في المكتب دوام كامل
Exequt -
السعودية , الرياض
--
Exequt

تفاصيل الوظيفة

عن Exequt

Exequt هي شركة استشارية وخدمات تكنولوجية تتوسع بسرعة. نتخصص في الأمن السيبراني، إدارة الهوية والوصول (IAM)، الحلول السحابية، منصات تعتمد على الذكاء الاصطناعي، وهندسة البرمجيات المخصصة. تتعاون شركتنا مع كل من القطاعات العامة والخاصة لتنفيذ مبادرات التحول الرقمي عالية التأثير عبر المملكة العربية السعودية.

الدور: مختص ردّ على حوادث الأمن السيبراني

تبحث شركة Exequt عن مختص ردّ على حوادث الأمن السيبراني للانضمام إلى فريقنا في الرياض، المملكة العربية السعودية. يركّز هذا الدور بدوام كامل على التحقيق في الحوادث والتعامل معها واخمادها والتعافي منها عبر بيئات عمل العملاء المختلفة، بما في ذلك نقاط النهاية، والشبكات، والهويات، والمنصات السحابية، والتطبيقات. سيؤدي الاختصاصي دوراً حيوياً في مساعدة العملاء على الاستجابة الفعالة والتعلم من التهديدات السيبرانية الواقعية.

المسؤوليات الرئيسية

  • التحقيق في الحوادث السيبرانية والردّ عليها مثل فدية، البرمجيات الخبيثة، التصيد الاحتيالي، اختراق الحساب، سرقة البيانات، والحركة الجانبية.
  • تنفيذ إجراءات فرز الحوادث والتحقيق والاحتواء والإبادة والتعافي.
  • إجراء أنشطة صيد التهديدات وتحليل السبب الجذري للحوادث الأمنية.
  • تنفيذ مهام علم الأدلة الرقمية وتحليل البرمجيات الخبيثة بشكل أساسي.
  • تحديد وتحليل مؤشرات الاختراق (IOCs) ومؤشرات الهجوم (IOAs)، وربط الهجمات بإطار MITRE ATT&CK.
  • التحقيق في أحداث الأمان ضمن أنظمة Windows وLinux وActive Directory وبيئات السحابة.
  • استخدام أنظمة إدارة معلومات وأحداث الأمن (SIEM) ومنصات الكشف والاستجابة للنقاط الطرفية (EDR)/الكشف والاستجابة الموسّع (XDR) للتحقيق في أحداث الأمن.
  • تطوير وتحسين كتيبات الاستجابة للحوادث وقواعد الكشف.
  • إعداد تقارير تفصيلية عن الحوادث والجداول الزمنية وتوصيات التخفيف.
  • دعم عمليات مركز عمليات الأمن (SOC)/فريق الاستجابة لحوادث الأمن المعلوماتي (CSIRT) وجهود الاستجابة للحوادث الحرجة.

المؤهلات والمهارات المطلوبة

  • خبرة قوية في الاستجابة للحوادث (IR)، الأدلة الرقمية والاستجابة للحوادث (DFIR)، مركز عمليات الأمن (SOC)، أو صيد التهديدات.
  • خبرة عملية في منصات الأمن مثل Splunk، Microsoft Sentinel، QRadar، CrowdStrike، SentinelOne، Microsoft Defender، أو Cortex XDR.
  • معرفة قوية بأنظمة Windows وLinux التشغيلية، وكذلك مبادئ الشبكات.
  • إتقان لغات البرمجة النصية مثل PowerShell، Python، أو Bash.
  • فهم قوي لإطار MITRE ATT&CK وتقنيات الهجوم الشائعة.
  • الجنسية السعودية مطلوبة لهذه الوظيفة.

الخبرة المفضلة

  • خبرة في التحقيق في أنواع حوادث محددة بما في ذلك ransomware، التصيد الاحتيالي، سرقة بيانات الاعتماد، واختراق نقاط النهاية.

بيئة العمل والتعويض

هذه وظيفة بدوام كامل مقرها الرياض، المملكة العربية السعودية. يتم تنظيم التعويض لهذه الوظيفة على نموذج قائم على الأداء. نحن نبحث عن محترف مDedicated يعمل على التحقيق في التهديدات الأمنية ومنعها للانضمام إلى فريقنا.

وظائف مشابهة

حول Exequt
السعودية, الرياض