Beneficios:
- 401(k)
- Igualación de 401(k)
- Seguro dental
- Descuentos para empleados
- Seguro de enfermedad
Resumen de la posición:
DigiForce Security es una empresa en crecimiento de seguridad de la información y tecnología de la información en Owings Mills, Maryland. Estamos buscando contratar a un analista forense digital intermedio para apoyar al equipo de gestión de riesgos cibernéticos en un contrato existente en Windsor Mill, MD. El puesto es de tiempo completo/permanente y apoyará a una agencia civil del gobierno de los EE. UU. El puesto está disponible a partir del 15 de julio de 2025, una vez que se encuentre un candidato calificado que pueda obtener la autorización de antecedentes adecuada.
Responsabilidades del puesto:
Como analista forense digital intermedio, desempeñará un papel fundamental en el apoyo a las investigaciones cibernéticas y la detección proactiva de amenazas. Sus responsabilidades incluirán:
- Ayudar al Centro de Operaciones de Seguridad (SOC) con investigaciones digitales en entornos móviles, de red, en la nube y de endpoints.
- Recopilación, conservación y análisis de pruebas electrónicas mediante herramientas forenses estándar del sector, como EnCase, FTK y X-Ways.
- Realizar comprobaciones rutinarias de memoria y análisis del sistema en servidores Linux y Windows.
- Análisis proactivo de malware, búsqueda avanzada de amenazas y reconstrucción de incidentes cibernéticos a partir de datos fragmentados o eliminados para resolver acertijos complejos y descubrir las causas raíz.
- Preparar informes forenses claros y detallados, redactados con la intención de que puedan convertirse en pruebas en los procedimientos judiciales.
- Comunicarse de manera efectiva con equipos multifuncionales y centros de datos durante las investigaciones.
- Mantenerse a la vanguardia de las amenazas emergentes mediante la investigación de nuevos vectores de ataque, técnicas forenses y la evolución de los comportamientos de los actores de amenazas
Requisitos de experiencia y habilidad:
- De 2 a 5 años de experiencia en análisis forense digital e investigaciones relacionadas con malware.
- Licenciatura en Ciencias de la Computación, Forense Digital, Ciberseguridad o disciplina relacionada; o experiencia práctica equivalente con lenguajes de programación como C, C++ o Java.
- Capacidad comprobada para crear y mantener un laboratorio de análisis de malware para respaldar el trabajo de casos forenses, utilizando técnicas estáticas y dinámicas.
- Competente en el análisis de malware estático, incluida la inspección de código y la desofuscación (especialmente malware basado en Java).
- Experto en análisis dinámico de malware en entornos aislados para observar el comportamiento de archivos, procesos, registros y redes.
- Conocimiento práctico de los aspectos internos de Windows relevantes para la ciencia forense, incluidos:
- Artefactos del Registro de Windows
- Llamadas al sistema y comportamiento de la API
- Estructuras de archivos ejecutables (por ejemplo, archivos PE)
- Experiencia práctica con el análisis de memoria mediante Volatility u otras herramientas forenses de memoria para extraer el comportamiento del malware y rastrear artefactos.
- Competente con kits de herramientas forenses como FTK para la recopilación y análisis de pruebas.
- Capacidad para extraer y desarrollar indicadores de compromiso (IOC) para respaldar investigaciones más amplias o esfuerzos de inteligencia de amenazas.
- Se siente cómodo usando Wireshark o herramientas similares para el análisis forense del tráfico de red relacionado con las comunicaciones de malware (C2, exfiltración, etc.).
- Capaz de llevar a cabo investigaciones forenses de alcance completo que involucran sistemas infectados, identificar vectores de infección iniciales y el alcance del compromiso.
- Familiaridad con los sistemas operativos Linux y la capacidad de investigar incidentes de malware en múltiples plataformas.
- Sólidas habilidades de documentación: capaces de producir informes forenses claros y defendibles que se pueden utilizar en contextos legales, de cumplimiento u operativos.
Experiencia adicional preferida:
- OllyDbg
- IdaPro
- Lenguaje ensamblador Intel X86
Una o más Certificaciones/Licencias a continuación:
- GCFE, CFCE, CGE, DFE, CCME, CCE o GCFA
Lo que buscamos en ti:
- Un campeón para nuestros clientes, con una mentalidad proactiva hacia la detección y resolución de amenazas
- Experto en explicar amenazas complejas a partes interesadas no técnicas
- Ansioso por colaborar con equipos multifuncionales para diseñar mejoras de seguridad específicas para el cliente
- Un aprendiz continuo, que se mantiene al tanto de las últimas amenazas y mecanismos de defensa
- Titular de cualificaciones técnicas pertinentes y un referente de capacidad analítica
La vida en DigiForce Security:
- Personal: Creemos en empoderar a nuestro equipo con las herramientas, la capacitación y el apoyo necesarios para sobresalir
- Beneficios gratificantes: Nuestros competitivos paquetes de compensación son solo el comienzo: ofrecemos recompensas que reconocen su invaluable contribución al equipo y a nuestros clientes
- Cultura de Innovación: Fomentamos un entorno en el que se valoran e implementan ideas innovadoras en materia de seguridad
- Enfoque centrado en el cliente: No somos solo una empresa; Somos un socio para nuestros clientes, y su trabajo tendrá un impacto directo en su éxito
Tipo de trabajo: Tiempo completo: Lunes-Viernes
Esta es una posición remota.
Compensación: $80,000.00 - $90,000.00 por año
DigiForce Security es una empresa que proporciona servicios de ciberseguridad de TI y OT. Nos esforzamos por abordar las amenazas y desafíos en constante evolución asociados con operar en un mundo progresivamente digital. Como empresa, no solo nos esforzamos por proteger a las empresas y organizaciones gubernamentales de hoy de los ™ciberdelincuentes, sino que también somos proactivos en el desarrollo de soluciones y talento para las amenazas del mañana. Nuestra misión es ayudar a las organizaciones a hacer realidad la promesa de un mundo interconectado con un riesgo mínimo para los clientes o la integridad de su organización.
(si ya tienes un currículum en Indeed)