Analista de Protección de Ciberseguridad Ft Belvoir

Analista de Protección de Ciberseguridad

Tiempo completo • Ft Belvoir
Beneficios:
  • 401(k)
  • Salario competitivo
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Formación y desarrollo
  • Seguro de visión
Estamos buscando un Analista de Protección en Ciberseguridad para apoyar a nuestro equipo de Proveedor de Servicios de Ciberseguridad de Nivel II (CSSP) de la Agencia de Reducción de Amenazas de Defensa (DTRA). Spahr es una empresa de alta tecnología de rápido crecimiento que entiende tanto el ritmo tecnológico actual como la necesidad de contar con un entorno integral y bien planificado de gestión de la información. "Integridad. Propósito. "Resolve" encarna nuestros valores y es fundamental tanto para nuestro éxito como para el de nuestros clientes. Al defender incansablemente nuestros valores e invertir en nuestros empleados, fomentamos una cultura de integridad y servicio desinteresado, construimos equipos resilientes preparados para resolver problemas difíciles y generamos un impacto real para el cliente.

Ofrecemos a nuestros empleados a tiempo completo un paquete de beneficios competitivo que incluye salud, odontología, visión, 401K, seguro de vida, planes de discapacidad a corto y largo plazo, vacaciones y festivos. Visítanos en https://www.spahrllc.com. ¡Solicita ahora para explorar trabajos con nosotros!

La seguridad y la salud de nuestros empleados es de suma importancia. Al solicitar un puesto en Spahr estás dando tu consentimiento para recibir mensajes de texto sobre tu entrevista y situación laboral. Si en algún momento quieres optar por no enviar mensajes de texto, responde "STOP".

Responsabilidades requeridas:

·       Compromiso y enlace de suscriptores: Actúa como enlace técnico de ciberseguridad para las organizaciones suscriptoras, proporcionando orientación avanzada y práctica para resolver problemas complejos de postura de seguridad, retrasos en la actualización de parches y malas configuraciones del sistema.

·       Gobernanza del Diccionario de Elementos de Datos (DED): Actúa como auditor principal del Diccionario de Elementos de Datos (DED) CSSP. Coordinarse con los productores de datos y los gestores de datos para mantener mapeos canónicos de campo y esquemas legibles por máquina. Supervisa las reglas de validación para eventos de acceso a la identidad atribuida, de red y de objetos para garantizar el cumplimiento del esquema en todos los inquilinos de suscriptores DTRA.

·       Seguimiento de vulnerabilidades y gestión de KEV: Rastrear y analizar activamente el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA utilizando marcos estandarizados de ciberseguridad, incluyendo identificadores de Vulnerabilidades y Exposiciones Comunes (CVE), recursos de la Base de Datos Nacional de Vulnerabilidades (NVD), vectores de severidad del Sistema Común de Puntuación de Vulnerabilidades (CVSS) y clasificaciones de Enumeración Común de Debilidades (CWE), para evaluar riesgos localizados, priorizar esfuerzos de mitigación y coordinar la remediación rápida con los propietarios del sistema.

·       Evaluación y Análisis de Vulnerabilidades (VAA): Ejecutar evaluaciones exhaustivas de vulnerabilidades utilizando la Solución de Evaluación de Cumplimiento Asegurado (ACAS) y otras herramientas de escaneo empresarial, analizando los datos de escaneo en bruto para ofrecer pasos de remediación prioritarios y accionables a los interesados.

·       Integración de Inteligencia de Amenazas Cibernéticas (CTI): Monitorizar, evaluar y digerir los feeds de inteligencia sobre amenazas cibernéticas, alertas de indicadores de compromiso (IOC) e informes de amenazas de código abierto para anticipar vectores emergentes y ajustar proactivamente las posturas defensivas.

·       ESM y soporte de cumplimiento: Apoyar las evaluaciones de cumplimiento de la Métrica de Puntuación del Evaluador (ESM) de CSSP, la recopilación de evidencia técnica, la realización de revisiones internas de control y el mantenimiento de la preparación organizativa para las evaluaciones obligatorias JFHQ-DoDIN.

·       Equipo Azul y Validación de Postura: Coordinar y realizar evaluaciones del "Equipo Azul" bajo supervisión gubernamental para evaluar las posturas de seguridad de los suscriptores para el cumplimiento de la Declaración de Guerra, al tiempo que se validan los manuales de detección y la efectividad de la firma emulando tácticas adversariales para activar alertas y detectar actividades del Equipo Rojo.

·       Validación de Defensa de Endpoints y Malware: Realizar la validación técnica de herramientas de seguridad de endpoints, sistemas de seguridad basados en host y mecanismos de defensa de límites para asegurar que las políticas de protección contra malware estén activas, correctamente configuradas y se reporten a las consolas centrales CSSP.

·       Implementación de la directiva: Hacer un seguimiento, implementar y validar técnicamente el cumplimiento de los TASKORDs de USCYBERCOM, los turnos de Condición de Protección Cibernética (CPCON) y las directivas operativas JFHQ-DoDIN.

·       Preparación para auditorías y recopilación de evidencias: Liderar grupos de trabajo centrados en cumplimiento con equipos de TI suscriptores. Guiarles en la recopilación de pruebas técnicas, realizar revisiones internas de control y garantizar la preparación total para auditorías rigurosas de ciberseguridad a nivel de Declaración de Justicia y agencias (por ejemplo, CORA, evaluaciones CSSP).




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad