مستشار الاستجابة للحوادث والطب الشرعي الرقمي (DFIR).
Confidential Semi-Government
نبحث عن مستشار في مجال الاستجابة للحوادث والتحقيقات الرقمية (DFIR) لقيادة التحقيقات الفنية خلال الحوادث السيبرانية الكبرى. تعتبر هذه الوظيفة محورية في تعزيز الأمن السيبراني في السوق السعودي، حيث تتزايد التهديدات الإلكترونية بشكل مستمر. يقوم مستشار DFIR بتقديم خبرته الفنية المتقدمة في تحليل الحوادث والتحقيق فيها، مما يسهم في حماية البيانات الحساسة وضمان استمرارية الأعمال. يستلزم العمل في هذه الوظيفة مستوى عالٍ من الخبرة والمهارة، مما يجعلها فرصة مثيرة للأفراد الذين يسعون للتفوق في مجال الأمن السيبراني.
المهام والمسؤوليات الرئيسية:
- قيادة استجابة الحوادث الطارئة: تنسيق الجهود بين الفرق المختلفة للتعامل مع التهديدات المتقدمة (APTs) وتسريبات البيانات بشكل فعال وسريع.
- إجراء التحقيقات الرقمية: تحليل الذاكرة، والأقراص، والتقاط الشبكات للكشف عن الأنشطة الضارة وتحديد نقاط الضعف.
- إنتاج تقارير ما بعد الحادث: كتابة تقارير شاملة تتضمن تحليلاً جذرياً للأسباب والمسببات، إلى جانب تحسينات مقترحة لتجنب تكرار الحوادث.
- تطوير استراتيجيات الاستجابة: تصميم وتطبيق استراتيجيات استجابة فعالة للحوادث بناءً على أفضل الممارسات العالمية.
- تقديم المشورة الفنية: توفير توجيهات فنية للفرق الداخلية حول كيفية التعرف على التهديدات والتعامل معها.
- تدريب الفرق الداخلية: إعداد وتقديم ورش عمل ودورات تدريبية لتعزيز الوعي الأمني لدى الموظفين.
- التعاون مع الجهات الخارجية: العمل مع وكالات تنفيذ القانون ومزودي الخدمات الأخرى لضمان استجابة شاملة وفعالة.
- مراقبة وتحليل التهديدات: مراقبة مستمرة للتهديدات السيبرانية وتحليل الاتجاهات الجديدة لضمان جاهزية الرد السريع.
- تقييم الأنظمة: إجراء تقييمات دورية للأنظمة والبنية التحتية لتحديد الثغرات الأمنية والتوصية بتحسينات.
- تطبيق الأدوات والتقنيات الحديثة: استخدام أحدث أدوات وتقنيات التحقيق الرقمي لتعزيز كفاءة الاستجابة.
- إدارة الوثائق والسجلات: الحفاظ على سجلات دقيقة لكافة الأنشطة المتعلقة بالتحقيقات لضمان الشفافية والمراجعة.
المتطلبات والمؤهلات المطلوبة:
- درجة البكالوريوس: الحصول على شهادة بكاليوس في مجال التحقيق الرقمي أو الأمن السيبراني.
- خبرة عملية: ما لا يقل عن 5 سنوات من الخبرة في مجال الاستجابة للحوادث والتحقيقات الرقمية.
- شهادات مهنية: شهادة GCIH أو GCFA أو GNFA تعد ميزة إضافية.
- معرفة قوية: المعرفة العميقة بأحدث التهديدات السيبرانية وأفضل الممارسات في مجال الأمن.
- مهارات تحليلية: القدرة على تحليل البيانات المعقدة وتحديد الأنماط والتوجهات.
- القدرة على العمل تحت الضغط: القدرة على التعامل مع الضغوط والتحديات في بيئات العمل السريعة.
- إجادة اللغة الإنجليزية: القدرة على التواصل باللغة الإنجليزية كتابةً وتحدثاً بكفاءة.
المهارات التقنية المطلوبة:
- خبرة في أدوات التحقيق الرقمي: إتقان استخدام أدوات مثل EnCase، FTK، أو أدوات مفتوحة المصدر.
- معرفة بالشبكات: فهم عميق للبروتوكولات الشبكية وكيفية تحليل حركة البيانات.
- تحليل البرمجيات الضارة: القدرة على تحليل البرمجيات الضارة وتحديد سلوكها داخل النظام.
- إجادة أنظمة التشغيل: معرفة قوية بأنظمة التشغيل Windows وLinux وMac وأنظمة ملفاتها.
- تشفير البيانات: فهم تقنيات التشفير وكيفية التعامل مع البيانات المشفرة خلال التحقيقات.
- تحليل الأحداث الأمنية: القدرة على استخدام SIEM للأحداث الأمنية وتحليل السجلات.
المهارات الشخصية والقيادية:
- مهارات التواصل: القدرة على التواصل بفعالية مع الفرق الفنية وغير الفنية.
- العمل الجماعي: القدرة على العمل ضمن فرق متعددة التخصصات بشكل تعاوني.
- القيادة: القدرة على توجيه وإلهام الفرق أثناء التعامل مع الحوادث.
- التفكير النقدي: القدرة على التفكير بشكل نقدي وتحليل المواقف المختلفة بشكل موضوعي.
- إدارة الوقت: مهارة إدارة الوقت بشكل فعال لتحقيق الأهداف ضمن المواعيد المحددة.
بيئة العمل وثقافة الشركة: تعمل الشركة في بيئة ديناميكية تحتضن الابتكار والتطور. نحن نؤمن بأهمية تعزيز ثقافة التعاون والإبداع، حيث يتم تشجيع جميع الموظفين على تقديم أفكار جديدة والمشاركة في اتخاذ القرارات. تتيح الشركة لموظفيها فرصة العمل مع فريق متعدد التخصصات، مما يسهم في تبادل المعرفة والخبرات. كما تركز الشركة على توفير بيئة عمل آمنة وداعمة، مع التركيز على تطوير المهارات الشخصية والمهنية.
فرص التطور والنمو المهني: تقدم الشركة برامج تدريبية مستمرة وورش عمل متخصصة لتعزيز مهارات الموظفين وتوسيع آفاقهم المهنية. كما توفر فرصاً للتقدم الوظيفي من خلال تقييم الأداء الدوري والمشاريع التقدمية. نسعى إلى خلق بيئة تشجع على التعلم المستمر وفتح الأبواب أمام موظفينا ليصبحوا قادة في مجالاتهم. نحن نؤمن بأن استثمارنا في تطوير مهارات الموظفين ينعكس إيجاباً على أداء الشركة ككل، مما يعزز من قدرتنا التنافسية في السوق.