شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. كشف التهديدات - خطة استمرارية العمليات

كشف التهديدات - خطة استمرارية العمليات

COGNNA

الرياضدوام كامل

0–5 سنوات خبرة

قبل ٣ أشهر

تفاصيل الوظيفة

بصفتك متعاوناً في كشف التهديدات في COGNNA، ستقوم بتصميم استراتيجيات كشف عالية التأثير، وبناء أتمتة قوية، والارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي. ستقوم أيضاً بتوجيه المواهب السيبرانية الصاعدة والتعاون مع فرق استخبارات التهديدات والاستجابة للحوادث وهندسة المنصات. هندسة كشف التهديدات المتقدمة: بناء قواعد ارتباط عالية الدقة وكشوفات سلوكية ضمن منصات COGNNA الأمنية. ترجمة تكتيكات وأساليب وإجراءات الخصوم (MITRE ATT&CK) وبيانات استخبارات التهديدات والثغرات إلى منطق قابل للتنفيذ. تحديد فجوات الكشف وإدخال مصادر بيانات جديدة لتغطية مشهد التهديدات المتطور. أتمتة اختبار الكشف والحفاظ على جودة الكشف بمرور الوقت. هندسة المنصات والتحسين: قيادة هندسة وتحسين مجموعات تقنيات XDR وSIEM وSOC لتحقيق قابلية التوسع والمرونة. تبسيط خطوط استيعاب السجلات من التحليل إلى التطبيع والإثراء. بناء نصوص برمجية وأتمتة (Python، PowerShell) لتعزيز كفاءة مركز العمليات الأمنية. دمج الأدوات عبر مجموعة تقنيات مركز العمليات الأمنية لتمكين سير عمل واستجابة سلسة. البحث عن التهديدات والاستجابة للحوادث: التعاون مع فرق الاستخبارات والاستجابة للحوادث لإثراء حالات استخدام الكشف ودعم عمليات البحث عن التهديدات. تقديم دعم من المستوى الثالث أو أعلى لتحقيقات الحوادث وتحليل ما بعد الحادثة. الإرشاد ونضج مركز العمليات الأمنية: تحسين أدلة التشغيل والإجراءات التشغيلية الموحدة وسير عمل هندسة الكشف في مركز العمليات الأمنية. البقاء على اطلاع بالتهديدات العالمية والإقليمية وتطوير الكشف وفقاً لذلك. ضمان التوافق مع المعايير (مثل NCA ECC، SAMA CSF).

  • مسجل حالياً في سنته الأخيرة للحصول على درجة البكالوريوس في علوم الحاسوب أو الأمن السيبراني أو تقنية المعلومات أو مجال ذي صلة وثيقة، مع تخرج مخطط له خلال أو مباشرة بعد فترة التعاون لمدة 6 أشهر.
  • فهم أساسي لمفاهيم الأمن السيبراني، بما في ذلك نواقل الهجوم الشائعة، والبنية الداخلية لنظامي التشغيل Windows/Linux، وبروتوكولات الشبكة.
  • الإلمام بكتابة نصوص برمجية بسيطة بلغة Python أو PowerShell لأتمتة المهام المتكررة أو تحليل البيانات.
  • فهم أساسي لما هي السجلات (مثل سجلات أحداث Windows، Syslog) واهتمام بكيفية جمعها وتحليلها.
  • الاستعداد للالتزام بمهمة تعاونية متواصلة لمدة 6 أشهر بدوام كامل (أو شبه دوام كامل، حسب قواعد الجامعة).
  • معرفة مفاهيمية بإطار MITRE ATT&CK وكيفية ارتباطه بسلوكيات الخصوم.
  • خبرة سابقة في استخدام منصات SIEM/XDR، أو بناء مختبر منزلي (مثل Splunk، Elastic، Wireshark).
  • وعي عام بأطر الأمن السيبراني أو معايير الامتثال المحلية (مثل NCA ECC أو SAMA CSF).
  • عقلية تحليلية قوية، وفضول عالٍ للتعمق في اتجاهات التهديدات، ومهارات توثيق كتابي ممتازة.
الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام