Especialista en Gestión de Vulnerabilidades del Comando Cibernético Brooklyn NY

Especialista en Gestión de Vulnerabilidades del Comando Cibernético

Tiempo completo • Brooklyn NY
Título del trabajo: Especialista en Gestión de Vulnerabilidades del Comando Cibernético

Tarifa de pago: $55 a $60 por hora

Ubicación: Brooklyn, Nueva York

Horario: Híbrido, Tiempo Completo


Resumen del trabajo:

La división de Gestión de Amenazas del Comando Cibernético dentro de OTI está buscando un Especialista en Gestión de Vulnerabilidades para servir como experto en la materia en la gestión de vulnerabilidades.


Responsabilidades clave:

  1. Investiga y analiza CVE, CVSS, cadenas de vectores, NVD, Mitre y vectores de ataque.

  2. Informar a la gerencia y a los miembros del equipo sobre las evaluaciones de riesgos y las estrategias de mitigación.

  3. Diseñar, diseñar y construir Infraestructura de escaneo de vulnerabilidades Rapid7.

  4. Administre y configure escaneos de vulnerabilidades en Rapid7 en varias redes.

  5. Realice análisis de vulnerabilidades utilizando los paneles de control de Rapid7 y los datos de la industria.

  6. Evalúe las vulnerabilidades, evalúe el riesgo y desarrolle estrategias de mitigación.

  7. Presentar sesiones informativas técnicas a los equipos internos y a las partes interesadas externas.

  8. Cree y utilice scripts (Python, PowerShell, etc.) para automatizar las tareas de escaneo.

  9. Automatice la detección, la generación de informes y el seguimiento de las vulnerabilidades identificadas.

  10. Genere análisis e informes detallados utilizando Rapid7, Excel y PowerPoint.

  11. Viaje dentro de la ciudad de Nueva York para trabajos relacionados con el proyecto cuando sea necesario.


Habilidades y experiencia obligatorias:

  1. Experiencia mínima de 8 años en Ciberseguridad con enfoque en gestión de vulnerabilidades.

  2. Fuerte conocimiento de CVE, CVSS, cadenas de vectores, NVD, Mitre y vectores de ataque.

  3. Experiencia comprobada en el diseño y ejecución de escaneos de vulnerabilidades de Rapid7.

  4. Capacidad para analizar los resultados del análisis, evaluar el riesgo y recomendar mitigaciones.

  5. Experiencia en Desarrollo e implementación de estrategias de remediación.

  6. Hábil en la realización de investigaciones de inteligencia de ciberseguridad y en la presentación de informes de hallazgos.

  7. Habilidades avanzadas de scripting en Python, PowerShell o herramientas similares.

  8. Experiencia en Microsoft Excel, particularmente VLookup y Pivot Tables.


Habilidades y experiencia deseables:

  1. Capacidad para presentar informes de riesgo de vulnerabilidad a audiencias técnicas y no técnicas.

  2. Familiaridad con el panorama, las tácticas y las técnicas actuales de las amenazas cibernéticas.

  3. Experiencia trabajando con agencias para promover iniciativas de Comando Cibernético.

  4. Dominio de Tableau para informes y análisis.

  5. Conocimientos de tecnologías de seguridad de redes: firewalls, IDS, DNS, VPN, proxies, etc.

  6. Experiencia en múltiples plataformas: Windows, Linux, VMWare, Cisco IOS, Mobile OS.

  7. Comprensión del cifrado, la codificación, el hash y la criptografía de clave pública.

  8. Familiaridad con los marcos de seguridad y las mejores prácticas: NIST, CIS, Microsoft, Palo Alto, etc.

  9. Experiencia en el análisis y desarrollo de documentación de ciberseguridad.

  10. Sólida experiencia con servidores Windows y Linux.

  11. Excelentes habilidades de comunicación escrita y oral.

  12. Fuertes habilidades organizativas y analíticas.

  13. Certificaciones relevantes como CISSP, GSEC, GCIA, GCIH, CEH, CWAPT.

Compensación: $60.00 por hora




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or