أرسل لي وظائف مثل هذه
الخبرة
5 - 7 سنوات
موقع العمل
الرياض، المملكة العربية السعودية
التعليم
أي تخرج()
الجنسية
أي جنسية
جنس
غير مذكور
عدد الشواغر
1 عدد الشواغر
الوصف الوظيفي
الأدوار والمسؤوليات
أمن أكسنتشر هو واحد من أسرع المجالات نمواً في الأعمال مع خطط نمو كبيرة من خلال التوظيف الإضافي والاستحواذات. إن ممارستنا العالمية للتحقيق السيبراني والاستجابة الجنائية (CIFR) تتوسع بسرعة من أجل تقديم خدمات الاستجابة للحوادث على مدار الساعة لمحفظتنا المتزايدة من العملاء المؤسسيين. إن تنوع وحجم العمل الذي نقوم به والخبرة التي يقدمها، توفر منصة لا مثيل لها لبناء مسيرة مهنية. الفريق الذي ستنضم إليه يعمل عبر أوروبا، ويقدم الخبرة للعملاء المتعددي الجنسيات وقيادة الفكر داخل شركتنا.
ستتعلم وتنمو وتتقدم في ثقافة مبتكرة تزدهر على النجاح المشترك، وطرق التفكير المبتكرة والمتنوعة وتمكّن الفرص بلا حدود التي يمكن أن تدفع مسيرتك المهنية بطرق جديدة ومثيرة
إذا كنت تبحث عن مسيرة مهنية تحديّة في بيئة حيوية مع إمكانية الوصول إلى التدريب وشبكة عالمية من الخبراء، فهذا هو الدور المناسب لك. كجزء من فريقنا العالمي، ستعمل مع تقنيات متقدمة وستحصل على فرصة لتطوير مجموعة واسعة من المهارات الجديدة.
محترفو أمن أكسنتشر CIFR:
ذو مصداقية عالية مع القدرة على الانخراط في جدول أعمال واسع المستوى C. يمتلكون السمات الشخصية والمهنية اللازمة لإرشاد القيادة العليا في صياغة استراتيجيات تنتج قدرات أمنية قوية وديناميكية بالإضافة إلى قدرات مرونة المؤسسة.
يمتلكون خبرة عميقة في الصناعة تكفي لفهم تفاصيل الصناعة، وكذلك لإرشاد التنفيذيين العملاء في تطوير استراتيجيات مناسبة مع قدرة محدودة في المسرح الديناميكي للاستجابة للحوادث
يفهمون احتياجات العملاء الحالية والمستقبلية في سياق سوق الأمن فضلاً عن ديناميكيات صناعة العملاء ويطبقون الرؤى للتوصية بكل من إنشاء القيمة على المدى القصير والطويل للعملاء الذين لديهم مستوى التأثير المناسب.
كجزء من أمن أكسنتشر CIFR، ستكون جزءًا من فريق متخصص للاستجابة لبعض أكبر وأعقد خروقات البيانات حول العالم، بالإضافة إلى إجراء صيد تهديدات سيبرانية في بعض أكثر البيئات التجارية تعقيدًا، مستفيدًا من مجموعة متنوعة من الأدوات وتقنيات التحقيق الجنائي الرقمي والاستجابة للحوادث (DIFR). ستعمل في بيئة سريعة الوتيرة وتعاونية للغاية مع فريق موهوب متنوع، دعمًا لمهمة واحدة تقدم خدمات استجابة للحوادث للزبائن أكسنتشر.
نحن نبحث عن خبرة في المهارات التالية:
معرفة قوية في الاستجابة للحوادث، التحقيقات الجنائية الرقمية وعمليات التحقيق في الحوادث السيبرانية
إلمام قوي بمجموعة أدوات DFIR الشائعة
معرفة قوية تتعلق بـ DFIR لأنظمة التشغيل Microsoft Windows وGNU/Linux وMacOS
خبرة في صيد التهديدات، سواء على نقطة النهاية ويفضل أن تكون على الشبكة
القدرة على تحديد تكتيكات وتقنيات وإجراءات المهاجمين (TTPs) وتطوير مؤشرات الاختراق
كيفية العثور على المهاجمين والقضاء عليهم، وتحسين قدرات المراقبة والحماية
تطوير وتنفيذ خطط إصلاح ديناميكية للعملاء بالتعاون مع التعاقدات للاستجابة للحوادث
فهم بيئات المؤسسات وكيفية عملها
فهم الأنواع والسلوكيات الشائعة للبرامج الضارة والطرق الشائعة للإصابة
القدرة على قيادة فريق من المحققين خلال التعاقدات الصعبة بما في ذلك التفاعل مع العملاء
مهارات ممتازة في إدارة المشاريع والتواصل مع العملاء.
نقاط إضافية إذا (المهارات المفضلة)
خبرة في بيئات السحابة
خبرة في بيئات التشغيل والتكنولوجيا الصناعية (OT وICS)
معرفة لغات البرمجة والبرمجة النصية
خبرة في الهندسة العكسية وتقنيات العزل
درجة ذات صلة في الحوسبة/تكنولوجيا المعلومات
شهادات أمنية، على سبيل المثال، لكن لا تقتصر على، GREM، GCFE، GCFA، CEH، GCIH
حد أدنى 5 سنوات من خبرة DFIR
خلفيتك ومعرفتك
قيادة التعاقدات للاستجابة للحوادث، بما في ذلك تنسيق الموارد الأخرى المخصصة للتحقيقات في الموقع والبعيدة
تحديد والتحقيق في الاختراقات لتحديد السبب ومدى الخرق
إجراء جمع البيانات، والتحقيقات الجنائية الرقمية للأنظمة المضيفة والشبكات، وتحليل السجلات، وتحليل البرامج الضارة وتقنيات "العيش على الأرض" في دعم التحقيقات للاستجابة للحوادث، بما في ذلك الاستفادة من حلول EDR واستخبارات التهديدات
قيادة التعاقدات لصيد التهديدات
إجراء الاستجابة للحوادث ضمن منصات سحابية مختلفة
تحديد تكتيكات وتقنيات وإجراءات المهاجمين (TTPs) لتطوير مؤشرات الاختراق
تطوير وتنفيذ خطط إصلاح ديناميكية بالتعاون مع التعاقدات للاستجابة للحوادث
تولي دور قيادي في كتابة تقارير شاملة للعملاء حول النتائج التحقيقية
التواصل بفعالية والتفاعل مع العملاء، سواء من الناحية الفنية أو الاستراتيجية مع أصحاب المصلحة القانونيين طوال دورة حياة التعاقد
دعم قيادة أكسنتشر في تحديد نطاق التعاقدات بشكل صحيح بأساليب منهجية مبتكرة، بناءً على متطلبات العملاء
توجيه وتدريب أعضاء فريق CIFR
العمل كجزء من الممارسة العالمية لتطوير وصيانة عروض خدماتنا.
الملف الشخصي المطلوب للمرشحين
Are highly credible with the ability to engage on a broad C-suite agenda. Possess the personal and professional attributes necessary to guide senior leadership in the formulation of strategies that produce robust and dynamic security capabilities as well as enterprise resilience capabilities.
Possess deep industry expertise sufficient to not only understand the nuances of an industry, but also guide client executives in developing suitable strategies with limited capacity in the dynamic theatre of incident response
Understand current and future client needs in the context of the security marketplace as well as client industry dynamics and apply insights to recommend both short and long-term value creation for clients that have the appropriate level of impact.
We are looking for experience in the following skills:
Strong knowledge of incident response, digital forensics and cyber incident investigation processes
Strong familiarity with common DFIR toolsets
Strong DFIR related knowledge of Microsoft Windows, GNU/Linux and MacOS operating systems
Experience of Threat Hunting, on both the endpoint and ideally network
The ability to identify attacker Tactics, Techniques and procedures (TTPs) and to develop indicators of compromise
How to find and eradicate attackers, improve monitoring and protection capabilities
Develop and implement dynamic remediation plans for customers in conjunction with incident response engagements
Understanding of enterprise environments and how they work
Understanding of common malware types and behaviours and common infection vectors
The ability to lead a team of investigators during demanding engagements including client interaction
Excellent project management and client facing communication skills.
Bonus Points If (Preferred Skills)
Experience with Cloud environments
Experience with OT and ICS environments
Knowledge of scripting and programming languages
Experience of reverse engineering and sandboxing technologies
Relevant degree in computing/IT
Security certifications, for example, but not limited to, GREM, GCFE, GCFA, CEH, GCIH
Minimum 5 years of DFIR experience
Your background and know-how
Lead incident response engagements, including co-ordination of other assigned resources for on-site and remote investigations
Identify and investigate intrusions to determine the cause and extent of the breach
Conduct data collection, host and network digital forensics, log analysis, malware analysis and i>living-of-the-land/i> techniques in support of incident response investigations, including leveraging EDR solutions and threat intelligence
Lead threat hunting engagements
Conduct incident response within various Cloud platforms
Identify attacker Tactics, Techniques and Procedures (TTPs) to develop indicators of compromise
Develop and implement dynamic remediation plans in conjunction with incident response engagements
Take a lead role in authoring comprehensively written client reports on investigative findings
Effectively communicate and interface with customers, both technically and strategically to customer stakeholders and legal counsel throughout the engagement lifecycle
Support Accenture leadership in properly scoping engagements with innovative methodical approaches, based on customer requirements
Mentor and train CIFR team members
Work as part of the global practice to develop and maintain our service offerings.
القطاع المهني للشركة
- تكنولوجيا المعلومات - خدمات البرمجيات
المجال الوظيفي / القسم
- سوفت وير تقنية المعلومات
الكلمات الرئيسية
- مدير أول للجاهزية السيبرانية
تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com
Accenture Middle East
Accenture is a leading global professional services company, providing a broad range of services in strategy and consulting, interactive, technology and operations, with digital capabilities across all of these services. With our thought leadership and culture of innovation, we apply industry expertise, diverse skill sets and next-generation technology to each business challenge. We believe in inclusion and diversity and supporting the whole person. Our core values comprise of Stewardship, Best People, Client Value Creation, One Global Network, Respect for the Individual and Integrity. Year after year, Accenture is recognized worldwide not just for business performance but for inclusion and diversity too. Across the globe, one thing is universally true of the people of Accenture: We care deeply about what we do and the impact we have with our clients and with the communities in which we work and live. It is personal to all of us.