Quick Overview
Job Description
Required Qualifications
· Minimum of five (5) years of experience in cybersecurity operations, security monitoring, incident response, threat detection, security investigations, or related cybersecurity disciplines.
· Experience working with one or more of the following technologies:
· SIEM platforms (NetWitness, Microsoft Sentinel, Splunk, QRadar, ArcSight, LogRhythm, etc.)
· Microsoft Security (Microsoft 365 Defender XDR, Microsoft Sentinel)
· Endpoint Detection and Response (Microsoft Defender for Endpoint, CrowdStrike, SentinelOne, etc.)
· IDS/IPS technologies (Trellix/FireEye, Corelight)
· Threat intelligence platforms (VirusTotal, Google Threat Intelligence, Cisco Talos, Recorded Future, MISP)
· Vulnerability management tools (Tenable, Qualys, Rapid7)
· Email security platforms (IronPort ESA, Abnormal.ai, Proofpoint)
· Cloud security monitoring solutions (Google Wiz, MDCA, Cortex Cloud, Sysdig)
· Secure Access Service Edge (Zscaler, Prisma, Netskope)
· Experience triaging security alerts, analyzing security events, and documenting incident investigations.
· Experience with cybersecurity frameworks, incident response processes, and threat detection methodologies.
Work Expectations
· Participate in incident response, escalation, and after-action review activities as needed.
· Support enterprise security monitoring for systems that process, store, or transmit sensitive information.
· Follow HHSC policies, procedures, standards, and applicable state and federal security requirements.
· Maintain accurate operational documentation, investigation notes, metrics, and leadership-ready summaries.
· Must be able to provide support outside of normal business hours during high-priority security incidents, as approved by the SOC Manager.
II. CANDIDATE SKILLS AND QUALIFICATIONS
Minimum Requirements: | ||
Years | Required/Preferred | Experience |
3 | Required | Experience triaging security alerts |
3 | Required | Experience analyzing security events |
3 | Required | Experience documenting incident investigations |
3 | Required | Experience with cybersecurity frameworks |
3 | Required | Experience with incident response processes |
3 | Required | Experience with threat detection methodologies |
3 | Required | Experience in cybersecurity operations |
3 | Required | Experience in security monitoring |
3 | Required | Experience in incident response |
3 | Required | Experience in threat detection |
3 | Required | Experience in security investigations |
3 | Required | Experience in related cybersecurity disciplines |
5 | Preferred | Please See Job Description Section for more specific Preferred and Required Skills. |
Similar jobs
- RD
Principal Information Security Engineer
NewRandstad Digital
St. Louis, MO🇺🇸$155k - $160k/yrHybrid22 hours agoEncryptionTechnology - DT
Information Security Analyst 3
NewDGN Technologies
Sunnyvale, CA🇺🇸Hybrid22 hours agoTechnology - RS
Information System Security Manager with Security Clearance
NewRMantra Solutions Inc.
Fort Meade, MD🇺🇸Hybrid22 hours agoPenetration TestingTechnology - SH
Security Engineer Basic with Security Clearance
NewSystem High Corporation
Fort Belvoir, VA🇺🇸Hybrid22 hours agoTechnology - TA
Senior Reverse Engineer / CNO Engineer with Security Clearance
NewTalentOps
Annapolis Junction, MD🇺🇸$267k - $279k/yrOn-site2 days agoEmbedded SystemsConfluenceJiraEngineering - CG
Security Engineer
NewCapgemini Government Solutions
McLean, VA🇺🇸Hybrid22 hours agoSplunkTCP/IPAzure+4Technology