في المكتب
SITA -
مصر , القاهرة
--
SITA

تفاصيل الوظيفة

في SITA، نُبقي المطارات تتحرك، وتحلّق شركات الطيران بسلاسة، وتظل الحدود مفتوحة. تقنياتنا وابتكاراتنا في مجالي التكنولوجيا والاتصال تدفع نجاح صناعة السفر الجوي العالمية. ستجدنا في 95% من المطارات الدولية، ونعمل عن كثب مع أكثر من 2,500 عميل في مجال النقل والحكومة. كل شراكة تحمل تحديات فريدة، وننمو من تقديم حلول جديدة وتقنيات حديثة للحفاظ على سير العمليات كالموتورة بالدقة. نحن لا ندفع العالم إلى الأمام فحسب، بل فخورون بأن نُعترف بنا كمكان رائع للعمل من قبل 79% من موظفينا وبأننا معتمدون في معظم مواقعنا المتنامية. هنا، نشعر بالقوة والدعم والإلهام للنمو. هل أنت مستعد لأن تحب عملك؟ تبدأ المغامرة من هنا، معك، في SITA.

عَنِ الوَظِيفَةِ والفَرِيق مُعريب: كَقائد التحقيقات الرقمية والاستجابة للحوادث (DFIR)، ستكون مسؤولاً عن قيادة أكثر تحقيقات الأمن السيبراني أهمية لدى SITA، مع تولّي ملكية الحوادث ذات الشدة العالية من الاكتشاف الأولي حتى الاحتواء، والقضاء، والتعافي، والمراجعة بعد الحدوث. ستعمل كقائد الحادث خلال أحداث إلكترونية كبرى وستكون نقطة التصعيد التقنية العليا للتحقيقات المعقدة، وأنشطة الأدلة الرقمية، وقضايا التهديد الداخلي. كعضو رئيسي في مكتب أمان المعلومات المؤسسي لدى SITA (EISO)، وبكونك جزءًا من فريق استجابة CSIRT، ستتعاون بشكل وثيق مع عمليات الأمن، وتهديد CSIRT، والبنية التحتية، وأمان المنتج، وتقنية المعلومات الشركاتية، والفِرَق الموجهة للعملاء لتعزيز قدرات الكشف والتحري والاستجابة للحوادث. عملك سيساعد في تعزيز المرونة السيبرانية عبر SITA وعملائها وبيئة النقل الجوي الأوسع. يجمع هذا الدور بين خبرة تقنية عميقة، وقيادة تشغيلية، وتأثير استراتيجي لتحسين نضج الاستجابة للحوادث، والاستعداد الجنائي، والقدرات التحقيقية، وفعالية عمليات الأمن في جميع أنحاء المؤسسة بشكل مستمر.

ما ستقوم به

الاستجابة للحوادث والتنسيق

  • قيادة الاستجابة للحوادث السيبرانية عالية الشدة والأهمية لبيئة استجابة الحوادث الكاملة، بما في ذلك الاكتشاف والاحتواء والقضاء والتعافي والتحسين بعد الحوادث.
  • العمل كقائد الحادث، بتوجيه فرق الاستجابة عبر وظائف متعددة وتنسيق الأنشطة عبر SOC وتهديد CSIRT وتقنية المعلومات الشركاتية والبنية التحتية السحابية ومنتجات الهندسة القانونية والالتزام وأصحاب المصلحة من الأعمال.
  • قيادة اتخاذ القرار السريع أثناء الحوادث النشطة، وضمان التواصل الفعّال وتوافق أصحاب المصلحة والحد من تأثير الأعمال.
  • تقديم تقارير حوادث شاملة، وإيجاز على مستوى التنفيذيين، ومراجعات ما بعد الحادث مع توصيات واضحة وخطط الترميم.
  • تطوير وصيانة وتحسين مستمر لعمليات الاستجابة للحوادث، ودفاتر اللعب، وخطط التشغيل، وإجراءات الاستجابة بناءً على التهديدات الناشئة والدروس المستفادة.
  • قيادة تمارين الطاولة، والمحاكاة، وأنشطة الاستجابة لأزمات سيبرانية لتعزيز الاستعداد التنظيمي.

الأدلة الرقمية والتعامل مع الدليل

  • إجراء جمع الأدلة بطريقة قانونية وآمنة، والحفظ، والتحليل، والتقرير عبر نقاط النهاية والخوادم وبيئات السحابة والشبكات ومنصات SaaS والتطبيقات المؤسسية.
  • ضمان حماية الأدلة، وعمليات سلسلة الحيازة، ووثائق التحقيق وفق معايير القانون واللوائح وأفضل الممارسات الصناعية.
  • إعادة بناء جداول زمنيّة للمهاجمين، وتحديد السبب الجذري، وتقييم الأثر، وربط سلوكيات الخصم بإطار MITRE ATT&CK.
  • إجراء تحقيقات متقدمة تشمل البرمجيات الخبيثة وابتزاز البيانات والتسلل للحساب والتصرف الداخلي والتهديدات المتقدمة المستمرة.

التهديد الداخلي والمخاطر

  • قيادة التحقيقات المتعلقة بالتهديدات الداخلية، بما في ذلك الوصول غير المصرح به، إساءة استخدام حسابات مميزة، سرقة الملكية الفكرية، فقدان البيانات، الاحتيال، وانتهاكات السياسات.
  • التعاون مع الموارد البشرية، والشؤون القانونية والالتزام والفرق التنظيمية لدعم التحقيقات الحساسة من خلال التحليل الجنائي، والخبرة التقنية، وجمع الأدلة القابلة للدفاع عنها.
  • تقييم مخاطر التهديد الداخلي وتوصية ضوابط وقائية وكاشفة وتدعيمية لتعزيز وضع الأمان التنظيمي.
  • المساهمة في تطوير قدرات مراقبة التهديد الداخلي، وأطر الحوكمة، واستراتيجيات تقليل المخاطر.

الأدوات، والأتمتة والتتبع

  • تصميم وتنفيذ الأتمتة والسكربتات وعمليات العمل لتسريع جمع الأدلة، والتعزيز، والتقييم الأولي، والتحليل الجنائي، وأنشطة الاستجابة للحوادث.
  • استخدام تحليلات مدفوعة بالذكاء الاصطناعي والتعلم الآلي وأدوات الأتمتة لتعزيز كشف التهديدات، وكفاءة التحقيق، وفعالية الاستجابة عبر منصات الأمن.
  • التعاون مع مالكي المنصات وفرق الهندسة لتحسين التتبع الأمني، والتغطية في السجلات، والاحتفاظ، والرؤية الجنائية عبر البيئات المحلية والسحابية والهجينة.


الملف المرغوب للمرشح

خبرة مثبتة في قيادة تحريات الأدلة الرقمية والاستجابة للحوادث في بيئات مؤسسية كبيرة ومعقدة، ويفضل ضمن البنى التحتية الحيوية، والنقل، والطيران، أو صناعات أخرى تخضع للأنظمة.

خبرة عملية قوية مع EDR/XDR، وSIEM، وSOAR، وأدوات التحقيق الجنائي، مع القدرة على قيادة تحقيقات معقدة من الاكتشاف الأولي حتى الترميم.

خبرة في جمع الأدلة والتحليل الجنائي بطريقة سليمة عبر أطراف النهاية والخوادم والمنصات السحابية والشبكات وأنظمة الهوية وبيئات SaaS.

الكفاءة في البرمجة باستخدام بايثون و/أو PowerShell للأتمتة، مع معرفة عملية بـ KQL وتحليلات الأمن.

فهم قوي لتكتيكات وأساليب وممارسات خصوم الإنترنت (TTPs)، بما في ذلك التطبيق العملي لإطار MITRE ATT&CK.

مهارات تحليلية، واتصال، وإدارة أصحاب المصلحة ممتازة، مع القدرة على قيادة الفرق وتقديم إيجازات واضحة للجمهورين التقني والتنفيذي.

ميّزات إضافية مطلوبة:

  • شهادات ذات صلة مثل GCFA، GNFA، GCIH، GREM، GCFE، CISSP، أو OSCP.
  • خبرة في قيادة تحقيقات الأدلة السحابية والاستجابة للحوادث عبر Azure وAWS و/أو Google Cloud Platform (GCP).
  • خبرة مع أُطر وأدوات الأدلة مثل FTK وEnCase وVelociraptor وKAPE وAutopsy أو Volatility.
  • الاطلاع على المتطلبات التنظيمية والقانونية والامتثال المرتبطة بالتحقيقات الرقمية، والتعامل مع الأدلة، وتقرير الحوادث.
  • خبرة في دعم عمليات الأمن السيبراني ضمن مجال الطيران، المطارات، النقل، التكنولوجيا التشغيلية (OT)، أو البيئات الحيوية الأساسية.
  • خبرة في الاستفادة من الأتمتة والتنسيق والقدرات المدعومة بالذكاء الاصطناعي لتعزيز فاعلية الاستجابة للحوادث والتحقيقات الجنائية.

وظائف مشابهة

حول SITA
مصر, القاهرة
تكنولوجيا المعلومات والخدمات