حول الدور
نحن في COGNNA نبحث عن محقق جنائي رقمي وخبير استجابة للحوادث (DFIR) متمرس لقيادة التحقيقات الأمنية المعقدة. ستكون مسؤولاً عن إدارة سير العمل الجنائي بالكامل، بدءًا من الفرز الأولي وحتى تحديد السبب الجذري، مع ضمان سلامة الأدلة وسرعة التحقيق. هذا الدور مثالي لمحترف يمتلك خبرة عملية عميقة في الطب الشرعي الرقمي والاستجابة للحوادث، وقادر على توجيه فريق وتحقيق نتائج ملموسة.
المسؤوليات الأساسية
- قيادة التحقيقات الجنائية: إدارة التحقيقات من البداية إلى النهاية عبر نقاط النهاية، ومنصات السحابة، والبنية التحتية للشبكة.
- تحليل الأدلة الرقمية: سحب وتحليل السجلات من منصات EDR/XDR، SIEM، DLP، IdP، وبوابة البريد الإلكتروني لإعادة بناء توقيعات الهجمات ونشاط المستخدم.
- الحصول على الصور الجنائية: الحصول على صور جنائية من أجهزة الكمبيوتر المحمولة، والأجهزة المحمولة، والخوادم، ومستودعات السحابة مع الحفاظ على سلسلة الحيازة.
- التحليل المتعمق: تحليل أنظمة الملفات، والذاكرة، والسجل، وحالات التكوين لإعادة بناء الجدول الزمني للهجوم بدقة.
- ربط البيانات: ربط بيانات نقاط النهاية والشبكة والهوية لتكوين صورة كاملة لسلوك المهاجم.
- أتمتة سير العمل: بناء سير عمل مدعوم بالذكاء الاصطناعي لأتمتة جمع الأدلة واكتشاف الأنماط.
- التواصل مع الإدارة: ترجمة النتائج التقنية إلى تقارير واضحة ومفهومة للمديرين التنفيذيين والأطراف المعنية.
- تحسين الأمن: إرجاع نتائج التحقيق لتحسين قواعد الكشف وضوابط الوصول والسياسات الأمنية.
المؤهلات المطلوبة
- بكالوريوس في الأمن السيبراني، علوم الكمبيوتر، أو مجال ذي صلة.
- 5+ سنوات من الخبرة في الطب الشرعي الرقمي، استجابة الحوادث، أو التحقيقات الأمنية.
- خبرة قيادية سابقة في تنسيق عمليات DFIR.
- إجادة عملية في الأدوات الجنائية: FTK، X-Ways، Cellebrite، Axiom، أو منصات مكافئة.
- إتقان قوي لبروتوكولات الشبكة (TCP/IP، HTTP/S، DNS) وتحليل السجلات عبر SIEM.
- قدرة على البرمجة بلغة Python، PowerShell، أو Bash لأتمتة معالجة الأدلة.
- معرفة عميقة بأنظمة Windows وmacOS وLinux/Unix.
- خبرة في دمج أدوات الذكاء الاصطناعي في سير العمل التحقيقي.
- مهارات تواصل استثنائية باللغتين الإنجليزية والعربية (كتابة وتحدثًا).
- الامتثال للوائح NCA ECC وSAMA CSF.
المهارات المفضلة
- شهادات مهنية مثل SANS/GIAC (GCFA، GCFE، GNFA، GCIA)، IACIS CFCE، EC-Council CHFI، أو Offsec (OSDA، OSIR).
- تفكير تحليلي استثنائي وحل مشكلات إبداعي.
- قدرات توجيه وقيادة قوية.
- روح تعاونية والقدرة على العمل تحت الضغط.
ما يجعل هذه الفرصة مميزة
في COGNNA، أنت لا تعمل فقط في مجال الأمن السيبراني؛ بل تساهم في تشكيل مستقبل الدفاع الرقمي. ستنضم إلى فريق يستخدم أحدث تقنيات الذكاء الاصطناعي والتحليل المتقدم لمواجهة التهديدات المتطورة. نحن نقدم بيئة عمل ديناميكية حيث يتم تقدير الخبرة والابتكار، مع فرص للنمو المهني المستمر والتأثير المباشر على أمن المؤسسات الكبرى.