**نظرة عامة:**
يعد هذا الدور حاسمًا في حماية الأنظمة والشبكات من التهديدات السيبرانية، حيث يركز على التحقيق في الحوادث السيبرانية وتحليلها والاستجابة لها.
**المسؤوليات:**
**المتطلبات:**
- **تحليل الحوادث السيبرانية:** ربط بيانات الحادث لتحديد نقاط الضعف والإبلاغ عن الحوادث السيبرانية والاتجاهات.
- **تتبع الحوادث:** توثيق الحوادث السيبرانية من الكشف الأولي وحتى الحل النهائي.
- **تحليل المعلومات الاستخبارية:** تحليل ملفات السجل من مصادر متعددة لتحديد التهديدات المحتملة لأمن الشبكة.
- **فرز الحوادث:** تحديد نقاط الضعف المحددة، وتحديد النطاق والطوارئ والتأثير المحتمل.
- **التجميع الأولي للصور:** أداء التجميع الأولي للصور وفقًا للمعايير الجنائية ذات الصلة.
- **التفتيش والتخفيف:** تقييم التدابير الممكنة للتخفيف والعلاج.
- **مهام الاستجابة للحادث:** دعم فرق الاستجابة للحادث القابلة للنشر، بما في ذلك التجميع الجنائي، ومقارنة الاختراق، والتتبع، وتحليل التهديدات، وإصلاح النظام.
- **تحليل تنبيهات الشبكة:** تحديد الأسباب المحتملة لتنبيهات الشبكة من مصادر متعددة.
- **كتابة التقارير:** كتابة ونشر تقنيات الدفاع السيبراني والإرشادات والتقارير بعد الحادث إلى الجهات المعنية المناسبة.
- **الدفاع في العمق:** توظيف مبادئ وممارسات الدفاع في العمق تماشيًا مع سياسات المنظمة.
- **جمع آثار الاختراق:** جمع آثار الاختراق واستخدام البيانات المكتشفة للتخفيف من حوادث الأمن السيبراني المحتملة.
- **المراجعة والتعلم:** كتابة ونشر المراجعات للتعلم ونشر الدروس المستفادة من الأحداث السيبرانية.
- **المراقبة والتحليل:** مراقبة مصادر البيانات الخارجية للحفاظ على فهم التهديدات السيبرانية وتحديد القضايا الأمنية.
- **تنسيق الاستجابة للحادث:** تنسيق وظائف الاستجابة للحادث مع فرق أخرى.
- **تقييم التهديدات:** التنسيق مع محللي استخبارات التهديدات لربط بيانات تقييم التهديدات.
- **اختيار مصادر المعلومات:** تحديد واختيار أكثر مصادر المعلومات فعالية للمساعدة في التحقيق في الحادث.
- **الدعم الفني:** تقديم الدعم الفني المتخصص لحل حوادث الدفاع السيبراني.
- **دعم إنفاذ القانون:** دعم إنفاذ القانون وتوضيح تفاصيل الحادث والتحليل الجنائي حسب الحاجة.
- **تحليل المعلومات الاستخبارية:** تحديد الثغرات في المعلومات الاستخبارية حول التهديدات وتقييم آثارها على المنظمة.
- **المراقبة والإبلاغ:** مراقبة الأنشطة التهديدية المثبتة والإبلاغ عنها.
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو هندسة الكمبيوتر أو هندسة الأنظمة أو هندسة الاتصالات السلكية واللاسلكية أو تكنولوجيا المعلومات أو علوم الكمبيوتر.
- خبرة لا تقل عن عام واحد في مجال الأمن السيبراني، أو 6 أشهر مع خلفية في مجال الأمن السيبراني.
- تُفضل الشهادات المهنية ذات الصلة بمجال الأمن السيبراني.
- معرفة مكونات الشبكة وعملياتها.
- فهم الأمن السيبراني عبر منصات مختلفة وضمان أمن الشبكة والطرق.
- فهم التأثير التشغيلي المحتمل لخروقات الأمن السيبراني على المنظمة.
- معرفة طرق النسخ الاحتياطي للبيانات المناسبة واستعادة البيانات، بما في ذلك الاختبار.
- معرفة أفضل الممارسات للاستجابة للحادث وإدارة الحادث.
- معرفة تحليل حركة الشبكة وتحليل المستوى الحزمي.
- فهم التهديدات ونقاط الضعف الأمنية للنظام والتطبيق.
المهارات المطلوبة
endpoint detection & response (edr)cloud security (aws / azure)alert analysissecurity monitoringsplunkcybersecurity incident responselog analysismicrosoft sentinelnetwork securitywiresharksiem toolsibm qradar
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف طيران أديل
جميع الوظائف الجديدة
وظائف في جدة
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال