Ingeniero de seguridad
Job Description
Ingeniero de seguridad
Localización: Washington, D.C. (M-F en el lugar en el JBAB)
Duración: A tiempo completo
Clasificación: Licencia de seguridad: TS/SCI + requerida y capaz de recibir licencia de PSD/Yankee White o licencia activa de Yankee White
Descripción de la empresa
Nuestro Cliente es una empresa de ciberseguridad de primer nivel apasionada por proporcionar un excelente servicio tanto a clientes gubernamentales como comerciales. fomentan un entorno de colaboración que fomenta la creatividad, el crecimiento y la comunidad. Esta función ofrece la oportunidad de contribuir a proyectos desafiantes mientras avanza su carrera profesional. ¡Llevar su creatividade, innovación y atención al cliente a un equipo líder en cibersecuridad!
Responsabilidades y deberes
- Gestionar la infraestructura de seguridad de una plataforma de red basada en Windows y Linux, incluido el mantenimiento, las actualizaciones y las expansiones.
- Realizar mantenimiento y actualizaciones del sistema de seguridad en función de los requisitos de DISA y de las recomendaciones del proveedor.
- Operar y mantener la infraestructura de seguridad como IDS y HBSS, asegurando el rendimiento del sistema y las aplicaciones y el monitoreo de la salud.
- Desarrollar y mantener políticas y procedimientos de seguridad de conformidad con las normas de DISA.
- Gestionar los servidores de infraestructura de seguridad en la red WHMO, asegurando su mantenimiento y actualización según las directrices de DISA.
- Crear y mantener excepciones HIPS y reglas de firewall para garantizar configuraciones de sitio seguras según las pautas de DISA.
- Monitorear HBSS para detectar fallas, anomalías y eventos de seguridad.
- Desarrollar, ejecutar, analizar y mantener informes utilizando herramientas de informes SQL y HBSS.
- Configurar paneles de control HBSS, monitores de datos y filtros para los primeros en responder, analistas y gerentes de IA.
- Despliegue, sintonice y configure software para detectar y prevenir actividad maliciosa en el nivel del host.
- Desarrollar y probar nuevos agentes.
- Analizar los resultados de las consultas para "Eventos interesantes" y escalar para la investigación.
- Mantener registros y documentación de todas las actividades y configuraciones de seguridad.
- Colaborar con otras divisiones para resolver problemas y alcanzar objetivos.
- Generar informes y consultas según sea necesario.
- Interfaz con los clientes del gobierno y otras divisiones para garantizar la calidad de los productos entregados.
- Desarrollar procedimientos escritos y proporcionar capacitación in situ sobre HBSS.
- Monitorear y controlar las cuentas HBSS y los niveles de acceso.
- Participar en proyectos especiales y presentar informes mensuales sobre el estado.
- Mantener la documentación de las configuraciones, políticas, procedimientos y excepciones del sistema HBSS.
- Asistir en las investigaciones de intrusión en la red/host que involucren registros HBSS.
- Progreso de la investigación del registro y mantenimiento de registros de todos los informes y configuraciones.
Calificaciones requeridas
- 8570 Certificaciones de apoyo a la infraestructura del CNDSP (CEH y/o SSCP) - requeridas
- Excelentes habilidades de comunicación oral y escrita, incluida la escritura técnica
- Experiencia en la interpretación y asesoramiento sobre las políticas y regulaciones del DOD IA/CND
- Experiencia en McAfee ePO y módulos relacionados (por ejemplo, HIPS, DLP)
- Experiencia práctica con las operaciones de red en entornos multi-sitos de Windows y Linux
- Proficiencia en la operación del sistema Linux, copias de seguridad y restauración
- Conocimiento sólido de la seguridad en la nube, detección de intrusiones y Active Directory
Calificaciones deseadas
- Administrador de sistema certificado de Red Hat (RHCSA)
- Profesional de TI certificado por Microsoft (MCITP)
- HBSS 201 Formación básica y 301 Formación avanzada
#J-18808-Ljbffr