Launch Legends
CACI International
Senior Cyber Security Engineer (Splunk)
Körperliche Anforderungen
Stellenbezeichnung: Senior Cyber Security Engineer (Splunk)
Kategorie: Informationstechnologie
Arbeitszeitmodell: Vollzeit
Mitarbeitertyp: Festanstellung
Reiseanteil: Bis zu 10%
Art der Reise: Lokal
* * *
- Fähigkeit, sich etwa 50% der Zeit in einer stationären Position zu befinden.
- Gelegentliche Bewegung im Büro, um auf Geräte zuzugreifen oder mit Kollegen über Besprechungen, Präsentationen oder Kommunikationsmittel zusammenzuarbeiten.
Diese Position ist von der Finanzierung abhängig und wird möglicherweise nicht sofort besetzt.
Diese Position ist jedoch repräsentativ für Positionen bei CACI, die konstant verfügbar sind. Bewerber können auch für andere Positionen bei CACI berücksichtigt werden.
Gehaltsspanne
Es gibt eine Reihe von Faktoren, die das endgültige Gehalt beeinflussen können, darunter, aber nicht beschränkt auf, den geografischen Standort, die Kategorien von Arbeitskräften für Bundesregierungsaufträge und die Lohnsätze für Verträge, relevante frühere Arbeitserfahrungen, spezifische Fähigkeiten und Kompetenzen, Ausbildung und Zertifizierungen. Unsere Mitarbeiter schätzen die Flexibilität bei CACI, die es ihnen ermöglicht, qualitativ hochwertige Arbeit und ihr Privatleben in Einklang zu bringen. Wir bieten wettbewerbsfähige Vergütung, Leistungen und Lern- und Entwicklungsmöglichkeiten. Unser breites und wettbewerbsfähiges Angebot an Leistungen ist darauf ausgelegt, Mitarbeiter und ihre Familien zu unterstützen und zu schützen. Bei CACI erhalten Sie umfassende Leistungen wie Gesundheitswesen, Wellness, Finanzen, Altersvorsorge, Familienunterstützung, Weiterbildung und Urlaubsleistungen.
Die vorgeschlagene Gehaltsspanne für diese Position beträgt:
$103,800 - $218,100
CACI ist ein Arbeitgeber, der Chancengleichheit bietet. Alle qualifizierten Bewerber erhalten eine Anstellungserwägung, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, Schwangerschaft, sexueller Orientierung, Alter, nationaler Herkunft, Behinderung, Status als geschützter Veteran oder einem anderen geschützten Merkmal.
Qualifikationen
Mindestvoraussetzung für die Freigabe: TS/SCI mit Polygraph
Erforderlich
- Eine aktive TS/SCI mit Polygraph ist erforderlich.
- Bachelor-Abschluss oder 4+ zusätzliche Jahre Erfahrung im Bereich Cybersicherheit anstelle eines Abschlusses.
- 10+ Jahre Erfahrung in einer Cybersicherheitsrolle.
- Erfahrung mit SIEM-Plattformen (Security Information and Event Management) und/oder Splunk.
- Kenntnisse in Linux Systemadministration, allgemeinen Sicherheitspraktiken für Betriebssysteme, TCP/IP-Netzwerken und Netzwerksicherheitskonzepten.
- Kenntnisse der Zertifizierungs- und Akkreditierungsprozesse (C&A).
- Kenntnisse der DoD-Richtlinien und technischen Sicherheitsleitlinien für Informationssysteme.
- DoD Directive 8570.1 IAT Level II oder höher Zertifizierung, oder die Möglichkeit, diese innerhalb von sechs (6) Monaten zu erlangen.
- Splunk-Zertifizierung ist erforderlich.
Was Sie erwarten können
Übernehmen Sie eine missionsorientierte Cybersicherheitsrolle, in der Ihre Expertise direkt zur Stärkung der Sicherheit, Widerstandsfähigkeit und Intelligenz einer unternehmensweiten Umgebung beiträgt. Wir suchen einen Senior Cyber Security Engineer, der sich leidenschaftlich für den Schutz kritischer Systeme, die Lösung komplexer technischer Herausforderungen und den Aufbau leistungsstarker Datenerfassungs- und Überwachungskapazitäten einsetzt, die intelligentere Entscheidungen ermöglichen.
Eine Kultur der Integrität.
Bei CACI stellen wir Charakter und Innovation in den Mittelpunkt unseres Handelns. Als geschätztes Teammitglied sind Sie Teil einer leistungsstarken Gruppe, die sich den Missionen unserer Kunden verschrieben hat und von einem höheren Zweck angetrieben wird – der Gewährleistung der Sicherheit unserer Nation.
Ein Umfeld des Vertrauens.
CACI schätzt die einzigartigen Beiträge, die jeder Mitarbeiter täglich zu unserem Unternehmen und unseren Kunden leistet. Sie haben die Autonomie, sich durch eine einzigartige flexible Urlaubsregelung die benötigte Zeit zu nehmen, und haben Zugang zu umfassenden Lernressourcen, um Ihre Ambitionen zu verwirklichen.
Fokus auf kontinuierliches Wachstum.
Gemeinsam werden wir die kritischsten Missionen unserer Nation vorantreiben, auf unserer langen Erfolgsbilanz aufbauen und Möglichkeiten finden, Neuland zu betreten – in Ihrer Karriere und in unserem Erbe.
Aufgaben
- Behebung und Lösung neuer oder bestehender Probleme bei der Datenerfassung, um die genaue und zuverlässige Aufnahme sicherheitsrelevanter Daten zu gewährleisten.
- Diagnose und Behebung von Systemproblemen, die Stabilität, Leistung und allgemeine Benutzerfreundlichkeit beeinträchtigen.
- Bereitstellung, Verwaltung und Wartung von unterstützten und nicht unterstützten Splunk Add-Ons über verschiedene Datenquellen hinweg.
- Entwicklung und Pflege detaillierter Dokumentationen, einschließlich BOE-Artefakten, technischer Dokumentationen, Änderungsmanagement-Aufzeichnungen, System-Sicherheitsplänen und Akkreditierungsmaterialien.
- Bereitstellung umfassender Splunk-Bereitstellungsdokumentationen, die Spezifikationen, Bereitstellungsstrategien und architektonische Überlegungen für Produktionsumgebungen darlegen.
- Implementierung und Aufrechterhaltung strenger rollenbasierter Zugriffskontrollen, um sicherzustellen, dass Daten nur auf Basis eines validierten Bedarfs weitergegeben werden.
- Entwurf und Bereitstellung von Splunk-Forwardern unter Verwendung zentralisierter Konfigurationsverwaltung über den Splunk Deployment Server, um schnelle und konsistente Bereitstellungen zu ermöglichen.
Wünschenswert
- Erfahrung mit Red Hat, CentOS oder ähnlichen Linux Distributionen.
- Erfahrung mit AWS oder anderen Cloud-Plattformen.
- Kenntnisse der ICS 500‑27 Audit-Sammlungsanforderungen.
- Vertrautheit mit Enterprise Security Services, Host-Based Security Services, Enterprise Vulnerability Scanning Services und User Activity Monitoring (UAM).
- Fähigkeit, die Erstellung von Datenfeeds anzupassen, um sicherzustellen, dass Protokolle gemäß den Richtlinien und Compliance-Standards standardisiert sind.
