في المكتب دوام كامل
eMinds -
الإمارات , ابو ظبي
--
eMinds

تفاصيل الوظيفة

وصف الوظيفة

الأدوار والمسؤوليات

نحن نبحث عن أخصائي تحري رقمي أول في الجرائم الرقمية، استجابة الحوادث ومطاردة التهديدات للانضمام إلى فريق الأمن السيبراني لدينا. يجب أن يمتلك المرشح المثالي خبرة قوية في التحري الرقمي، استجابة الحوادث، مطاردة التهديدات، والتحقيق في البرمجيات الخبيثة عبر بيئات المؤسسة. يتطلب الدور خبرة عملية مع أنظمة إدارة الأحداث الأمنية (SIEM) وEDR والتحقيقات الجنائية السحابية وأدوات التحقيق الجنائي لتحديد التهديدات السيبرانية والتحقيق فيها والاحتواء والتخفيف منها وإصلاحها.


المسؤوليات الأساسية

  • إجراء تحقيقات فحص المضيف والشبكة والذاكرة والمحمول.

  • قيادة أنشطة استجابة الحوادث بما في ذلك الفرز، الاحتواء، القضاء، الاسترداد وتقرير ما بعد الحادث.

  • أداء مطاردة تهديدات استباقية باستخدام معلومات التهديد وإطار MITRE ATT&CK.

  • تحليل أحداث الأمن باستخدام منصات SIEM مثل Microsoft Sentinel وSplunk.

  • تطوير وتنفيذ استعلامات KQL متقدمة للكشف عن التهديدات والتحقيقات.

  • التحقيق في تنبيهات أمان نقطة النهاية باستخدام حلول EDR.

  • إجراء تحليل للبرمجيات الخبيثة، وتحليل السجلات، وتحليل التقاط الحزم.

  • إجراء تحقيقات فنية سحابية عبر بيئات AWS وMicrosoft Azure.

  • أتمتة أنشطة التحري الرقمي واستجابة الحوادث باستخدام Python وPowerShell.

  • إنتاج تقارير تقنية تفصيلية وملخصات تنفيذية.

  • التعاون مع فرق SOC، معلومات التهديدات، تكنولوجيا المعلومات والبنية التحتية أثناء التحقيقات.

الملف المرشح المطلوب

  1. خبرة لا تقل عن 6 سنوات في التحري الرقمي، استجابة الحوادث، أو مطاردة التهديدات.

  2. معرفة قوية بمنهجيات التحري الرقمي والاستجابة للحوادث.

  3. خبرة عملية مع EnCase، FTK، Cellebrite، Oxygen Forensics، Volatility، وغيرها من أدوات التحليل الجنائي.

  4. خبرة مع Microsoft Sentinel، Splunk، أو منصات SIEM مماثلة.

  5. معرفة قوية بتقنيات EDR.

  6. خبرة متقدمة في كتابة استفسارات Kusto Query Language (KQL).

  7. خبرة في التحري الرقمي على المضيف والشبكة والسحابة والذاكرة والمحمول.

  8. فهم قوي لتحليل السجلات وتحليل التقاط الحزم.

  9. خبرة في تحقيقات السحابة AWS وMicrosoft Azure.

  10. مهارات البرمجة باستخدام Python و/أو PowerShell.

  11. فهم قوي لإطار MITRE ATT&CK.

  12. مهارات تحليلية، التواصل، التوثيق وحل المشكلات بشكل ممتاز.

  13. القدرة على إدارة عدة حوادث في وقت واحد في بيئة سريعة الإيقاع.


الشهادات المفضلة

  • GCFA

  • GCFE

  • GCIH

  • GNFA

  • GCIA

  • CHFI

  • EnCE

  • Microsoft SC-200

  • Splunk Certified Power User/Admin

  • شهادات أمن AWS أو Azure

وظائف مشابهة

حول eMinds
الإمارات, ابو ظبي