الوصف
المحلل الأدلة الرقمية مسؤول عن إجراء التحقيقات الجنائية وجمع الأدلة وحفظها وتحليلها وتقديم التقارير كجزء من دعم حوادث الأمن السيبراني والتحقيقات القانونية والمتطلبات التنظيمية ومسائل الأمان الداخلي. يلعب الدور دوراً حيوياً في تحديد المصدر والنطاق والتأثير لحوادث الأمن السيبراني مع ضمان سلامة الأدلة الرقمية وقبولها أمام الجهات المعنية.
يعمل الدور بشكل وثيق مع فرق الاستجابة للحوادث وعمليات الأمن والمعنيين القانونيين وممثلي العملاء للتحقيق في الحوادث السيبرانية وجمع الأدلة الجنائية وتقديم النتائج الفنية التي تدعم اتخاذ القرار والتعافي والإجراءات القانونية المحتملة.
المسؤوليات
جمع الأدلة الرقمية وحفظها
إجراء جمع جنائي للأدلة الرقمية من محطات العمل والخوادم والأجهزة المحمولة والبيئات الافتراضية ومنصات السحابة والوسائط القابلة للإزالة.
ضمان اتباع إجراءات سلسلة الحفظ بشكل صحيح طوال سير التحقيقات.
الحفاظ على سلامة الأدلة باستخدام منهجيات وأدوات جنائية معتمدة.
إجراء عمليات الجمع الجنائية الحية والجمادات.
الحفاظ على مستودعات الأدلة الجنائية والوثائق الخاصة بها.
التحقيق والتحليل الجنائي
تحليل الأدلة الرقمية لتحديد الوصول غير المصرح به وسرقة البيانات والتهديدات من الداخل ونشاط البرمجيات الخبيثة ومحاولات تدمير البيانات وانتهاكات السياسات.
فحص أنظمة الملفات ومواد التسجيل وسجلات الأحداث ومواد المتصفح وسجلات نشاط المستخدم وأدلة الشبكة.
إجراء تحليل للجدول الزمني وإعادة بناء الأحداث.
دعم جهود التعليل وتحليل مسار الهجوم عند الاقتضاء.
التقارير والوثائق
إعداد تقارير جنائية تفصيلية توضح المنهجية والنتائج والأدلة المجموعة والاستنتاجات.
عرض النتائج على الأطراف الفنية وغير الفنية المعنية.
الحفاظ على سجلات التحقيق وفق المتطلبات التنظيمية والقانونية.
دعم تحضير الشاهد الخبير عند الطلب.
البحث والتحسين المستمر
الحفاظ على الوعي بأساليب الهجوم الناشئة وطرق ما بعد الجنون (anti-forensics) واتجاهات التحقيق الرقمي.
دعم تطوير إجراءات التحقيق ومنهجيات الأدلة ومعايير مناولة الأدلة.
المشاركة في الدورات التدريبية التقنية ومبادرات تطوير القدرات.
ثقافتنا ومدونة السلوك
في زينتك، نفخر بثقافة مبنية على التعاون والابتكار والنزاهة غير القابلة للمساومة. نبحث عن أشخاص يشاركوننا هذه القيم والالتزام بالتركيز على العميل والتميز الأخلاقي. من المتوقع أن يحافظ جميع الموظفين على مدونة السلوك لدينا، والتي تعمل كإطار توجيهي لسلوك مسؤول في كل ما نقوم به—from كيفية عملنا مع بعضنا البعض إلى كيفية تعاملنا مع العملاء والشركاء عالميًا.
المتطلبات
- درجة البكالوريوس أو دبلوم متوسط (الحد الأدنى) من مؤسسة معترف بها.
- خبرة لا تقل عن 2 سنة في الأمن السيبراني، بما فيها إجراءان جنائيان رقميان مكتملان على الأقل.
- على الأقل شهادة جنائية معتمدة من NCSC مثل GCFE أو GCFA أو CHFI، أو شهادة معادلة أخرى في نفس المجال معتمدة من قبل NCSC.
- استخدام عملي لأدوات الأدلة واتباع ممارسات مناولة الأدلة بشكل سليم.
- يُفضل التعرض لعلوم الأدلة على الأجهزة المحمولة والسحابة.
- يفضل الخبرة في بيئة MSSP أو مختبر أو إنفاذ القانون الجنائي.
Description
The digital forensics analyst is responsible for conducting forensic investigations, evidence acquisition, preservation, analysis, and reporting activities in support of cybersecurity incidents, legal investigations, regulatory requirements, and internal security matters. The role plays a critical part in identifying the source, scope, and impact of cyber incidents while ensuring the integrity and admissibility of digital evidence.
The role works closely with incident response teams, security operations, legal stakeholders, and customer representatives to investigate cyber incidents, collect forensic evidence, and provide technical findings that support decision-making, remediation, and potential legal proceedings.
Responsibilities
Digital evidence acquisition & preservation
Perform forensic acquisition of digital evidence from workstations, servers, mobile devices, virtual environments, cloud platforms, and removable media.
Ensure proper chain of custody procedures are followed throughout investigations.
Preserve evidence integrity using approved forensic methodologies and tools.
Conduct live and dead-box forensic acquisitions.
Maintain forensic evidence repositories and documentation.
Forensic investigation & analysis
Analyze digital evidence to identify unauthorized access, data theft, insider threats, malware activity, data destruction attempts, and policy violations.
Examine file systems, registry artifacts, event logs, browser artifacts, user activity records, and network evidence.
Conduct timeline analysis and event reconstruction activities.
Support attribution efforts and attack path analysis where applicable.
Reporting & documentation
Prepare detailed forensic reports documenting the methodology, findings, evidence collected, and conclusions.
Present findings to technical and non-technical stakeholders.
Maintain investigation records in accordance with regulatory and legal requirements.
Support expert witness preparation activities where required.
Research & continuous improvement
Maintain awareness of emerging attack techniques, anti-forensics methodologies, and digital investigation trends.
Support the development of investigation procedures, forensic methodologies, and evidence handling standards.
Participate in technical training and capability development initiatives.
Our culture & code of conduct
At ZainTECH, we take pride in a culture built on collaboration, innovation, and uncompromising integrity. We are looking for individuals who share these values and are committed to customer-centricity and ethical excellence. All employees are expected to uphold our code of conduct, which serves as a guiding framework for responsible behavior across everything we do—from how we work with each other to how we engage with clients and partners globally.
Requirements
- Bachelor's degree or intermediate diploma (minimum) from a recognised institution.
- Minimum 2 years experience in cybersecurity, including at least 2 completed digital forensic investigations.
- At least one valid NCSC-approved forensics certification like GCFE, GCFA, CHFI, or another equivalent certification in the same field that is approved by the NCSC.
- Hands-on use of forensic tools and sound evidence-handling practice.
- Exposure to mobile and cloud forensics is preferable.
- Experience in an MSSP, lab, or law-enforcement forensic environment is preferable.