کارشناس جرایم سایبری
Digital Forensics Analystانجام تحقیقات درباره جرایم رایانهمحور و گردآوری شواهد مستندی یا فیزیکی، مانند رسانههای دیجیتال و گزارشهای ثبتشده مرتبط با رخدادهای نفوذ سایبری. تحلیل شواهد دیجیتال و بررسی رخدادهای امنیت رایانه برای استخراج دادههای لازم جهت کاهش آسیبپذیری سامانه و شبکه. حفظ و ارائه شواهد رایانهای برای پشتیبانی از تحقیقات جنایی، تقلب، ضدجاسوسی یا انتظامی.
- کد SOC
- 15-1299.06
- کد ISCO
- 2519، 2529، 3511
- کد NOC
- 361

اطلاعات سریع شغل کارشناس جرایم سایبری
معرفی شغل کارشناس جرایم سایبری
تحلیلگران جرمشناسی دیجیتال شواهد دیجیتال را بررسی و تحلیل میکنند تا اطلاعات مرتبط با جرایم سایبری، نشت داده یا سایر رخدادهای دیجیتال را آشکار کنند. آنها با گردآوری و بررسی دادههای الکترونیکی از رایانهها، شبکهها و دستگاههای دیجیتال، نقشی مهم در حوزه امنیت سایبری دارند؛ هدف، شناسایی، حفظ و ارائه شواهد برای فرایندهای قضایی یا پاسخ به رخداد است.
این شغل در آگهیهای استخدام با عنوانهایی مانند جرمیابی رقومی سایبری، تحلیلگر رسانه رقومی سایبری، تحلیلگر جرمیابی سایبری، تحلیلگر اطلاعاتی سایبری و تحلیلگر تهدید سایبری هم دیده میشود.
یک روز کاری کارشناس جرایم سایبری
تحلیلگران جرمشناسی دیجیتال مسئول گردآوری شواهد الکترونیکی از منابع گوناگون مانند رایانهها، سرورها، دستگاههای همراه و فضای ذخیرهسازی ابری هستند. آنها باید پروتکلها و روشهای درست را رعایت کنند تا یکپارچگی و حفظ شواهد در فرایند گردآوری تضمین شود.
تحلیلگران با ابزارها و روشهای تخصصی، دادهها را از دستگاههای دیجیتال بازیابی و استخراج میکنند. آنها این دادهها را تحلیل میکنند تا شواهد بالقوه مرتبط با رخدادهای سایبری مانند بدافزار، دسترسی غیرمجاز یا نشت داده را شناسایی و مستند کنند. همچنین ممکن است تحلیل پیشرفته داده انجام دهند تا رویدادهای دیجیتال را بازسازی کنند و دامنه و اثر یک نفوذ امنیتی را دریابند.
هنگام وقوع یک رخداد امنیتی، تحلیلگران جرمشناسی دیجیتال نقشی حیاتی در پاسخ به رخداد دارند. آنها در کنار تیمهای پاسخ به رخداد کار میکنند تا موضوع را بررسی کنند، منشأ و علت نفوذ را بیابند و برای رفع و پیشگیری توصیه ارائه دهند.
تحلیلگران باید یافتههای خود را مستند کنند و گزارشهای دقیقی تهیه کنند که شواهد و تحلیل را روشن ارائه دهد. این گزارشها ممکن است در فرایندهای قضایی، بررسیهای داخلی یا مقاصد انطباق مقرراتی استفاده شود. دقت، توجه به جزئیات و توانایی انتقال روشن اطلاعات فنی در این بخش از نقش اهمیت زیادی دارد.
تحلیلگران جرمشناسی دیجیتال باید درک قوی از رویهها و مقررات حقوقی مرتبط با شواهد دیجیتال داشته باشند. آنها باید کارشان را با الزامات قانونی هماهنگ کنند، زنجیره حفاظت از شواهد را حفظ کنند و در صورت نیاز شهادت کارشناسی تهیه کنند.
با توجه به ماهیت دائماً در حال تغییر تهدیدهای امنیت سایبری، تحلیلگران باید مهارتهای خود را پیوسته بهروز کنند و از تازهترین ابزارها، روشها و روندهای جرمشناسی دیجیتال آگاه بمانند. آنها ممکن است در دورههای آموزشی شرکت کنند، به همایشهای صنعتی بروند و دانش خود را با همکاران به اشتراک بگذارند.
وظایف شغلی کارشناس جرایم سایبری
- تحلیل فایلهای ثبت یا سایر اطلاعات رقمی برای شناسایی عاملان نفوذ به شبکه.
- انجام تحلیل امضای فایل برای راستیآزمایی فایلها روی رسانههای ذخیرهسازی یا کشف فایلهای پنهان احتمالی.
- انجام بررسیهای جرمیابانه سامانههای عامل یا فایل.
- پایبندی به خطمشیها و رویههای قانونی مرتبط با رسیدگی به رسانههای رقمی.
- ایجاد تصویر سامانه یا ثبت تنظیمات شبکه از محیطهای فناوری اطلاعات برای نگهداری بهعنوان شواهد.
- انجام تحلیلهای پیشبینانه یا واکنشی روی اقدامات امنیتی برای پشتیبانی از ابتکارهای امنیت سایبری.
- شناسایی یا تدوین ابزارهای مهندسی معکوس برای بهبود قابلیتهای سامانه یا تشخیص آسیبپذیریها.
- تدوین خطمشیها یا الزامات گردآوری، پردازش یا گزارشگری داده.
- نگهداری دانش قوانین، مقررات، سیاستها یا دیگر ابلاغیههای مربوط به جرمیابی دیجیتال یا حریم خصوصی اطلاعات.
- تدوین برنامههایی برای بررسی جرائم، تخلفها یا فعالیت مشکوک رایانهای ادعایی.
- نگهداری نرمافزار یا سختافزار دفاع سایبری برای پشتیبانی از پاسخ به رخدادهای سایبری.
- تکثیر شواهد دیجیتال برای استفاده در رویههای بازیابی و تحلیل داده.
فعالیتهای کاری کارشناس جرایم سایبری
مشاهده، دریافت و بهدستآوردن اطلاعات از همهٔ منابع مرتبط.
وارد کردن، پیادهسازی، ثبت، ذخیره یا نگهداری اطلاعات به شکل نوشتاری یا الکترونیکی و مغناطیسی.
تفسیر یا توضیح معنای اطلاعات و اینکه چطور میتوان از آنها استفاده کرد.
رساندن اطلاعات به سرپرستان، همکاران و زیردستان از راه تلفن، نوشتار، ایمیل یا بهصورت حضوری.
ارتباط با افراد بیرون از سازمان و نمایندگی سازمان نزد مشتریان، عموم مردم، دولت و سایر مراجع بیرونی. این اطلاعات میتواند حضوری، کتبی یا از راه تلفن و ایمیل رد و بدل شود.
بهروز نگه داشتن دانش فنی خود و بهکارگیری دانش تازه در کار.
استفاده از رایانه و سامانههای رایانهای — سختافزار و نرمافزار — برای برنامهنویسی، نوشتن نرمافزار، راهاندازی قابلیتها، ورود داده یا پردازش اطلاعات.
شناسایی اطلاعات از راه دستهبندی، برآورد، تشخیص تفاوتها و شباهتها و رصد تغییر در شرایط یا رویدادها.
تحلیل اطلاعات و ارزیابی نتایج برای انتخاب بهترین راهحل و حل مسئله.
گردآوری، کدگذاری، دستهبندی، محاسبه، جدولبندی، بازبینی یا راستیآزمایی اطلاعات و دادهها.
تخصصها و گرایشهای کارشناس جرایم سایبری
این تحلیلگران در بررسی و تحلیل شواهد دیجیتال مربوط به سامانههای رایانهای مانند رایانههای رومیزی، لپتاپ، سرور و سیستمعاملها تخصص دارند. آنها موضوعاتی مانند دسترسی غیرمجاز، نشت داده، سرقت مالکیت فکری و جرایم سایبری انجامشده از طریق شبکههای رایانهای را بررسی میکنند.
تحلیلگران دستگاههای همراه بر استخراج و تحلیل داده از تلفنهای هوشمند، تبلتها و سایر دستگاههای همراه تمرکز دارند. آنها مواردی مانند پیامک، سوابق تماس، رایانامه، تاریخچه مرور، استفاده از برنامهها و داده GPS را بررسی میکنند. تخصص آنها بهویژه در پروندههای سرقت دستگاه همراه، کلاهبرداری دیجیتال یا جرایم سایبری مبتنی بر موبایل ارزشمند است.
تحلیلگران جرمشناسی شبکه در بررسی و تحلیل ترافیک شبکه و دادههای ارتباطی تخصص دارند. آنها لاگهای شبکه، سوابق دیواره آتش، هشدارهای سامانه تشخیص نفوذ (IDS) و سایر شواهد شبکهای را بررسی میکنند تا دسترسی غیرمجاز، نفوذ به شبکه، خروج غیرمجاز داده یا حملات مبتنی بر شبکه را شناسایی کنند. آنها در پاسخ به رخداد و یافتن ریشه رخدادهای امنیتی نقشی کلیدی دارند.
تحلیلگران بدافزار بر تحلیل نرمافزارهای مخرب و رفتار آنها تمرکز دارند. آنها نمونههای بدافزار را تجزیه میکنند تا کارکرد، مسیرهای آلودگی و اثر آنها بر سامانهها یا شبکهها را دریابند. کار آنها به شناسایی منشأ آلودگی، تدوین اقدامات متقابل و پیشگیری از حملات آینده کمک میکند.
این تحلیلگران در تحلیل حجم بالای دادههای ساختاریافته و ساختارنیافته تخصص دارند تا الگوها، روندها و ناهنجاریهای مرتبط با یک تحقیق دیجیتال را بیابند. آنها از فنون تحلیل داده، دادهکاوی و ابزارهای مصورسازی برای آشکار کردن بینشهای پنهان و کمک به تشکیل پروندهای جامع بهره میگیرند.
این تحلیلگران بر گردآوری، تحلیل و تفسیر اطلاعات مربوط به تهدیدهای سایبری، مهاجمان و شیوههای آنها تمرکز دارند. آنها چشمانداز تهدید را پایش میکنند، شاخصهای نفوذ (IOC) را تحلیل میکنند و بینشهای راهبردی برای تقویت وضعیت امنیتی و دفاع پیشدستانه سازمان ارائه میدهند.
درآمد و حقوق کارشناس جرایم سایبری
حقوق کارشناس جرایم سایبری بهطور میانه ماهانه ۶۰ میلیون تومان است (میانگین ۶۴ میلیون). نیمهٔ میانی شاغلان بین ۴۷ تا ۷۹ میلیون تومان میگیرند و اشتغال این شغل تا ۱۰ سال آینده ۸٫۲٪ رشد پیشبینی میشود.
دانش و مهارتهای کارشناس جرایم سایبری
دانش
- حقوق و امور دولتی
- ایمنی و امنیت عمومی
- آموزش و تربیت
- زبان انگلیسی
- رایانه و الکترونیک
- خدمات مشتری و خدمات شخصی
- مدیریت و اداره امور
- شیمی
- امور اداری
- زیستشناسی
مهارتها
- درک مطلب
- شنیدن فعال
- نوشتن
- سخن گفتن
- تفکر انتقادی
- حل مسائل پیچیده
- یادگیری فعال
- قضاوت و تصمیمگیری
- علوم
- پایش
تواناییها
- درک شنیداری
- بیان شفاهی
- بینایی نزدیک
- استدلال استقرایی
- انعطاف در تشخیص الگوی پنهان
- استدلال قیاسی
- بینایی دور
- وضوح گفتار
تناسب شخصیتی و سبک کاری کارشناس جرایم سایبری
شاغلان این شغل بیش از همه به این تیپهای شخصیتی نزدیکاند:
- ۱کاوشگرInvestigative
- ۲قاعدهمندConventional
- ۳واقعگراRealistic
کد هالند این شغل: I-C-R
محیط و شرایط کار کارشناس جرایم سایبری
محیط کار تحلیلگر جرمشناسی دیجیتال بسته به سازمان و ماهیت نقش او متفاوت است، اما عناصر مشترکی در بسیاری از این محیطها دیده میشود. یکی از جنبههای مهم، وجود آزمایشگاه اختصاصی جرمشناسی دیجیتال است. این آزمایشگاه به سختافزار و نرمافزارهای تخصصی لازم برای تحلیل و بررسی شواهد دیجیتال مجهز است و معمولاً شامل رایانههای پرقدرت، سامانههای ذخیرهسازی داده، دستگاههای تصویربرداری جرمشناختی و نرمافزارهای گوناگون این حوزه میشود. آزمایشگاه محیطی کنترلشده فراهم میکند تا تحلیلگران بتوانند شواهد دیجیتال را بدون آسیب به یکپارچگی آنها بهدرستی نگهداری و پردازش کنند. تحلیلگران جرمشناسی دیجیتال اغلب با نهادهای انتظامی، سازمانهای دولتی یا شرکتهای خصوصی که به تخصص آنها نیاز دارند همکاری نزدیک دارند. بنابراین محل کارشان میتواند در یک اداره پلیس، ستاد یک نهاد دولتی یا یک شرکت خصوصی امنیت سایبری باشد. در چنین محیطهایی، تحلیلگران به منابع و فرصتهای همکاری بیشتری مانند کتابخانههای تخصصی، پایگاههای داده و همکاران خبره دسترسی دارند.
تحصیلات و مسیر ورود به شغل کارشناس جرایم سایبری
- تجربه
- مقدار قابل توجهی از مهارت، دانش یا تجربه مرتبط با کار برای این مشاغل مورد نیاز است. به عنوان مثال، یک حسابدار باید چهار سال کالج را بگذراند و چندین سال در حسابداری کار کند تا واجد شرایط در نظر گرفته شود.
- تحصیلات
- اکثر این مشاغل نیاز به مدرک لیسانس چهار ساله دارند، اما برخی از آنها نیازی به مدرک لیسانس ندارند.
- آموزش
- کارمندان در این مشاغل معمولاً به چندین سال تجربه مرتبط با کار، آموزش در حین کار و/یا آموزش حرفه ای نیاز دارند.
- نمونهها
- بسیاری از این مشاغل شامل هماهنگی، نظارت، مدیریت یا آموزش دیگران است. به عنوان مثال می توان به دلالان املاک، مدیران فروش، مدیران پایگاه داده، طراحان گرافیک، شیمیدانان، مدیران هنری و برآوردگران هزینه اشاره کرد.
دورههای فنی و حرفهای کارشناس جرایم سایبری
اجرا و پیکربندی شبکه های سیسکو Cisco Certified Network Associate (CCNA Routing & Switching)
351130530000021شایستگیفناوری اطلاعات · سطح ۳ · دیپلم · ۶۵ ساعت (۱۸ نظری + ۴۷ عملی)
سرفصلها (۸)
- ۱.پیکربندی اولیه دیوایسها و اصول اولیه شبکه
- ۲.بکارگیری فناوری سوئیچینگ سیسکو در شبکههای LAN
- ۳.بکارگیری فناوری مسیریابی IPv4 و IPv6 در سیسکو
- ۴.بکارگیری فناوری WAN
- ۵.اجرا خدمات زیرساختی (Infrastructure Services)
- ۶.برقراری امنیت در خدمات زیرساختی (Infrastructure Security)
- ۷.مدیریت زیرساخت (Infrastructure Management)
- ۸.عیبیابی دیوایسها و سوئیچینگ سیسکو در شبکههای LAN، WAN، Spanning Tree، ACL، Trunking
اجرا و پیکربندی شبکه های VoIP سیسکو Cisco Certified Network Associate Collaboration (CCNA Collaboration 210-60)
351130530000031شایستگیفناوری اطلاعات · سطح ۳ · دیپلم · ۸۵ ساعت (۲۶ نظری + ۵۹ عملی)
سرفصلها (۱۶)
- ۱.کار با صوت
- ۲.پیکربندی Dial-Plan در CUCM و ارتباط آنها با یکدیگر
- ۳.فعالسازی قابلیتهای IP Phone در CUCM
- ۴.فعالسازی قابلیت Mobility در CUCM
- ۵.یکپارچهسازی پست صوتی و CUC
- ۶.عیبیابی مشکلات متداول در مدیریت CME
- ۷.مدیریت و عیبیابی CUCM
- ۸.نظارت بر CUC
- ۹.راهاندازی ارتباطات یکپارچه سیسکو
- ۱۰.پیکربندی Cisco IP Phone و فرآیند رجیستر شدن آن
- ۱۱.مدیریت کردن CME
- ۱۲.مدیریت END Users و END Points
- ۱۳.مدیریت Dial-Plan ها در CME
- ۱۴.پیکربندی قابلیتهای کاربردی CME
- ۱۵.کار با واسط کاربری END-USER و Administrator ها
- ۱۶.مدیریت END User ها و ENDPOINT ها در CUCM
رایانه کار MS-OUTLOOK
351130530720011شایستگیفناوری اطلاعات · سطح ۳ · ۱۳ ساعت (۶ نظری + ۷ عملی)
سرفصلها (۲۰)
- ۱.توانایی ایجاد برنامههای نمایشی در POWER POINT
- ۲.توانایی کار با MS-OUTLOOK
- ۳.شناسایی اصول کار با INBOX
- ۴.شناسایی اصول روشهای مرتب کردن لیست پیامها
- ۵.شناسایی اصول مشخصات فرستنده، موضوع و تاریخ پیام دریافتی
- ۶.شناسایی اصول روش بازکردن یا حذف یک پیام دریافتی
- ۷.شناسایی اصول روش پاسخ دادن
- ۸.شناسایی اصول روش ارسال پیام
- ۹.شناسایی اصول روشهای نمایش
- ۱۰.کار با TIME ZONE و HOLIDAY
- ۱۱.آشنایی با مفهوم CONTACT
- ۱۲.شناسایی اصول روش ایجاد یک TASK
- ۱۳.آشنایی با NOTES
- ۱۴.توانایی کار با CALENDAR
- ۱۵.شناسایی اصول کار با DAY/WORK WEEKS
- ۱۶.شناسایی اصول روش تنظیم اولین روز هفته
- ۱۷.شناسایی اصول روش جستجوی یک ITEM
- ۱۸.شناسایی اصول روش کپی TASK
- ۱۹.شناسایی اصول روش بازکردن NOTES
- ۲۰.شناسایی اصول روش پیشنمایش پیامهای دریافتی
کاروری Word
351130531040061شایستگیفناوری اطلاعات · سطح ۳ · سیکل · ۵۰ ساعت (۱۰ نظری + ۴۰ عملی)
سرفصلها (۱۱)
- ۱.کار با محیط Microsoft Word
- ۲.کار با جدول و متون ستونی
- ۳.کار با پاورقیها و تهنویسها
- ۴.دستکاری متن
- ۵.فرمتبندی متن
- ۶.فرمتبندی پاراگراف
- ۷.کار با حاشیهها و Tabها و Findها
- ۸.کار با شیوهها، فرمتبندی صفحه و چاپ سند
- ۹.کار با عکسها
- ۱۰.کار با سرصفحهها و پانویسها
- ۱۱.تنظیم متن
کارور عمومی رایانه شخصی بریل و گویا
351130531270001شغلفناوری اطلاعات · سطح ۳ · سیکل · ۲۰۰ ساعت (۶۰ نظری + ۱۴۰ عملی)
سرفصلها (۲۰)
- ۱.توانایی شناخت مفاهیم اولیه و اساسی کامپیوتر
- ۲.آشنایی با واحدهای حافظه
- ۳.آشنایی با انواع حافظه ثانویه و کاربرد آن
- ۴.آشنایی با KEYBOARD
- ۵.آشنایی با نرمافزار سیستم
- ۶.آشنایی با سیستمهای عامل تک کاربر
- ۷.آشنایی با مفهوم و کاربرد فایل در سیستم عامل
- ۸.آشنایی با برنامه، پنجره، محتوا و کاربرد آن
- ۹.شناسایی اصول تنظیم خصیصههای نوار Task bar
- ۱۰.شناسایی اصول اجرای Folder option
- ۱۱.بکارگیری دستورهای مشترک برنامههای رایانه
- ۱۲.آشنایی با واژهنامه رایانههای بریل و گویا
- ۱۳.آشنایی با برنامه ویرایشگر بریل و گویا و مقایسه آن با ماشین تایپ
- ۱۴.آشنایی با مفهوم پرونده در رایانههای بریل و گویا
- ۱۵.آشنایی با برنامه دفتر تلفن
- ۱۶.شناسایی اصول پخش فایلهای صوتی با Sound Recorder
- ۱۷.آشنایی با Control panel
- ۱۸.شناسایی اصول اجرای برنامه نصب
- ۱۹.توانایی اجرای ویندوز، شناخت محیط و بکارگیری آن
- ۲۰.فرمت کردن دیسک فلاپی
نرمافزارهای کاربردی کارشناس جرایم سایبری
ابزارهای عمومیتر
ابزارها و تجهیزات کارشناس جرایم سایبری
ابزارهای عمومیتر
۲۴ مورد از ۸۲ ابزار ثبتشده برای این شغل
تأثیر هوش مصنوعی بر شغل کارشناس جرایم سایبری
کارهایی که AI دارد میگیرد
- جستوجوی کلیدواژهای
- تجزیه فایلهای لاگ
- تطبیق هش
- بازیابی فایلها از دادههای خام
- تولید خط زمانی
- استخراج فراداده
- پویش امضای بدافزارها
کارهایی که دست انسان میماند
- شهادت بهعنوان شاهد کارشناس
- تصمیمهای زنجیرهٔ حفاظت از ادله
- بازسازی حملههای نوظهور
- تفسیر حقوقی
- بازجویی از مظنونان
- هماهنگی میانسازمانی
مهارتهایی که از حالا ارزش یادگیری دارند
بررسی رخدادهای امنیتی در AWS، Azure و GCP با سرویسهای بومی ثبت رویداد، CloudTrail و فنون گردآوری شواهد در سطح مستأجر.
استفاده از ابزارهایی مانند Magnet AI و Cellebrite Pathfinder برای خوشهبندی شواهد و سپس راستیآزمایی خروجی مدل در برابر دادههای خام.
دنبال کردن تراکنشهای بلاکچین با ابزارهایی مانند Chainalysis برای بررسی کلاهبرداری، باجافزار و پولشویی در حوزههای قضایی گوناگون.
احراز اصالت مدارک صوتی و تصویری با تحلیل فشردهسازی، انگشتنگاری حسگر و چارچوبهای نوظهور تشخیص رسانه ساختگی.








