drjobs أخصائي دفاع سيبراني English

أخصائي دفاع سيبراني

صاحب العمل نشط

1 وظيفة شاغرة
هذا المنشور غير متاح الآن! ربما يكون قد تم شغل الوظيفة.
drjobs

حالة تأهب وظيفة

سيتم تحديثك بأحدث تنبيهات الوظائف عبر البريد الإلكتروني
Valid email field required
أرسل الوظائف
drjobs
أرسل لي وظائف مشابهة
drjobs

حالة تأهب وظيفة

سيتم تحديثك بأحدث تنبيهات الوظائف عبر البريد الإلكتروني

Valid email field required
أرسل الوظائف
موقع الوظيفة drjobs

الدوحة - قطر

الراتب drjobs

لم يكشف

drjobs

لم يتم الكشف عن الراتب

الجنسية

قطري

الجنس

ذكر

عدد الوظائف الشاغرة

1 وظيفة شاغرة

الوصف الوظيفي

الأدوار والمسؤوليات

تبحث شركة Trace Systems عن متخصص دفاع سيبراني ديناميكي للانضمام إلى فريقنا لدعم عقد مركز العمليات الجوية المشتركة (CAOC) التابع لقيادة القوات الجوية المركزية الأمريكية في الدوحة، قطر. يوفر هذا الدور الفرصة لإدارة وتنفيذ برامج الدفاع عن الأمن السيبراني لضمان السرية والتوافر وسلامة شبكات وأنظمة ومعلومات Enterprise وAOC. إذا كنت مستعدًا لإحداث تأثير كبير والازدهار في بيئة مهمة للمهمة، فهذه الفرصة لك!

تتضمن مسؤوليات الوظيفة، على سبيل المثال لا الحصر

تحليل الأنشطة الشاذة أو الضارة التي تم تحديدها لتحديد نقاط الضعف المستغلة وطرق الاستغلال والتأثيرات على النظام والمعلومات؛

المساعدة في تطوير المؤشرات والتنبيهات و/أو التوقيعات لتطبيقات وأدوات الأمن السيبراني؛

ربط الأحداث و/أو الحوادث السيبرانية بالمعلومات التي تم الحصول عليها من المصادر (على سبيل المثال، التنبيهات والاستخبارات وتقارير التهديدات وما إلى ذلك)؛

تقييم السجلات من موارد الشبكة (على سبيل المثال، المضيفين الفرديين وجدران الحماية وأنظمة الكشف عن التطفل/الوقاية منه وما إلى ذلك)؛
تحديد وتحليل حركة المرور على الشبكة لتحديد النشاط الشاذ والمؤشرات المحتملة للتهديدات لموارد الشبكة؛
إجراء تحليل الاتجاهات وإعداد التقارير حول حركة المرور على الشبكة والأحداث/الحوادث الإلكترونية.
إنشاء خطوط الأساس للنظام والشبكة؛
جمع وتحليل آثار الاختراق (على سبيل المثال، الكود المصدر، والبرامج الضارة، وأحصنة طروادة)؛
إجراء تحليل لأنظمة المضيف (Windows وLinux) بحثًا عن مؤشرات الاختراق؛
إجراء جمع أولي سليم من الصور وفحصها لتحديد التخفيف/الإصلاح المحتمل؛
إجراء مهام التعامل مع الحوادث في الوقت الفعلي (على سبيل المثال، عمليات التجميع الجنائية، وربط/تتبع الاختراق، وتحليل التهديدات، والإصلاح المباشر للنظام)؛
العمل كخبراء فنيين ووسطاء لأفراد إنفاذ القانون؛
تتبع وتصعيد وتوثيق الحوادث الإلكترونية من الاكتشاف الأولي وحتى الحل النهائي، وIAW SPIN-C واللوائح الأمنية الإلكترونية المعمول بها؛
استخدام البيانات المكتشفة لتطوير التخفيف/الإصلاح للحوادث المحتملة على الشبكة؛
كتابة إرشادات الشبكة وإعداد التقارير عن نتائج الحوادث للدوائر الانتخابية/أصحاب المصلحة المناسبين؛
تكوين وصيانة لوحات معلومات إدارة المعلومات الأمنية والأحداث.
حضور اجتماعات الأمن السيبراني والمشاركة فيها، حسب الحاجة؛
تطوير وتقديم تقرير حالة الأمن السيبراني الشهري؛
تطوير وتقديم تقارير متكررة/مخصصة، حسب متطلبات الحكومة؛
تنفيذ أنشطة الدعم الفني والتشغيل والصيانة المعمول بها لأنظمة الدفاع عن المهام السيبرانية؛
استخدام أدوات البرامج القياسية لإجراء عمليات مسح الثغرات الأمنية لمعدات الشبكة والبرامج؛ ومساعدة مسؤولي الشبكة والأنظمة والعملاء في تنفيذ الإجراءات التصحيحية المطلوبة عند اكتشاف الثغرات الأمنية.
واجبات أخرى حسب الحاجة.
تصريح سري للغاية صادر عن الحكومة الأمريكية نشط وضمن نطاق العمل مع أهلية SCI
نظرًا لطبيعة العمل ومتطلبات العقد، فإن الجنسية الأمريكية مطلوبة.
شهادة DoDM 8140 IAT المستوى 2 (CySA+) أو أعلى
شهادة DoDM 8140 CSSP‐A
شهادة DoDM 8140 CSSP‐IR
درجة البكالوريوس في علوم الكمبيوتر أو مجال ذي صلة، أو خبرة عمل ذات صلة لمدة 5 سنوات أو أكثر


الملف الشخصي المرغوب للمرشح

الاستخبارات والتهديدات والمراقبة:
راقب حركة الشبكة والسجلات وأنشطة النظام باستمرار بحثًا عن علامات خروقات أمنية أو اقتحامات أو شذوذ باستخدام أدوات مراقبة الأمان (على سبيل المثال، أنظمة SIEM مثل Splunk وArcSight).
ابق على اطلاع بأحدث تهديدات الأمن السيبراني وتقنيات الهجوم والثغرات للدفاع بشكل استباقي ضد المخاطر الناشئة.
جمع وتحليل ومشاركة معلومات التهديدات من مصادر داخلية وخارجية لفهم التهديدات المحتملة وتقييم تأثيرها على المؤسسة.
استخدم منصات الاستخبارات والتهديدات وأدوات الأمان لتحديد الأنشطة الضارة والأنماط المشبوهة والهجمات وحظرها.
الاستجابة للحوادث والتخفيف من حدتها:
الاستجابة للحوادث الأمنية مثل محاولات الوصول غير المصرح بها وانتهاكات البيانات وإصابات البرامج الضارة وهجمات رفض الخدمة (DoS).
التحقيق في الحوادث الأمنية وتحليلها لتحديد السبب الجذري ونطاق وتأثير الهجوم.
العمل مع الفرق الداخلية لاحتواء الحوادث الأمنية والتخفيف منها والتعافي منها مع تقليل الأضرار ووقت التوقف عن العمل.

اتبع بروتوكولات الاستجابة للحوادث المعمول بها وقم بتوثيق الإجراءات المتخذة أثناء الحادث للمراجعة والتحليل والإبلاغ لاحقًا.

تقييم الثغرات وإدارتها:

قم بإجراء تقييمات منتظمة للثغرات واختبارات الاختراق لتحديد نقاط الضعف في شبكة المؤسسة وأنظمتها وتطبيقاتها.

استخدم أدوات المسح الآلي للثغرات (على سبيل المثال، Nessus وOpenVAS) والتقنيات اليدوية لتحديد نقاط الضعف وإعطائها الأولوية والتي يمكن للمهاجمين استغلالها.

العمل مع فرق تكنولوجيا المعلومات لتصحيح نقاط الضعف وترقية البرامج وتطبيق تكوينات الأمان لتعزيز دفاع المؤسسة.

ضمان حل نقاط الضعف الأمنية والتكوينات الخاطئة في الوقت المناسب.

نوع التوظيف

دوام كامل

المجال

لم يذكر

القسم / المجال المهني

الأمن السيبراني

المهارات المطلوبة

نبذة عن الشركة

الإبلاغ عن هذه الوظيفة
إخلاء المسؤولية: د.جوب هو مجرد منصة تربط بين الباحثين عن عمل وأصحاب العمل. ننصح المتقدمين بإجراء بحث مستقل خاص بهم في أوراق اعتماد صاحب العمل المحتمل. نحن نحرص على ألا يتم طلب أي مدفوعات مالية من قبل عملائنا، وبالتالي فإننا ننصح بعدم مشاركة أي معلومات شخصية أو متعلقة بالحسابات المصرفية مع أي طرف ثالث. إذا كنت تشك في وقوع أي احتيال أو سوء تصرف، فيرجى التواصل معنا من خلال تعبئة النموذج الموجود على الصفحة اتصل بنا