استشاري الطب الشرعي الرقمي والاستجابة للحوادث DTS Solution

نشرت قبل أكثر من 30 يومًا

الخبرة

6 - 12 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

الدور والمسؤوليات
  • العمل كمستشار DFIR في حلول DTS لدعم برنامج 800-HACKED
  • العمل كمستشار للعديد من برامج الاحتفاظ بالحوادث
  • تحقيقات خرق البيانات بما في ذلك التحليل الجنائي وتحليل البرمجيات الخبيثة. تحديد أدلة اقتحام الشبكة ومرتكبي الجرائم.
  • فهم قوي لأساليب البحث عن التهديدات.
  • خبرة قوية في تقييم ما بعد الاختراق.
  • القدرة على إجراء تحقيقات جنائية مفصلة;
  • معرفة بأدوات DFIR مثل Autospy و Encase و Access Data و FTK+ و IDA وغيرها.
  • فحص وإجراء تحليل تقني شامل للأدلة والمعلومات المتعلقة بالحاسوب المخزنة على جهاز (أجهزة) أثناء إجراء تحقيق أو تقاضي.
  • تقديم المشورة بشكل استباقي للفرق/البحث عن والبحث في الأنشطة الخبيثة المحتملة والحوادث عبر منصات متعددة باستخدام أدوات الشبكة المتقدمة المعتمدة على التهديدات والأدوات المستندة إلى المضيف.
  • استخدام كل من استخبارات التهديدات الداخلية والخارجية لبناء مؤشرات على الاختراق في أدوات المراقبة، يمكن دمج هذه الأدوات مع بعضها البعض لتوفير إثراء البيانات.
  • استخدام مهارات الشبكات القوية TCP/IP لأداء تحليل الشبكة لعزل وتشخيص التهديدات المحتملة وسلوك الشبكة الشاذ.
  • ضمان سلسلة custody وإجراءات التحكم، وتوثيق الإجراءات والنتائج بطريقة مناسبة لعرضها في المحكمة وإعداد ملاحظات وتقارير مكتوبة شاملة.
  • الإبلاغ عن المشاكل الشائعة والمتكررة (تحليل الاتجاهات) للإدارة واقتراح تحسينات عملية وتقنية.
  • تقديم خطط لحل مشاكل النظام والشبكة.
  • تقديم الدعم في الكشف والاستجابة والتخفيف والإبلاغ عن التهديدات السيبرانية الحقيقية أو المحتملة للبيئة والمساعدة في أتمتة العمليات.
  • تقديم اتصالات شفهية ومكتوبة لموظفي الطاقم بشأن نتائج الحقائق، ونتائج الفحوصات، والإعلانات القانونية، والشهادة في المحكمة بشأن الإجراءات والمنهجية المستخدمة لاستعادة وتحديد الأدلة ذات الصلة.
  • القدرة على كتابة تقارير استجابة الحوادث وفقًا للمعايير الدولية.
المؤهلات
  • أكثر من 6 سنوات من الخبرة في الشبكات/الأمان وتحليل الأدلة الرقمية والتحقيق في حوادث أمن الحاسوب
  • معرفة متخصصة بأدوات DFIR مثل Access Data و IDA Pro و FTK+ و Encase
  • معرفة متخصصة بأدوات البحث عن التهديدات التجارية والمفتوحة المصدر
  • معرفة بأدوات الشبكة مثل Wireshark و tcpdump و libpcap.
الشهادات
  • شهادات GCIA و GCIH أو CISSP
  • فاحص جنائي معتمد من SANS (GCFE)
  • محترف في التحليل الجنائي/استجابة الحوادث
  • شهادة صناعية في أدوات التحليل الجنائي الرقمي

المجال الوظيفي / القسم

الكلمات الرئيسية

  • استشاري الطب الشرعي الرقمي والاستجابة للحوادث

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

أخصائي أمن تكنولوجيا المعلومات

احتيال سيبراني

مدير حوادث الأمن – الخدمات المصرفية

عرض الكل