استشاري الطب الشرعي الرقمي والاستجابة للحوادث DTS Solution

نشرت قبل أكثر من 30 يومًا

الخبرة

6 - 12 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

الدور والمسؤوليات
  • العمل كمستشار DFIR في DTS Solution لدعم برنامج 800-HACKED
  • العمل كمستشار للعديد من برامج احتفاظ الحوادث
  • التحقيقات في خروقات الإنترنت بما في ذلك التحليل الجنائي وتحليل البرمجيات الضارة. تحديد أدلة التسلل إلى الشبكة ومرتكبي الجرائم.
  • فهم قوي لأساليب البحث عن التهديدات.
  • خبرة قوية في تقييم ما بعد الإختراق.
  • القدرة على إجراء تحقيقات جنائية مفصلة;
  • معرفة بأدوات DFIR مثل Autospy وEncase وAccess Data وFTK+ وIDA إلخ.
  • فحص وإجراء تحليل تقني شامل للأدلة والمعلومات المتعلقة بالكمبيوتر المخزنة على جهاز (أجهزة) أثناء إجراء التحقيق أو التقاضي.
  • تقديم المشورة بشكل استباقي للفرق/البحث عن النشاطات الخبيثة المحتملة والحوادث عبر منصات متعددة باستخدام أدوات الشبكة المتقدمة المستندة إلى التهديدات.
  • استخدام كل من المعلومات الاستخبارية الداخلية والخارجية لبناء مؤشرات الاختراق في أدوات المراقبة، والقدرة على دمج هذه الأدوات مع بعضها البعض لتوفير إثراء البيانات.
  • استخدام مهارات الشبكات TCP/IP القوية لأداء تحليل الشبكة لعزل وتشخيص التهديدات المحتملة وسلوك الشبكة الغير طبيعي.
  • ضمان سلسلة الحيازة وإجراءات السيطرة، وتوثيق الإجراءات والنتائج بطريقة مناسبة لعرضها في المحكمة وإعداد ملاحظات وتقارير مكتوبة شاملة.
  • الإبلاغ عن المشاكل الشائعة والمتكررة (تحليل الاتجاهات) للإدارة واقتراح تحسينات عملية وتقنية.
  • تقديم خطط حل لمشاكل النظام والشبكة.
  • تقديم الدعم في الكشف والاستجابة والتخفيف والتقارير عن التهديدات السيبرانية الحقيقية أو المحتملة على البيئة والمساعدة في أتمتة العمليات.
  • تقديم الاتصالات الشفوية والمكتوبة للموظفين حول نتائج الحقائق ونتائج الفحوصات والإعلانات القانونية، والشهادة في المحكمة حول الإجراءات والمنهجية المستخدمة لاسترداد وتحديد الأدلة ذات الصلة.
  • القدرة على كتابة تقارير استجابة الحوادث وفقًا للمعايير الدولية.
المؤهلات
  • أكثر من 6 سنوات من الخبرة في الشبكات/الأمن وتحليل الأدلة الرقمية والتحقيق في حوادث أمن المعلومات
  • معرفة متقدمة بأدوات DFIR مثل Access Data وIDA Pro وFTK+ وEncase
  • معرفة متقدمة بأدوات البحث عن التهديدات التجارية والمفتوحة المصدر
  • familiarity مع أدوات الشبكة مثل Wireshark وtcpdump وlibpcap.
الشهادات
  • GCIA وGCIH أو شهادات CISSP
  • فاحص جنائي معتمد من SANS (GCFE)
  • محترف استجابة جنائية/حادثة
  • شهادة صناعية في أدوات الفحص الجنائي الرقمي

المجال الوظيفي / القسم

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس عمليات أمان تكنولوجيا المعلومات - دبي

Confidential Company

  • 3 - 8 سنوات
  • دبي - الإمارات العربية المتحدة

مهندس أمن إلكتروني

Confidential Company

  • 2 - 8 سنوات
  • دبي - الإمارات العربية المتحدة

الطبقة الثانية للشبكة الاجتماعية

عرض الكل