Rooted
Volver a empleos
CI
Puesto abierto

CACI International

Respondedor de Incidentes

Remote, United States· REMOTE

Hacker+ pruebas

Sobre el puesto

Te convocan cuando el incidente ya está en curso. El trabajo es establecer el alcance del compromiso, contenerlo sin destruir evidencia, determinar la vía de acceso inicial, y confirmar si el atacante todavía tiene acceso. La línea de tiempo escrita que producís es un entregable en sí misma: es lo que el cliente presenta internamente y, en sectores regulados, ante su regulador.

Qué vas a hacer

  • Acotar y contener incidentes en curso
  • Reconstruir la intrusión con lo que los logs realmente guardaron
  • Escribir la línea de tiempo que el cliente le va a leer a su directorio

Qué piden

  • Forense de host y de red en casos reales
  • Calma en medio del pánico ajeno
  • Escribe rápido y con precisión cuando importa

Suma, no es excluyente

  • GCFA o equivalente
  • Análisis de malware
  • Experiencia de guardia

Qué significa postularte con Rooted

Este puesto acepta postulaciones con tu credencial Rooted. En lugar de mandar solo un CV, podés adjuntar una credencial verificable con tus pruebas, rango y evidencia técnica.

Tu postulación incluye tu credencial Rooted: rango, pruebas verificadas y evidencia adjunta.

Podés leer el puesto sin cuenta. Para postularte necesitás crear una credencial Rooted.

Este puesto está curado por Rooted. Rooted no es la empresa contratante salvo que se indique explícitamente. La empresa contratante es CACI International. Verificá los detalles finales con la fuente original o durante el proceso de aplicación.

Publicado el 2026-08-13