مهندس كشف تهديدات أول - الأمن السيبراني

COGNNA

نشرت في 10 ديسبمر

الخبرة

4 - 9 سنوات

موقع العمل

الرياض، المملكة العربية السعودية

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

كمهندس كشف تهديدات أول قوي في COGNNA، ستقوم بتصميم استراتيجيات كشف ذات تأثير عالٍ، وبناء أتمتة قوية، ورفع مستوى عمليات SOC إلى معيار عالمي. ستقوم أيضًا بتوجيه المواهب السيبرانية الناشئة والتعاون مع الفرق عبر معلومات التهديد، والاستجابة للحوادث، وهندسة المنصات.

هندسة كشف التهديدات المتقدمة

  • بناء قواعد ترابط عالية الدقة وكشف سلوكي داخل منصات الأمان COGNNA.
  • ترجمة TTPs للخصوم (MITRE ATT&CK)، معلومات التهديد، وبيانات الثغرات إلى منطق قابل للتنفيذ.
  • تحديد فجوات الكشف وإدخال مصادر بيانات جديدة لتغطية مشهد التهديدات المتطورة.
  • أتمتة اختبار الكشف والحفاظ على جودة الكشف بمرور الوقت.

هندسة المنصات وتحسين الأداء

  • قيادة هندسة وتحسين XDR، SIEM، وتقنيات SOC لضمان النطاق والمرونة.
  • تسهيل خطوط إدخال السجلات من التحليل إلى التطبيع والإثراء.
  • بناء سكربتات وأتمتة (Python، PowerShell) لتعزيز كفاءة SOC.
  • دمج الأدوات عبر مجموعة SOC لتمكين سير العمل والاستجابة بسلاسة.
    >

صيد التهديدات والاستجابة للحوادث

  • التعاون مع فرق المعلومات والاستخبارات لإثراء حالات الكشف ودعم عمليات صيد التهديدات.
  • تقديم دعم من المستوى الثالث وما فوق لعمليات التحقيق في الحوادث والتحليل بعد الحادث.

الإرشاد ونضج SOC

  • توجيه المهندسين المبتدئين، مراجعة منطق الكشف، وتوفير تدريب عملي.
  • تحسين كتيبات اللعب الخاصة بـ SOC، وإجراءات التشغيل القياسية، وتدفقات عمل هندسة الكشف.
  • البقاء على اطلاع بالتهديدات العالمية والإقليمية وتطوير الكشف وفقًا لذلك.
  • ضمان توافق الامتثال (على سبيل المثال، NCA ECC، SAMA CSF).

الملف الشخصي المطلوب للمرشحين

التعليم

  • بكالوريوس في علوم الحاسوب، الأمن السيبراني، أو مجال ذو صلة.
    >

الخبرة

  • 4+ سنوات في كشف التهديدات، هندسة SOC، أو SecOps المتقدمة.
  • خبرة عملية في تطوير وصيانة حالات الكشف المعقدة.
  • فهم قوي لسلوك المهاجمين، أساسيات الاستجابة للحوادث، والطب الشرعي الرقمي.
    >

المهارات التقنية (أنت مستخدم قوي!)

  • SIEM: خبير في استعلامات SIEM (SPL، KQL، Lucene)، ضبط القواعد، UEBA، والتوسع.
  • EDR: معرفة عميقة بأدوات EDR وتكتيكات كشف النقاط النهائية.
  • أمان الشبكات: محترف في تحليل الحزم (Wireshark)، IDS/IPS، وNetFlow.
  • البرمجة النصية: مهارات متقدمة في Python و/أو PowerShell للأتمتة والتكامل.
  • الأنظمة الداخلية: إتقان تسجيل Windows/Linux/macOS، والآثار، والقيمة الجنائية.
  • معلومات التهديد: مهارة في تحويل معلومات التهديد إلى منطق كشف في الوقت الحقيقي.
  • أمان السحابة: سيطرة قوية على مراقبة بيئات IaaS/PaaS/SaaS.

الشهادات (موصى بها بشدة)

  • SANS GIAC (GDAT، GMON، GCIA، GCTI، GCIH)
  • Offsec (OSDA)
  • INE (eCTHP، eCIR)
  • (ISC) CISSP، CSSLP
    >

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس كشف تهديدات أول - الأمن السيبراني

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

COGNNA

strong>Impact that Matters/strong> Build products that shape the future of cybersecurity and protect organizations globally.

strong>On-Site Collaboration/strong> Be at the heart of innovation in our Riyadh office, working side by side with passionate experts.

strong>Continuous Growth/strong> Access to certifications, trainings, and opportunities to sharpen your expertise.

strong>Ownership Mindset/strong> Benefit from our strong>ESOP program/strong> and grow with COGNNA s success.

strong>Culture of Trust/strong> We empower talent, encourage ownership, and celebrate real outcomes./p>

قراءة المزيد

https://apply.workable.com/cognna/j/3CDCAA1934/

وظائف مماثلة

أخصائي أمن تكنولوجيا المعلومات

أخصائي الأمن السيبراني

عرض الكل