محلل الاستجابة للحوادث

مترجم
في المكتب دوام كامل
الأردن , عمّان
--

تفاصيل الوظيفة

الوصف

المحلل المختص باستجابة الحوادث مسؤول عن التحقيق والاحتواء والتخلص ودعم استعادة الأمن السيبراني للحوادث عبر بيئات العملاء والمؤسسات. يلعب الدور دوراً حيوياً في تقليل تأثير الأعمال من التهديدات السيبرانية من خلال تنسيق أنشطة الاستجابة، إجراء التحقيقات التقنية، ودعم التحسين المستمر لقدرات الاستجابة للحوادث.

يت collaborations مع فرق عمليات الأمن، واستخبارات التهديدات، والعلوم الجنائية الرقمية، وفِرق تكنولوجيا المعلومات لدى العملاء لتحديد مسارات الهجوم، احتواء التهديدات، وتقوية المرونة التنظيمية ضد الحوادث المستقبلية.

المسؤوليات

التحقيق في الحوادث والاستجابة لها

  • الاستجابة للحوادث الأمنية ضمن اتفاقيات مستوى خدمة محددة وإجراءات التصعيد.
  • إجراء تحقيقات تفصيلية لتحديد طبيعة الهجوم ونطاق الاختراق والأنظمة المتأثرة ومسارات الهجوم والتأثير التجاري المحتمل.
  • تحليل مؤشرات الاختراق ونشاط المهاجم.
  • تحديد إجراءات الاحتواء والتخلص والتعافي اللازمة للتخفيف من الحوادث.
  • تنسيق أنشطة استجابة الحوادث مع أصحاب المصلحة الداخليين والعملاء.

تحليل التهديدات والتحقيق في الأسباب الجذرية

  • إجراء تحليل عميق لحوادث الأمن والأنشطة المشبوهة.
  • تحديد الثغرات والتقنيات الهجومية والفجوات الأمنية التي تسهم في الحوادث.
  • إجراء تحليل السبب الجذري لتحديد كيفية حدوث الحوادث وتحديد الضوابط الوقائية.
  • تحليل أساليب وتقنيات وإجراءات المهاجمين (TTPs) باستخدام أطر صناعية مثل MITRE ATT&CK.

التنسيق والتصعيد في الحوادث

  • إدارة أنشطة استجابة الحوادث عبر فرق تقنية متعددة.
  • تصعيد الحوادث التي تتطلب دعم التحريات الرقمية، والخبرة الفنية المتخصصة، وتحليل البرمجيات الخبيثة.
  • تنسيق الاتصال بين الفرق التقنية والإدارة وأصحاب المصلحة من العملاء.
  • دعم إجراءات إدارة الأزمات خلال الحوادث الكبرى.

التوثيق والتقارير

  • إعداد تقارير تفصيلية للحوادث توثق النتائج وتقييمات التأثير وتحليل الأسباب الجذرية وتوصيات التصحيح.
  • الحفاظ على سجلات التحقيق ووثائق الأدلة.
  • دعم تطوير ملخصات الحوادث على مستوى الإدارة ومراجعات ما بعد الحوادث.

تحسين العملية والتأهب

  • دعم تطوير وتحديث دفاتر استجابة الحوادث وإجراءات الاستجابة ومنهجيات التحقيق.
  • المشاركة في تمارين الطاولة ومحاكاة الحوادث.
  • تحديد فرص تحسين فاعلية الاستجابة وجاهزية التشغيل.

ثقافتنا ومدونة السلوك

في ZainTECH، نفخر بثقافة قائمة على التعاون والابتكار والنزاهة غير القابلة للتنازل. نبحث عن أفراد يشاركوننا هذه القيم ويرغبون في التركيز على العمل مع العملاء والتميز الأخلاقي. من المتوقع أن يلتزم جميع الموظفين بمدونة السلوك لدينا، التي تعمل كإطار توجيهي للسلوك المسؤول في كل ما نقوم به - من كيفية العمل مع بعضنا البعض إلى كيف نتفاعل مع العملاء والشركاء عالميًا.

المتطلبات

  • درجة البكالوريوس أو الدبلوم المتوسط (على الأقل) من مؤسسة معترف بها.
  • خبرة لا تقل عن 3 سنوات في الأمن السيبراني / أمن المعلومات، بما في ذلك سنة واحدة أو أكثر في استجابة الحوادث.
  • على الأقل شهادة IR معتمدة من NCSC مثل ECIH، CCIM، Blue Team Level 2، أو شهادة مكافئة أخرى في نفس المجال معتمدة من NCSC.
  • مهارات عملية في تحليل السجلات، والتحقيق في نقاط النهاية والشبكة، وفرز البرمجيات الخبيثة، واستخدام أدوات IR.
  • يفضَّل وجود خبرة في منصات SIEM/SOAR وEDR.
  • يفضَّل وجود خبرة في بيئة MSSP أو SOC.

وظائف مشابهة