CACI International

Especialista en Operaciones de Ciberseguridad III - Nivel 3

Traducción automática. Consulta el original.

Sobre la oportunidad

Título del puesto: Especialista en Operaciones de Ciberseguridad III - Nivel 3

La Oportunidad

El candidato proporcionará servicios de CSOC Nivel 3, lo cual implica la coordinación, ejecución e implementación 24x7x365 de todas las acciones necesarias para las medidas de contención, erradicación y recuperación ante eventos e incidentes. Los servicios de CSOC Nivel 3 incluyen el análisis de malware e implantes, así como el manejo y análisis de artefactos forenses. Cuando se establezca un CIRT, todos los contratistas que presten apoyo a los servicios de CSOC Nivel 3 estarán bajo el control directo del Comandante del CIRT del Gobierno y seguirán sus instrucciones. Cuando no se esté en un periodo de respuesta a incidentes, el Contratista llevará a cabo ejercicios y simulacros continuos para mejorar los resultados de la respuesta en caso de un incidente cibernético. Todo el personal del Contratista que realice servicios de CSOC Nivel 3 deberá poseer u obtener, en un plazo de seis meses desde su incorporación, una certificación que cumpla con DoDD 8140.01 y DoD 8570.01-M IAT Nivel III y CSSP Incident Responder.

Qué Puede Esperar

Una cultura de integridad. En CACI, ponemos el carácter y la innovación en el centro de todo lo que hacemos. Como miembro valioso del equipo, formará parte de un grupo de alto rendimiento dedicado a las missiones de nuestros clientes y impulsado por un propósito superior: garantizar la seguridad de nuestra nación.

Un entorno de confianza. CACI valora las contribuciones únicas que cada empleado aporta a nuestra empresa y a nuestros clientes, cada día. Tendrá la autonomía para tomarse el tiempo que necesite a través de un beneficio único de tiempo libre flexible y tendrá acceso a amplios recursos de aprendizaje para hacer realidad sus ambiciones.

Un enfoque en el crecimiento continuo. Juntos, avanzaremos en las misiones más críticas de nuestra nación, construiremos sobre nuestro largo historial de éxito empresarial y encontraremos oportunidades para abrir nuevos caminos, tanto en su carrera como en nuestro legado.

Categoría del puesto: Tecnologías de la Información

Tipo de jornada: Tiempo completo

Tipo de empleado: Fijo

Porcentaje de viajes requeridos: Hasta un 10%

Tipo de viaje: Local

* * *

-

Rango salarial

Existe una serie de factores que pueden influir en el salario final, incluyendo, entre otros, la ubicación geográfica, las categorías laborales de contratos del Gobierno Federal y las tarifas salariales de los contratos, la experiencia laboral previa relevante, las habilidades y competencias específicas, la educación y las certificaciones. Nuestros empleados valoran la flexibilidad en CACI que les permite equilibrar el trabajo de calidad y su vida personal. Ofrecemos una compensación competitiva, beneficios y oportunidades de aprendizaje y desarrollo. Nuestra amplia y competitiva combinación de opciones de beneficios está diseñada para apoyar y proteger a los empleados y sus familias. En CACI, recibirá beneficios integrales como: atención médica, bienestar, financieros, jubilación, apoyo familiar, educación continua y beneficios de tiempo libre. Dado que este puesto se puede desempeñar en más de una ubicación, el rango que se muestra es el promedio nacional para el puesto.

El rango salarial propuesto para este puesto es:

$75,200-$158,100

CACI es un Empleador que Ofrece Igualdad de Oportunidades. Todos los solicitantes cualificados recibirán consideración para el empleo sin distinción de raza, color, religión, sexo, embarazo, orientación sexual, edad, origen nacional, discapacidad, condición de veterano protegido o cualquier otra característica protegida.

Cualificaciones

Nivel de autorización mínimo requerido para empezar: TS/SCI

Requerido

  1. Título de Grado y/o 6 años de experiencia en Ciberseguridad (CSOS)
  1. TS/SCI activo, capacidad para obtener un polígrafo
  1. DoDD 8140.01 y DoD 8570.01-M IAT Nivel II y CSSP Incident Responder.

Responsabilidades

  1. Coordinar e implementar tareas, realizando análisis y documentando actividades de respuesta requeridas durante la respuesta a incidentes de ciberseguridad, incluyendo, entre otras, la implementación de medidas de contención, bloqueos de IP, bloqueos de dominios y la desactivación de cuentas de usuario por indicación del Gobierno.
  1. Coordinar con la Oficina de Contrainteligencia (SIC) de la Dirección de Seguridad e Instalaciones (SI), la Oficina de Amenazas Internas (SIII), además de otro personal de aplicación de la ley y contrainteligencia según sea necesario para realizar investigaciones avanzadas y triaje de incidentes;
  1. Colaborar con las autoridades competentes en la producción de informes de incidentes de seguridad;
  1. Categorizar incidentes y eventos;
  1. Coordinar con otros contratos, organizaciones, actividades y otros servicios según corresponda para garantizar que los incidentes se informen, contengan y erradiquen adecuadamente;
  1. Coordinar con otros contratos, organizaciones, actividades y otros servicios según corresponda para desconflictuar la actividad de equipos azules/rojos con incidentes/eventos abiertos;
  1. Coordinar con otros contratos, organizaciones, actividades y servicios para garantizar que la NGA se recupere de un incidente/evento;
  1. Elaborar cronogramas, documentos, presentaciones y otros productos según sea necesario para informar a las partes interesadas sobre las acciones de respuesta a incidentes, el análisis y el impacto tanto de la actividad del adversario como de las acciones de respuesta de las fuerzas aliadas.
  1. Documentar las acciones tomadas y el análisis en el sistema de tickets autorizado a un nivel de detalle tal que las acciones tomadas y el análisis puedan ser reconstruidos sistemáticamente.
  1. Desarrollar y, cuando sea aprobado por el Gobierno, generar y actualizar informes en el Joint Incident Management System (JIMS), Incident Case Management System (ICMS) y/o otros sistemas de informes autorizados según se indique;
  1. Desarrollar, mantener, sostener y, cuando esté debidamente autorizado por el Gobierno, ejecutar scripts, herramientas y capacidades personalizadas para recopilar y analizar datos, y para responder a incidentes/eventos;
  1. Realizar análisis de medios digitales en datos de host, servidor y red según sea necesario para analizar y responder a un incidente, incluyendo, entre otros, la recopilación y análisis de memoria volátil y no volátil y/o artefactos del sistema;
  1. Desarrollar e identificar indicadores de compromiso para enviar a las partes interesadas de ciberseguridad y otros servicios de ciberseguridad;
  1. Proporcionar atribución del adversario;
  1. Realizar análisis de malware y desarrollo de firmas;
  1. Coordinar con los servicios CSOC Nivel 1 y 2 para remediar todas las discrepancias y proporcionar recomendaciones para prevenir recurrencias.

Proporcionar información y coordinar con todas las partes interesadas aplicables para desarrollar y entregar el Informe Diario de Actividad Significativa del CSOC, la Actualización Diaria de Operaciones del CSOC y el Informe Semanal de Estado del CSOC;

  1. Servir como miembros del C-IRT según sea necesario y servir bajo el control directo de, y tomar dirección del, Comandante del C-IRT del Gobierno;
  1. Desarrollar y coordinar cursos de acción con varios interesados del Gobierno y contratistas, y cuando esté debidamente autorizado por el Gobierno, ejecutar Operaciones Cibernéticas Defensivas - Medidas Defensivas Internas en nombre de la NGA en las redes y sistemas de la NGA;
  1. Realizar análisis de medios digitales y ingeniería inversa de malware en datos de host, servidor y red según sea necesario para analizar y responder a un incidente, incluyendo, entre otros, la recopilación y análisis de memoria volátil y no volátil y/o artefactos del sistema.
  1. Cuando esté debidamente autorizado por el Gobierno, ejecutar scripts, herramientas y capacidades personalizadas para recopilar y analizar datos, y para responder a incidentes/eventos;
  1. Desarrollar, documentar y proporcionar al Gobierno informes de investigación de incidentes que incluyan información suficiente para documentar todo el ciclo de vida del incidente y la respuesta, incluyendo, entre otros, la actividad del adversario y de las fuerzas amigas, el análisis de host y red, los cronogramas y las recomendaciones para acciones correctivas, recomendaciones para nuevas Tácticas, Técnicas y Procedimientos (TTP) y otras recomendaciones según corresponda, dentro de los 30 días posteriores a la desactivación del C-IRT;
  1. Realizar revisiones de Control de Calidad de un porcentaje de tickets cerrados de CSOC Nivel 2 cada semana para garantizar el análisis, la categorización, la documentación y la notificación adecuadas.

Deseable

  1. Máster
  1. IAT III

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores