استشاري - استجابة للحوادث

CPX

صاحب عمل نشط

نشرت قبل 6 ساعات

الخبرة

1 - 3 سنوات

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

المسؤوليات

  • العمل كخبير تقني في استجابة الحوادث النشطة عبر مختلف عملاء الاحتفاظ بالاستجابة للحوادث
  • إنجاز المهام بشكل مستقل ضمن الفريق قبل الأشهر الستة الأولى
  • تنفيذ أنشطة البحث عن التهديدات دعماً لاستجابة الحوادث وتقييمات البيئة الاستباقية
  • تنفيذ تقييمات قائمة على المضيف باستخدام أدوات EDR وتقييمات الشبكة باستخدام بيانات الحزمة الكاملة لتحديد مدى ونطاق أي اختراق محتمل
  • أداء الطب الشرعي القائم على المضيف و/أو الشبكة عبر أنظمة Windows وMac وLinux.
  • تنفيذ تحقيقات الطب الشرعي الرقمي لدعم استجابة الحوادث السيبرانية
  • المساهمة في توثيق العمليات وأنشطة تحسين الخدمة المستمرة
  • جدول زمني مرن مفتوح للتغيرات والفرص
  • تعلم إنتاج تقارير مفصلة وموجزات تقنية
  • شرح النتائج التقنية بطريقة يمكن أن يفهمها الموظفون الفنيون وغير الفنيين بسهولة

المهارات التقنية

  • فهم قوي لعمليات الفريق الأزرق والبحث عن التهديدات
  • فهم سليم لبروتوكولات الشبكة، TCP/IP إلخ.
  • فهم سليم لنظام Microsoft Windows
  • فهم سليم لـLinux و/أو OSX هو ميزة
  • القدرة على تعلم مهارات الطب الشرعي عبر أنظمة تشغيل متعددة
  • فهم أساسي لأدوات تحليل الشبكة مثل Bro/Zeek، Rita أو Suricata
  • القدرة على تحليل سجلات الأجهزة والنظام والشبكة
  • فهم أساسي لإمكانات تحليل البرمجيات الخبيثة الثابتة والديناميكية
  • فهم سليم للأنظمة والتقنيات والبنية التحتية المؤسسية
  • فهم قوي للتهديدات الحالية، والثغرات، واتجاهات الهجوم
  • فهم سليم لإطار عمل ATT&CK
  • مهارات تنظيم جيدة، القدرة على تحديد الأولويات، والقدرة على التعلم للعمل بشكل مستقل قبل نهاية فترة التجربة
  • القدرة على التعلم بسرعة وتطبيق ما تم تعلمه في العمل يومياً

المؤهلات

  • مهارات اللغة الإنجليزية، سواء تحدثاً أو كتابة
  • شهادة GIAC في حد أدنى من تخصص واحد: GNFA، GCIH، GCIA، GCFE، GCFA، GDAT، إلخ أو ما يعادلها (eLearnSecurity إلخ)
  • خبرة سابقة أساسية في العمل مع أدوات EDR وأدوات البحث عن التهديدات
  • خبرة سابقة في تنفيذ التحقيقات الجنائية على الشبكة مرغوبة
  • معرفة حول بنية أمان السحابة (AWS، Azure، Oracle، أخرى) مرغوبة
  • معرفة حول تقنيات OT/ICS/SCADA ستكون ميزة

الملف الشخصي المطلوب للمرشحين

يجب أن تكون لاعب فريق، ذو طبيعة متواضعة وسهلة الاقتراب ومستعد للذهاب إلى أبعد من ذلك.

الشهادات/المؤهلات/المهارات

  • انتباه جيد للتفاصيل ودقة التقارير

المجال الوظيفي / القسم

الكلمات الرئيسية

  • استشاري - استجابة للحوادث

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com