Descripción de funciones
A los recursos en estos puestos también se les pueden asignar otros entregables, tareas y proyectos según sea necesario en apoyo de las operaciones de ciberseguridad. El recurso reportará directamente al Oficial de Seguridad de la Información del Departamento y realizará, como mínimo, las tareas y/o actividades que se describen a continuación:
- Trabajar con el Gerente de Contratos del Departamento para que sirva como el principal punto de contacto para garantizar que las actividades de puesta en marcha se completen dentro de los catorce (14) días anteriores a la prestación de los servicios. Las actividades iniciales incluyen la verificación de antecedentes de huellas dactilares del Departamento y los requisitos de seguridad de capacitación en seguridad de la información en línea;
- Ayudar con la implementación, el ajuste y la planificación con respecto al Proveedor de Servicios de Seguridad Administrados (MSS) del Departamento, la Gestión de Eventos e Información de Seguridad (SIEM) y la gestión de vulnerabilidades;
- Ayudar en el soporte de las herramientas de seguridad del firewall NextGen y mantener la lista de bloqueo del sitio;
- Ayudar en el apoyo de los servicios de protección de denegación de servicios distribuidos (DDoS) utilizados por el Departamento;
- Apoyar y mantener herramientas de detección y respuesta de endpoints (MDR/XDR);
- Analizar, solucionar y resolver problemas con las soluciones NextGen Antivirus en servidores y sistemas cliente;
- Monitorear, identificar y clasificar las vulnerabilidades de acuerdo con el plan de gestión de vulnerabilidades del Departamento para su remediación;
- Monitoreo de soluciones de prevención de pérdida de datos, ajuste y acciones de respuesta;
- Monitoreo de la solución de control de acceso a la red, ajuste y acciones de respuesta;
- Monitoreo y configuración de soluciones de seguridad de correo electrónico, ajuste y acciones de respuesta;
- Implementación de una solución de autenticación multifactor e iniciativas de confianza cero;
- Apoyar y desempeñarse como miembro técnico del Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT);
- Desarrollar y mantener especificaciones técnicas, estándares, procedimientos y documentación de sistemas, incluidos los planes de seguridad de sistemas (SSP);
- Investigar y recomendar soluciones técnicas apropiadas para cumplir con los requisitos del Departamento;
- Proporcionar recomendaciones para posibles mejoras de procesos para el equipo de seguridad de la Oficina de Administración de Seguridad Empresarial;
Como mínimo, el Departamento está buscando:
Candidatos con (5) años de experiencia laboral combinada en TI y seguridad / ciberseguridad con una amplia gama de exposición al análisis de sistemas, experiencia operativa con infraestructura de ciberseguridad, con (3) años o más de experiencia directa con seguridad de la información. Este puesto requiere conocimientos de operaciones de ciberseguridad, gestión de vulnerabilidades, implementaciones y configuraciones de identidad y confianza cero, seguridad del correo electrónico, seguridad de Office 365, redes, gestión de firewall y herramientas de seguridad basadas en la nube en una variedad de plataformas informáticas. El candidato podrá trabajar de forma independiente y como miembro del equipo en múltiples proyectos de seguridad, y ocasionalmente como líder de ciberseguridad en grandes iniciativas y proyectos de seguridad complejos que requieren una mayor habilidad en múltiples áreas funcionales de TI.
Educación:
- Licenciatura en Ciencias de la Computación, Sistemas de Información, Administración de Empresas o campo relacionado, o experiencia laboral equivalente.
- Son deseables las certificaciones relacionadas con la seguridad de la información (por ejemplo, CISSP, CISM, CISA, CompTIA Advanced Security Practitioner, etc.).
KSA preferidos
- 5+ años de experiencia laboral combinada en ciberseguridad y TI
- 3+ años o más de experiencia directa en seguridad de la información / ciberseguridad
- 3+ años de experiencia con sistemas de gestión de vulnerabilidades
- Experiencia en el mantenimiento y soporte de antivirus de terceros, EDR / MDR. Sistemas XDR
- Experiencia en la implementación o administración de soluciones de identidad de confianza cero y autenticación avanzada (MFA).
- Experiencia con productos y sistemas SIEM
- Experiencia con soluciones de seguridad de correo electrónico basadas en la nube
- Experiencia con la respuesta a incidentes
- Experiencia en la gestión de la seguridad de Office 365 y soluciones similares.
Esta es una posición remota.
Compensación: $65.00 - $68.00 por hora
Sobre nosotros
AHU Technologies INC. es una empresa de consultoría de TI y dotación de personal permanente que satisface y supera las necesidades cambiantes de servicios de TI de las principales corporaciones dentro de los Estados Unidos. Hemos estado brindando soluciones de TI a clientes de diferentes sectores de la industria, ayudándolos a controlar los costos y liberar recursos internos para enfocarse en temas estratégicos.
AHU Technologies INC. fue cofundada por jóvenes emprendedores tecno-comerciales visionarios que siguen siendo nuestros principales consultores. Al mantener relaciones de trabajo con un grupo de otros consultores independientes altamente calificados, tenemos un número creciente de recursos disponibles para proyectos de desarrollo. Actualmente estamos trabajando en varios proyectos como entretenimiento multimedia, soluciones ERP, almacenamiento de datos, aplicaciones web, telecomunicaciones y medicina para nuestros clientes en todo el mundo.
(si ya tienes un currículum en Indeed)