Beneficios:
- 401(k)
- Salario competitivo
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Formación y desarrollo
- Seguro de visión
Estamos buscando un Analista de Protección en Ciberseguridad para apoyar a nuestro equipo de Proveedor de Servicios de Ciberseguridad de Nivel II (CSSP) de la Agencia de Reducción de Amenazas de Defensa (DTRA). Spahr es una empresa de alta tecnología de rápido crecimiento que entiende tanto el ritmo tecnológico actual como la necesidad de contar con un entorno integral y bien planificado de gestión de la información. "Integridad. Propósito. "Resolve" encarna nuestros valores y es fundamental tanto para nuestro éxito como para el de nuestros clientes. Al defender incansablemente nuestros valores e invertir en nuestros empleados, fomentamos una cultura de integridad y servicio desinteresado, construimos equipos resilientes preparados para resolver problemas difíciles y generamos un impacto real para el cliente.
Ofrecemos a nuestros empleados a tiempo completo un paquete de beneficios competitivo que incluye salud, odontología, visión, 401K, seguro de vida, planes de discapacidad a corto y largo plazo, vacaciones y festivos. Visítanos en https://www.spahrllc.com. ¡Solicita ahora para explorar trabajos con nosotros!
La seguridad y la salud de nuestros empleados es de suma importancia. Al solicitar un puesto en Spahr estás dando tu consentimiento para recibir mensajes de texto sobre tu entrevista y situación laboral. Si en algún momento quieres optar por no enviar mensajes de texto, responde "STOP".
Responsabilidades requeridas:
· Compromiso y enlace de suscriptores: Actúa como enlace técnico de ciberseguridad para las organizaciones suscriptoras, proporcionando orientación avanzada y práctica para resolver problemas complejos de postura de seguridad, retrasos en la actualización de parches y malas configuraciones del sistema.
· Gobernanza del Diccionario de Elementos de Datos (DED): Actúa como auditor principal del Diccionario de Elementos de Datos (DED) CSSP. Coordinarse con los productores de datos y los gestores de datos para mantener mapeos canónicos de campo y esquemas legibles por máquina. Supervisa las reglas de validación para eventos de acceso a la identidad atribuida, de red y de objetos para garantizar el cumplimiento del esquema en todos los inquilinos de suscriptores DTRA.
· Seguimiento de vulnerabilidades y gestión de KEV: Rastrear y analizar activamente el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA utilizando marcos estandarizados de ciberseguridad, incluyendo identificadores de Vulnerabilidades y Exposiciones Comunes (CVE), recursos de la Base de Datos Nacional de Vulnerabilidades (NVD), vectores de severidad del Sistema Común de Puntuación de Vulnerabilidades (CVSS) y clasificaciones de Enumeración Común de Debilidades (CWE), para evaluar riesgos localizados, priorizar esfuerzos de mitigación y coordinar la remediación rápida con los propietarios del sistema.
· Evaluación y Análisis de Vulnerabilidades (VAA): Ejecutar evaluaciones exhaustivas de vulnerabilidades utilizando la Solución de Evaluación de Cumplimiento Asegurado (ACAS) y otras herramientas de escaneo empresarial, analizando los datos de escaneo en bruto para ofrecer pasos de remediación prioritarios y accionables a los interesados.
· Integración de Inteligencia de Amenazas Cibernéticas (CTI): Monitorizar, evaluar y digerir los feeds de inteligencia sobre amenazas cibernéticas, alertas de indicadores de compromiso (IOC) e informes de amenazas de código abierto para anticipar vectores emergentes y ajustar proactivamente las posturas defensivas.
· ESM y soporte de cumplimiento: Apoyar las evaluaciones de cumplimiento de la Métrica de Puntuación del Evaluador (ESM) de CSSP, la recopilación de evidencia técnica, la realización de revisiones internas de control y el mantenimiento de la preparación organizativa para las evaluaciones obligatorias JFHQ-DoDIN.
· Equipo Azul y Validación de Postura: Coordinar y realizar evaluaciones del "Equipo Azul" bajo supervisión gubernamental para evaluar las posturas de seguridad de los suscriptores para el cumplimiento de la Declaración de Guerra, al tiempo que se validan los manuales de detección y la efectividad de la firma emulando tácticas adversariales para activar alertas y detectar actividades del Equipo Rojo.
· Validación de Defensa de Endpoints y Malware: Realizar la validación técnica de herramientas de seguridad de endpoints, sistemas de seguridad basados en host y mecanismos de defensa de límites para asegurar que las políticas de protección contra malware estén activas, correctamente configuradas y se reporten a las consolas centrales CSSP.
· Implementación de la directiva: Hacer un seguimiento, implementar y validar técnicamente el cumplimiento de los TASKORDs de USCYBERCOM, los turnos de Condición de Protección Cibernética (CPCON) y las directivas operativas JFHQ-DoDIN.
· Preparación para auditorías y recopilación de evidencias: Liderar grupos de trabajo centrados en cumplimiento con equipos de TI suscriptores. Guiarles en la recopilación de pruebas técnicas, realizar revisiones internas de control y garantizar la preparación total para auditorías rigurosas de ciberseguridad a nivel de Declaración de Justicia y agencias (por ejemplo, CORA, evaluaciones CSSP).
Quiénes somos
Spahr es una pequeña empresa propiedad de mujeres discapacitadas certificada por la SBA que ofrece servicios de consultoría de gestión y tecnología de la información al Departamento de Defensa y a clientes federales. Nuestros empleados dedicados y diversos brindan servicios de alta calidad a nuestros clientes. Nuestro enfoque principal actual es el desarrollo de software, el análisis de datos y la ingeniería de software. También brindamos servicios especializados de consultoría gerencial
Nuestro director ejecutivo es miembro de la Junta Directiva de la Coalición Nacional de Pequeñas Empresas Veteranas. El NVSBC brinda capacitación, creación de redes y defensa para pequeñas empresas propiedad de veteranos y veteranos discapacitados en servicio en el mercado federal y del Departamento de Defensa. Esto permite a los empresarios veteranos iniciar, operar, mantener y hacer crecer su negocio y asegurarse de que están listos para la adquisición.
Spahr participa en el Programa de Mentores Protegidos de la SBA para promover y acelerar la maduración y evolución de su desempeño comprobado mediante el aprovechamiento estratégico de los recursos, la pericia y la experiencia del mentor, TekSynap.
Por encima de todo, en Spahr valoramos a nuestros empleados. Unirse a nuestro equipo es unirse a nuestra familia extendida. Cada empleado es un multiplicador de misiones que aporta algo único a la mesa, y nos encanta aprender unos de otros. Escuchamos de nuestros empleados que disfrutan trabajar para líderes que no solo lideran, sino que son cariñosos y compasivos. ¡Esperamos que consideres unirte a nuestro equipo en crecimiento!
Por encima de todo, en Spahr valoramos a nuestros empleados. Unirse a nuestro equipo es unirse a nuestra familia extendida. Cada empleado es un multiplicador de misiones que aporta algo único a la mesa, y nos encanta aprender unos de otros. Escuchamos de nuestros empleados que disfrutan trabajar para líderes que no solo lideran, sino que son cariñosos y compasivos. ¡Esperamos que consideres unirte a nuestro equipo en crecimiento!
(si ya tienes un currículum en Indeed)

