قائد فريق الاستجابة للحوادث

مترجم
في المكتب دوام كامل
الأردن , عمّان
--

تفاصيل الوظيفة

الوصف

القائد لفريق استجابة الحوادث مسؤول عن قيادة أنشطة الاستجابة للحوادث السيبرانية، وإدارة تحقيقات معقدة، والإشراف على تقديم خدمات الاستجابة للحوادث عبر بيئات العملاء والمؤسسات. توفر هذه الدور القيادة الفنية، والإشراف التشغيلي، والتوجيه الاستراتيجي لمشاركات الاستجابة للحوادث مع ضمان التنسيق الفعّال للموارد أثناء الحوادث الأمنية.

هذه الوظيفة تعمل كنقطة التصعيد الأساسية للحوادث السيبرانية الكبرى وتلعب دوراً رئيسياً في تعزيز جاهزية الاستجابة للحوادث، وتحسين النضج التشغيلي، والتأكد من الامتثال لمتطلبات ترخيص NCSC.

المهام والمسؤوليات

قيادة استجابة الحوادث
قيادة مشاركات استجابة الحوادث السيبرانية من التعريف حتى الاسترداد.
إرشاد فرق الاستجابة الفنية أثناء الحوادث الأمنية الكبرى، وهجمات فدية، وتسرب البيانات.
تنسيق الاحتواء، والقضاء على التهديد، والاسترداد، وأنشطة الإصلاح.
التصرف كقائد الحادث الأساسي أثناء الحوادث الكبرى.

التحقيق المتقدم في الحوادث
الإشراف على تحقيقات معقدة تتضمن تفشي البرمجيات الخبيثة، والتهديدات من داخل المؤسسة، والهجمات المستهدفة، وحوادث إستخراج البيانات.
التحقق من نتائج التحقيق وتوصيات الاستجابة.
تقديم القيادة التقنية أثناء الحوادث ذات الشدة العالية.
دعم أنشطة الأدلة الرقمية حسب الحاجة.

إدارة وتطوير الفريق
قيادة وتوجيه وتطوير محللي استجابة الحوادث.
إجراء التدريب الفني، وإدارة الأداء، ومبادرات تطوير المهارات، وأنشطة جاهزية الاستجابة للحوادث.
دعم التعيين وتوطين أعضاء جدد في الفريق.
قيادة تطوير القدرات المستمرة عبر وظيفة استجابة الحوادث.

الحوكمة وإدارة أصحاب المصلحة
العمل كجهة اتصال رئيسية أمام العملاء أثناء الحوادث الكبرى.
تقديم إحاطات تنفيذية وتحديثات حالة الحوادث.
دعم الالتزامات التنظيمية والامتثال والتقارير.
ضمان الالتزام بسياسات استجابة الحوادث، واتفاقيات مستوى الخدمة، والمتطلبات التشغيلية لـ NCSC.

تطوير البرنامج والتحسين المستمر
تطوير وصيانة أطر استجابة الحوادث، وكتب التشغيل، ودفاتر الإجراءات، وإجراءات الاستجابة.
قيادة التمارين المطبوعة وأنشطة المحاكاة.
إجراء مراجعات ما بعد الحادث وجلسات الدروس المستفادة.
تحفيز التحسينات في المرونة السيبرانية التنظيمية وقدرات الاستجابة.

ثقافتنا ومدونة السلوك

في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة دون compromise. نحن نبحث عن أشخاص يشاركوننا هذه القيم ومخلصون لتمركز العميل والتميز الأخلاقي. من المتوقع من جميع الموظفين الالتزام بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به—from كيفية عملنا مع بعضنا البعض إلى كيفية تفاعلنا مع العملاء والشركاء عالميًا.

المتطلبات

  • درجة البكالوريوس (على الأقل) في تكنولوجيا المعلومات أو مجال ذي صلة.
  • حد أدنى 5 سنوات في الأمن السيبراني/أمن المعلومات، بما في ذلك 3 سنوات أو أكثر متخصصين في استجابة الحوادث.
  • على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.
  • القدرة التقنية: خبرة عملية في فرز الحوادث، والتحقيق المدروس بالأدلة الجنائية، والاحتواء، والاسترداد عبر نقاط النهاية والشبكة والسحابة.
  • القيادة: قدرة مثبتة على قيادة فريق محللين تحت الضغط والتواصل بوضوح مع العملاء وNCSC.
  • درجة متقدمة في الأمن السيبراني أو تخصص ذي صلة مفضلة.
  • أوراق اعتماد إضافية مثل GCIH، GCFA، أو EDR/SOAR من قِبل البائعين مفضلة.
  • الخبرة في مزود خدمة أمنية MSSP أو SOC تابع لشبكة الاتصالات، أو بيئة CERT/CSIRT وطنية مفضلة.

وظائف مشابهة