para usuarios finales (EUC) (portátiles, sobremesa, dispositivos móviles y terminales de venta al por menor), servidores físicos y virtuales locales y cargas de trabajo contenedorizadas, así como cargas de trabajo multinube dinámicas (AWS, Azure, GCP).
En este puesto, equilibrarás la protección proactiva con la continuidad del negocio—colaborando directamente con los usuarios finales y los propietarios de aplicaciones para ajustar políticas y eliminar fricciones operativas, mientras proporcionas escaladas técnicas de nivel 3/4 a analistas y personal de Operaciones de TI del Centro de Operaciones de Seguridad (SOC) durante las investigaciones activas.
Deberes y responsabilidades
Defensa y Control Conductual a nivel de flota:
Diseñar, desplegar y mantener agentes de Antivirus de Nueva Generación (NGAV) y Detección y Respuesta de Endpoint (EDR/XDR) (por ejemplo, CrowdStrike Falcon, Microsoft Defender for Endpoint, SentinelOne) en cientos de miles de endpoints heterogéneos.
Implementar protecciones conductuales activas contra malware zero-day, binarios de vida de la tierra (LotLBs), ejecución sin archivos y volcado de credenciales.
Compromiso con el propietario de la aplicación y el usuario final (Gestión del Impacto Empresarial):
Actuar como socio técnico principal para los propietarios de aplicaciones y las unidades de negocio, estableciendo perfiles de comportamiento base para minimizar falsos positivos, degradación del rendimiento o inactividad operativa en aplicaciones críticas de retail, logística y cadena de suministro.
Gestionar la lista de permisos, los flujos de trabajo de excepciones y los despliegues en anillos por fases (canario/piloto/producción) para garantizar una protección silenciosa y de alta eficacia sin interrumpir las operaciones diarias de almacén o logística.
Soporte para la investigación de eventos SOC y Operaciones de TI:
Actuar como responsable de escalada de seguridad en endpoints para analistas SOC durante eventos de detección y respuesta de amenazas de alta gravedad.
Actuar como responsable de escalada de operaciones de endpoint para los administradores de TI durante investigaciones y esfuerzos de remediación de eventos de alto impacto.
Realizar análisis avanzados de host, reconstrucción de árboles de procesos, análisis de memoria y remediación en tiempo real basada en scripts (por ejemplo, aislamiento de host, recogida automatizada de artefactos, reversiones de registros).
Protección de cargas de trabajo híbridas y multi-nube:
Extender los estándares de seguridad de endpoints a través de capas de virtualización de centros de datos privados (VMware/Nutanix) e infraestructuras multinube efímeras (EC2, Azure VMs, Compute Engine, hosts contenedores).
Control de la eficacia y validación continua:
Medir y probar continuamente la eficacia del control de seguridad utilizando herramientas de simulación automática de ataques (BAS) y ejercicios del Equipo Púrpura.
Hacer un seguimiento e informar sobre la salud del agente, la resistencia a la manipulación, la integridad de la tubería de telemetría y las métricas de cobertura alineadas con los sistemas de gestión de activos empresariales.
Conocimientos, habilidades y capacidades requeridas (KSAs)
Habilidades técnicas
Ingeniería EDR/XDR: Competencia a nivel experto en la administración de plataformas de endpoint a escala empresarial en Windows, macOS, distribuciones Linux y entornos de ejecución de contenedores.
Análisis conductual y caza de amenazas: Dominio profundo de la línea de procesos de procedimiento, IOAs (Indicadores de Ataque) conductuales, telemetría Sysmon y autoría de detección utilizando lenguajes de consulta como SQL, KQL (Lenguaje de Consulta Kusto), Splunk SPL o YARA.
Infraestructura híbrida y componentes internos del sistema operativo: Conocimiento profundo de las arquitecturas del kernel Windows/Linux, el hooking de API, el aislamiento de hipervisores y las integraciones de identidad de carga de trabajo multi-nube.
Automatización y scripting: Sólidas capacidades de programación/scripting en PowerShell, Python o Bash para orquestar remediaciones a nivel de flota y automatizar el cumplimiento de políticas a gran escala.
Inteligencia Artificial y Aprendizaje Automático: Fluidez en la aplicación de tecnologías de IA/ML apropiadas y plataformas analíticas (Splunk, Databricks, Elastic) para agilizar y/o automatizar actividades que incluyen, pero no se limitan a, investigación, desarrollo de documentación y apoyo al desarrollo de comunicaciones ejecutivas. Fluidez aplicando tecnologías adecuadas de IA/ML para automatizar actividades de seguridad y mejorar la puntualidad o automatización total de las actividades de respuesta a eventos.
Habilidades y competencias básicas
Empatía con los grupos de interés y análisis de impacto: Capacidad probada para equilibrar controles de seguridad estrictos con la velocidad operativa del negocio, asegurando una mínima interrupción en la productividad del usuario final y COTS/software propietario crítico para la misión.
Liderazgo en crisis y compostura: Capaz de triar metódicamente amenazas empresariales activas bajo presión y articular ataques complejos basados en hosts ante la dirección ejecutiva.
Gestión de la escala operativa: Mentalidad orientada a la "Infraestructura como Código" y la automatización de políticas más que hacia la intervención manual dispositivo por dispositivo.
Requisitos de formación y experiencia
Experiencia: * 7+ años de experiencia progresiva en ingeniería técnica de ciberseguridad o roles de seguridad de infraestructuras.
Al menos 3–5 años diseñando y administrando directamente plataformas EDR/XDR de nivel empresarial en 50.000+ endpoints en un entorno híbrido distribuido.
Historial demostrado apoyando investigaciones SOC activas y colaborando de forma transversal con propietarios de sistemas en entornos empresariales a gran escala.
Formación: *Licenciatura en Informática, Ciberseguridad, Sistemas de Información o experiencia práctica empresarial equivalente.
Certificaciones preferidas
Defensor Empresarial Certificado GIAC (GCED), Gestor Certificado de Incidentes GIAC (GCIH) o GCFA (Analista Forense).
CISSP (Profesional Certificado en Seguridad de Sistemas de Información).
Credenciales especializadas en ingeniería de proveedores (por ejemplo, CrowdStrike Certified Falcon Administrator/Hunter, Microsoft Certified Analyst Associate / SC-200).
Este es un puesto remoto.
Compensación: 145.000,00 - 155,000,00 $ al año
(si ya tienes un currículum en Indeed)