استشاري الطب الشرعي الرقمي والاستجابة للحوادث DTS Solution

نشرت قبل أكثر من 30 يومًا

الخبرة

6 - 12 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

الدور والمسؤوليات
  • العمل كمستشار DFIR في حلول DTS لدعم برنامجنا 800-HACKED
  • العمل كمستشار للعديد من برامج الاحتفاظ بالحوادث
  • التحقيقات في خروقات الأمن السيبراني بما في ذلك التحليل الجنائي وتحليل البرمجيات الضارة. تحديد أدلة اقتحام الشبكة ومرتكبي الجرائم.
  • فهم قوي لأساليب البحث عن التهديدات.
  • خبرة قوية في تقييم ما بعد الاختراق.
  • القدرة على تنفيذ تحقيقات جنائية مفصلة؛
  • معرفة بأدوات DFIR مثل Autospy و Encase و Access Data و FTK+ و IDA إلخ.
  • فحص وإجراء تحليل تقني شامل للأدلة والمعلومات المتعلقة بالكمبيوتر المخزنة على جهاز (أجهزة) أثناء إجراء التحقيق أو التقاضي.
  • تقديم المشورة بشكل استباقي للفرق/البحث عن الأنشطة الضارة المحتملة والحوادث عبر منصات متعددة باستخدام أدوات الشبكة المتقدمة المستندة إلى التهديدات وأدوات المستضدات.
  • استخدام كل من المعلومات الاستخبارية الداخلية والخارجية لبناء مؤشرات الاختراق في أدوات المراقبة، يمكن دمج هذه الأدوات مع بعضها البعض لتوفير تعزيز البيانات.
  • استخدام مهارات الشبكات القوية TCP/IP لتنفيذ تحليل الشبكة لعزل وتشخيص التهديدات المحتملة والسلوك الشبكي الشاذ.
  • ضمان إجراءات سلسلة الحيازة والتحكم، وتوثيق الإجراءات والنتائج بطريقة مناسبة لتقديمها في المحكمة وإعداد ملاحظات وتقارير مكتوبة شاملة.
  • الإبلاغ عن المشكلات الشائعة والمتكررة (تحليل الاتجاهات) للإدارة واقتراح تحسينات عملية وفنية.
  • تقديم خطط حل لقضايا النظام والشبكة.
  • تقديم الدعم في الكشف والاستجابة والتخفيف والتقارير عن التهديدات السيبرانية الحقيقية أو المحتملة للبيئة والمساعدة في أتمتة العمليات.
  • تقديم التواصل الشفوي والمكتوب لموظفي الفريق بخصوص نتائج الحقائق ونتائج الفحوصات والإعلانات القانونية، والشهادة في المحكمة عن الإجراءات والمنهجية المستخدمة لاسترداد وتحديد الأدلة ذات الصلة.
  • القدرة على كتابة تقارير استجابة الحوادث وفقًا للمعايير الدولية.
المؤهلات
  • 6+ سنوات من الخبرة في الشبكات/الأمن وتحليل الأدلة الرقمية والتحقيق في حوادث أمن الكمبيوتر
  • معرفة خبراء بأدوات DFIR مثل Access Data و IDA Pro و FTK+ و Encase
  • معرفة خبراء بأدوات البحث عن التهديدات التجارية ومفتوحة المصدر
  • معرفة بأدوات الشبكة مثل Wireshark و tcpdump و libpcap.
الشهادات
  • شهادات GCIA و GCIH أو CISSP
  • فاحص جنائي معتمد من SANS (GCFE)
  • محترف في الطب الشرعي/استجابة الحوادث
  • شهادة صناعية في أدوات الطب الشرعي الرقمية

المجال الوظيفي / القسم

الكلمات الرئيسية

  • استشاري الطب الشرعي الرقمي والاستجابة للحوادث

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

أخصائي أمن تكنولوجيا المعلومات

احتيال سيبراني

مدير حوادث الأمن – الخدمات المصرفية

عرض الكل