Cloud Consultancy - CCDS تعلن عن وظيفة أخصائي الاستجابة للحوادث والتحقيق الرقمي في الأمن السيبراني في الرياض
Cybersecurity Incident Response & Digital Forensics (DFIR) Specialist
تفاصيل الوظيفة
Cloud Consultancy - CCDS تبحث عن أخصائي استجابة للحوادث والتحقيق الرقمي الجنائي DFIR للعمل في الرياض (موقع مكتبي) بعقد مشروعي لمدة 13 شهراً، مع خبرة لا تقل عن 7 سنوات.
نبذة عن الوظيفة
قيادة وتنفيذ تحقيقات الاستجابة للحوادث السيبرانية والتحقيقات الرقمية الجنائية مع الحفاظ على سلامة الأدلة واستيفاء متطلبات التقارير التنظيمية.
المهام والمسؤوليات
- التحقيق في الحوادث السيبرانية وتحديد نطاق الهجوم والأثر ونواقل الدخول والأصول المتأثرة.
- تنفيذ أنشطة الاحتواء والاستئصال والتعافي وتحليل السبب الجذري ومراجعة ما بعد الحادثة.
- جمع الأدلة الرقمية والحفاظ عليها وتحليلها وفق إجراءات سلسلة الحفظ المعتمدة.
- إجراء تحليل للقرص والذاكرة والشبكة والنقاط الطرفية والبرامج الضارة باستخدام أدوات التحقيق المناسبة.
- تطوير وصيانة إجراءات الاستجابة للحوادث والتحقيق الرقمي وأدلة العمل (playbooks) وأدلة التعامل مع الأدلة.
- إعداد تقارير فنية وتنفيذية عن الحوادث ونتائج التحقيق وتقارير تحليل السبب الجذري.
- التنسيق مع الفرق الداخلية وأصحاب المصلحة وضمان تصنيف الحوادث وإعداد التقارير وفق متطلبات الهيئة الوطنية للأمن السيبراني (NCA).
الشروط والمتطلبات
- الجنسية السعودية إلزامية.
- درجة البكالوريوس في الأمن السيبراني أو التحقيق الرقمي الجنائي أو علوم الحاسب أو مجال ذي صلة.
- خبرة لا تقل عن 7 سنوات في مجال الاستجابة للحوادث السيبرانية والتحقيقات الرقمية الجنائية.
المهارات المطلوبة
- معرفة عميقة بسلوك المهاجمين وأساليب التحقيق وإطار NIST للاستجابة للحوادث وإطار MITRE ATT&CK.
- خبرة عملية مع أدوات SIEM وEDR وEnCase وFTK وVolatility وAutopsy أو ما يعادلها من أدوات التحقيق الجنائي والأمن.
- فهم متين لتعامل الأدلة الرقمية وسلسلة الحفظ.
- مهارات شخصية: الهدوء والحسم أثناء الحوادث عالية الضغط، تفكير تحقيقي قوي، الاهتمام بالتفاصيل، حكم مهني رشيد، كتابة فنية واضحة، القدرة على توصيل النتائج للتنفيذيين والفرق الفنية، نزاهة عالية والتزام صارم بالسرية.
- الشهادات المهنية المفضلة: CISSP، GCIA، GSEC، GCIH، CISM أو ما يعادلها.
عرض النص الأصلي للإعلان
Location: On-site - Riyadh, Saudi Arabia
Contract/engagement: Project-based managed cybersecurity services (13-month)
Minimum experience: 7+ years
Role Purpose
Lead and execute cybersecurity incident response and digital forensic investigations while preserving evidence and meeting regulatory reporting requirements.
Key Responsibilities
Technical and Professional Requirements
Preferred: CISSP, GCIA, GSEC, GCIH, CISM, or equivalent.
Contract/engagement: Project-based managed cybersecurity services (13-month)
Minimum experience: 7+ years
Role Purpose
Lead and execute cybersecurity incident response and digital forensic investigations while preserving evidence and meeting regulatory reporting requirements.
Key Responsibilities
- Investigate cybersecurity incidents and determine attack scope, impact, entry vectors, and affected assets
- Perform containment, eradication, recovery, root-cause analysis, and post-incident review activities
- Collect, preserve, and analyze digital evidence in accordance with approved chain-of-custody procedures
- Conduct disk, memory, network, endpoint, and malware analysis using appropriate forensic tools
- Develop and maintain incident-response and DFIR procedures, playbooks, investigation methods, and evidence-handling guides
- Prepare technical and executive incident reports, forensic findings, and RCA reports
- Coordinate with internal teams and stakeholders and ensure incident classification and reporting comply with NCA requirements
Technical and Professional Requirements
- Saudi nationality is a must
- Bachelor's degree in Cybersecurity, Digital Forensics, Computer Science, or a related field
- At least 7 years of experience in cyber incident response and digital forensic investigations
- Strong knowledge of attacker behavior, incident investigation methods, NIST incident response, and MITRE ATT&CK
- Hands-on experience with SIEM, EDR, EnCase, FTK, Volatility, Autopsy, or equivalent forensic and security tools
- Strong understanding of digital evidence handling and chain of custody
- Calm and decisive during high-pressure incidents
- Strong investigative thinking, attention to detail, and professional judgment
- Clear technical writing and the ability to communicate findings to both executives and technical teams
- High integrity and strict respect for confidentiality
Preferred: CISSP, GCIA, GSEC, GCIH, CISM, or equivalent.
المصدر: LinkedIn - أُضيفت للموقع في 27 أغسطس 2026
رقم الإعلان لدى المصدر: 4459696506
رقم الإعلان لدى المصدر: 4459696506