وصف الوظيفة
نظرة عامة: تعمل V2X عبر العالم على بناء حلول ذكية مصممة لدمج البنية التحتية المادية والرقمية من القاعدة إلى ساحة المعركة. نجلب 120 عامًا من دعم المهمة الناجح لتحسين الأمن وتبسيط اللوجستيات وتعزيز الاستعداد. مع توجيه حول هدف مشترك، يعمل شركتنا بقيمة 3.9 مليار دولار و16,000 شخص إلى جانب عملائنا هنا وفي الخارج لمواجهة التحديات الأكثر تعقيدًا بنزاهة واحترام ومسؤولية ومهنية. كـ محلل استجابة للحوادث، ستقف في مقدمة المدافعين عن الهجمات الإلكترونية، وتنظيم الاستجابات السريعة والفعالة للحوادث الأمنية، والتخفيف من المخاطر على أصول المؤسسة. ستشمل دورك المراقبة الاستباقية، والكشف السريع، والتحقيق الشامل، واتخاذ إجراءات حاسمـة لاحتواء ومعالجة الخروقات الأمنية. توفر هذه الوظيفة فرصة مثيرة لتطبيق خبرتك في منهجيات استجابة الحوادث، والتحقيق الرقمي في الأدلة، ومعلومات التهديدات لحماية البيانات الحساسة، والحفاظ على سمعة المؤسسة، وتعزيز مرونة الأمن السيبراني. البرنامج: OMDAC-SWACA تقدم هذه الوظيفة سكن ونقل مدفوعين من الشركة، ومكافأة إكمال وبرنامج تعويض الرسوم الدراسية! يجب أن تستوفي جميع متطلبات بلد الاستضافة للعمل قانونيًا في البلد المستضيف بما في ذلك على سبيل المثال لا الحصر القدرة على الحصول والمحافظة على تأشيرة البلد المستضيف ورخصة قيادة البلد المستضيف لكي تكون مؤهلاً لهذه الوظيفة. المسؤوليات + مراقبة تنبيهات الأمان والسجلات من مصادر مختلفة لاكتشاف الحوادث الأمنية المحتملة وفرزها بسرعة حسب خطورتها وتأثيرها. + إجراء تحقيقات معمقة في الحوادث الأمنية، باستخدام تقنيات وأدوات الطب الشرعي الرقمي لتحليل الأدلة وتحديد الأسباب الجذرية وتحديد مدى الاختراق. + اتخاذ إجراء فوري لاحتواء الحوادث الأمنية ومنع الوصول غير المصرح به وتطهير الأنشطة الخبيثة من الأنظمة والشبكات المتأثرة. + إجراء تحليل اختراقي للأنظمة والشبكات والقطع الرقمية المتعرضة للاختراق لجمع الأدلة وإعادة بناء الأحداث ودعم جهود الاستجابة للحوادث. + البحث بشكل استباقي عن مؤشرات الاختراق (IOCs) والسلوك الشاذ والتهديدات الناشئة في بيئات المؤسسة لاكتشاف المخاطر والتخفيف من الخروقات الأمنية المحتملة. + التعاون الوثيق مع فرق متعددة التخصصات تشمل تكنولوجيا المعلومات، وعمليات الأمن، والشؤون القانونية، والإدارة العليا لتنسيق فعاليات الاستجابة للحوادث وتواصل فعال طوال دورة حياة الحادث. + إعداد تقارير حوادث تفصيلية توثق النتائج والإجراءات المتخذة والدروس المستفادة من الحوادث الأمنية لأصحاب المصلحة الداخليين والامتثال التنظيمي وإجراءات قانونية محتملة. + إجراء تحليل ما بعد الحادث وجلسات الدروس المستفادة لتحديد مجالات التحسين في عمليات واستجابات وإجراءات الحوادث. + متابعة أحدث تهديدات وتهديدات الهجوم وتكنولوجيا الأمن السيبراني من خلال التدريب المستمر وتبادل المعرفة والمشاركة في المنتديات والمجتمعات الصناعية. + ضمان الامتثال للمتطلبات التنظيمية ذات الصلة ومعايير الصناعة والسياسات التنظيمية المتعلقة باستجابة الحوادث وحماية البيانات والأمن السيبراني. + إجراء تحليل الاتجاهات في الأحداث والحوادث لتحديد ووصف التهديدات. + إجراء بحوث مفتوحة المصدر لتحديد الاستغلالات التجارية أو الثغرات، بما في ذلك تهديدات Zero-Day، والتي تتطلب إجراءات استجابة فورية. + إعداد تقارير شاملة وتقارير رسمية وعروض تقديمية موجهة لكل من الجمهور الفني والتنفيذي. + تكوين وتحسين آليات الكشف والوقاية المعتمدة على البرمجيات والأجهزة. + المساعدة في مهام برنامج المساعدة الدفاعية الحاسوبية (CDAP) حسب طلب العملاء. + متابعة أحدث تهديدات الأمن السيبراني والتقنيات وأفضل الممارسات. + التعاون مع فرق متعددة التخصصات لتعزيز الوضع الأمني السيبراني العام. + الحفاظ على المعرفة المحدثة بمتطلبات الامتثال ذات الصلة وضمان الالتزام. + الإرشاد وتقديم التوجيه لأعضاء الفريقjunior. + التعاون مع منظمات ووكالات خارجية لتبادل معلومات التهديدات وتعزيز قدرات الأمن السيبراني المشتركة. + أداء واجبات وتكاليف أخرى حسب الحاجة. المؤهلات + المؤهلات + تصريح أمني: + يتطلب تصريحاً سرياً للغاية مع SCI + التعليم / الشهادات: سنتان من الخبرة ذات صلة قد يحلان محل سنة من التعليم إذا كان الدرجة مطلوبة. + درجة Associates أو خبرة مكافئة ويفضل في علوم الحاسب أو MIS، IS، الهندسة أو مجال ذو صلة. + يتطلب هذا المنصب من المرشحين الالتزام بـ DoD 8570.01M. + يجب على جميع المرشحين الحفاظ على شهادة أساسية واحدة على الأقل وشهادة بيئة حوسبة (CE) واحدة على الأقل. شهادات البيئة الأساسية BE لا يمكن استخدامها أيضاً كشهادة CE. + الشهادات المصرح بها لهذا العنوان الوظيفي كما يلي: + الأساس: + Cisco: CyberOps Professional + Cisco: CCNA: Certified Network Associate - Security + CompTIA: Cloud+ ce + CompTIA: CySA+ ce: Cybersecurity Analyst + CompTIA: PenTest + + CyberSec: CFR: First Responder + EC-Council: CEH: Certified Ethical Hacker + EC-Council: CHFI: Certified Hacking Forensic Investigator + GIAC: GCFA: Certified Forensic Analyst: Certified Forensic Analyst + GIAC: GCIA: Certified Intrusion Analyst + GIAC: GCIH: Certified Incident Handler (لا يجوز استخدامه كمؤهل ثنائي) + GIAC: GICSP: Industrial Cyber Security Professional + COMPUTING ENVIRONMENT (CE): + EC Council: CIH: Certified Incident Handler + GIAC: GCFA: Certified Forensic Analyst + GIAC: GCIA: Certified Intrusion Analyst + GIAC: GCIH: Certified Incident Handler (مفضل) (لا يجوز استخدامه كمؤهل ثنائي) + GIAC: GCWN: Certified Windows Security Administrator + GIAC: GDAT: Defending Advanced Threats + GIAC: GREM: Reverse Engineering Malware + GIAC: GSEC: Security Essentials + Offensive Security: Certified Expert + Offensive Security: Certified Professional + الخبرة: سنتان من الدراسة الأكاديمية ذات الصلة فوق مستوى المدرسة الثانوية يمكن أن يحلان محل سنة من الخبرة حتى الحد الأقصى لشهادة البكالوريوس لمدة أربع سنوات في تخصص نظم معلومات الأعمال مقابل ثلاث سنوات من الخبرة العامة. + ما لا يقل عن خمس (5) سنوات من الخبرة العملية في العمل مع تقنيات البيانات (الشبكة والنظام) المختلفة، مع ما لا يقل عن سنتين من تلك السنوات مع تركيز على أمن نظم المعلومات والتهديدات السيبرانية وتحليل أحداث SIEM. + خبرة مع شركة تركز على خدمة العملاء. + المهارات والتقنيات المستخدمة: + القدرة على استكشاف مشاكل الخوادم ومعدات البنية التحتية. + القدرة على تقييم متطلبات الشبكات وتقديم حلول. + القدرة على اتخاذ قرارات دقيقة ومستقلة تحت الضغط. + القدرة على الأداء بشكل مريح في بيئة عمل سريعة الإيقاع وذات مواعيد نهائية. + القدرة على تنفيذ العديد من مهام معقدة في الوقت نفسه بنجاح. + تصور المعلومات الكمية (عددية) أو النوعية. + مهارات تواصل شخصية وتنظيمية مكتوبة وشفوية وتقديم عروض ممتازة. + مهارات تحليلية وحل مشكلات ممتازة. + معلومات التهديدات وتقنيات التصور. + هندسة إقليميات أمنية. في V2X، نحن ملتزمون بشدة بتكافؤ فرص العمل، بما في ذلك الحماية للقدامى والأشخاص ذوي الإعاقة، وتوفير مكان عمل شامل ومتعدد. نضمن معاملة جميع الأفراد بالعدل والاحترام والكرامة، مع الاعتراف بالقوة الناتجة عن قوة العمل الغنية بتجارب وآفاق ومهارات متنوعة. هذا الالتزام، المتسق مع رؤيتنا وقيمنا الأساسية للنزاهة والاحترام والمسؤولية، يتيح لنا الاستفادة من الاختلافات، وتشجيع الابتكار، وتوسيع نجاحنا في السوق العالمية، مما يتيح لنا في نهاية المطاف خدمة عملائنا بشكل أفضل.