Acuative Middle East تعلن عن وظيفة استجابة للحوادث (Incident Response) في مكة وجدة
تفاصيل الوظيفة
شركة Acuative Middle East تعلن عن توفر وظيفة Incident Response في مكة وجدة، السعودية. نحن نبحث عن شخص يتمتع بشخصية كاريزمية وخطيب مفوّه ودبلوماسي بالفطرة، يتعاون مع الزملاء والعملاء، ويتعلم من الآخرين ويساهم في تعليمهم، مع سجل حافل بالعمل الجاد وتقديم حلول مبتكرة.
المهام والمسؤوليات
- الاستجابة للحوادث السيبرانية العالمية الناجمة عن تهديدات داخلية أو خارجية تواجه العملاء، وقد تتطلب العمل خارج ساعات العمل التقليدية.
- فهم هجمات الخصوم الأخيرة وأفضل طرق الكشف والاحتواء والمعالجة.
- المساعدة في تحديد نطاق الحادث وكسب توافق على الأهداف مع العملاء، والمشاركة ضمن فريق من مستشاري الاستجابة للحوادث أثناء الطوارئ.
- العمل كحلقة وصل بين الأقسام المختلفة والتفاعل مع أعضاء الفريق والزملاء في فرق الأمن الأخرى.
- المشاركة في مشاريع استشارية متعلقة بالاستجابة للحوادث وفق التوجيهات.
- المساهمة في تحسين العمليات، وتطوير وتوثيق التحسينات الإجرائية لضمان عمليات استشارية فعالة ومتسقة وقابلة للتوسع.
- المساعدة في تطوير مواد عامة مثل منشورات المدونة والبودكاست والأوراق البيضاء والعروض التقديمية في المؤتمرات.
- رسم النتائج التقنية لتأثيرات الأعمال والتواصل بها بطريقة مفهومة لجمهور غير تقني.
- فهم مفهوم اختبارات الطاولة (Table-Top Exercises) ويفضل وجود خبرة سابقة في إجرائها أو المشاركة فيها.
- فهم مفهوم إجراء تقييمات جاهزية الاستجابة للحوادث للعملاء وإجراء المقابلات ومراجعة المستندات.
المهارات المطلوبة
- معرفة تأسيسية وفهم تحليل المضيف باستخدام أدوات الطب الشرعي المختلفة مثل EDR, X-Ways, Volatility, Cisco Secure Endpoint, Velociraptor وغيرها.
- الإلمام بتحليل الطب الشرعي للشبكات وفهم كيفية استخدام بيانات الشبكة (network telemetry) للمساعدة في التحقيق.
- فهم ودورة حياة الاستجابة للحوادث (Incident Response Lifecycle) ودورة حياة الهجوم (Kill Chain) وعلاقتها بنشاط الخصوم المعروف مؤخرًا.
- فهم نظرية البحث عن التهديدات (Threat Hunting) وكيفية البحث بنشاط عن الخصوم على شبكات العملاء باستخدام أدوات وتقنيات متنوعة.
- الإلمام بعملية التعاون في إعداد الاتصالات الكتابية للتقييمات والتقارير التي قد تكون داخلية أو موجهة للعملاء، وتشمل التواصل مع مستويات مختلفة بما في ذلك الفرق التقنية والقيادة والإدارة التنفيذية.
- الإلمام بالتهديدات السيبرانية الحالية وهجماتها وإجراءاتها المضادة مثل برامج الفدية (Ransomware) والجرائم الإلكترونية والنشاط الاختراقي (Hacktivism) والتكتيكات المرتبطة بها.
الشروط والمتطلبات
- القدرة على التحدث بلغة واضحة ومقنعة مع الزملاء والعملاء، والتحقق من الأنا والتعلم المستمر من الآخرين مع تعليم من هم أقل خبرة.
- الاهتمام بالمعايير والتقنيات المعترف بها في أمن تكنولوجيا المعلومات، يظهر ذلك من خلال التدريب والخبرة العملية أو الأنشطة الصناعية.
- خبرة سابقة في مجال أمن المعلومات ومعالجة أو التحقيق في الحوادث السيبرانية (يفضل ذلك).
- الاستعداد للعمل على نظام النداء (on-call) وفي الفترات غير المعتادة، والتي قد تشمل الليالي وعطلات نهاية الأسبوع والعطلات الرسمية.
- شهادات أمن تكنولوجيا المعلومات: يفضل الحصول على شهادات مثل CISSP, CISM, CISA, GCIH, CFCE, GCFA, GNFA, GCFE. هذه الشهادات ليست إلزامية لكنها توضح أمثلة على المهارات المطلوبة للنجاح في الدور.
- صفات شخصية: الكاريزما، الخطابة الجيدة، الدبلوماسية، التواضع، الرغبة في التعلم المستمر وتعليم الآخرين، والإبداع في تقديم حلول جديدة.
عرض النص الأصلي للإعلان
Who You Are
Both your clients and your colleagues consider you a charismatic, articulate individual, and a born diplomat. You check your ego at the door and learn from others constantly, while also helping to educate those who aren’t as well versed as you are in technical or procedural topics. As a result, you have a track record of working tirelessly to help your clients and teammates and have even come up with some novel techniques in your time.
Required Skills:
Respond to global cyber incidents caused by internal and external threats to our customers, that may involve nontraditional working hours.
Understanding of recent adversary attacks and how best to detect, contain, and remediate recent threats.
Foundational familiarity and understanding of host centric analysis utilizing a variety of forensic tools (e.g. EDR, X-Ways, Volatility, Cisco Secure Endpoint, Velociraptor, etc.).
Familiarity with network forensic analysis with an understanding of how to leverage network telemetry to assist with an investigation.
Understands, and can clearly communicate the Incident Response Lifecycle and the Kill Chain (Attack) Life Cycle as it relates to recent known adversary activity.
Demonstrate capability to map technical findings to business impacts and communicate those in a manner which is understandable by a non-technical audience.
Be able to assist with scoping an incident, gain consensus on objectives with customers, and participate in a team of incident response consultants during an emergency engagement.
Familiarity with the theory of threat hunting, and how to proactively hunt for adversaries on customer networks leveraging a variety of tools and techniques.
Understand the concept of Table-Top Exercises, and preferably have experience with conducting or participating in Table-Top Exercises previously.
Understand the concept of performing Incident Response Readiness Assessments for customers, and an understanding of performing interviews and document review.
Familiarity with the process of collaborating on developing written communication of assessments, and reports that may be both internal and customer facing, this includes communication to various levels including technical teams, leadership, and executive management.
Serve as a liaison to different businesses and interface with fellow team members and colleagues on other security teams.
Participate in IR related consulting projects as directed.
Be a contributor to process improvement. Help to develop and document process improvements to ensure efficient, consistent, and scalable consulting operations.
Interest in helping to develop public facing material such as blog posts, podcasts, whitepapers, or presentations at conferences.
Desired Characteristics and Experience:
Familiarity of current cyber security threats, attacks, and countermeasures. Such as Ransomware, Cyber Crime, Hacktivism and associated tactics.
Interest in recognized IT Security-related standards and technologies, demonstrated through training, job experience and/or industry activities.
Preferred: Prior experience in information security and experience handling or investigating cyber security incidents.
Must be willing to be on-call and work off-shift hours, potentially to include nights, weekends, and holidays.
IT Security Certifications
Preferred: Industry certifications such as the CISSP, CISM, CISA, GCIH, CFCE, GCFA, GNFA, and/or GCFE.
Certifications are not a requirement for this position. The certifications listed provide examples of the skills required to be successful in the role.