كشف التهديدات - خطة استمرارية العمليات
COGNNA
0–5 سنوات خبرة
بصفتك متعاوناً في كشف التهديدات في COGNNA، ستقوم بتصميم استراتيجيات كشف عالية التأثير، وبناء أتمتة قوية، والارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي. ستقوم أيضاً بتوجيه المواهب السيبرانية الصاعدة والتعاون مع فرق استخبارات التهديدات والاستجابة للحوادث وهندسة المنصات. هندسة كشف التهديدات المتقدمة: بناء قواعد ارتباط عالية الدقة وكشوفات سلوكية ضمن منصات COGNNA الأمنية. ترجمة تكتيكات وأساليب وإجراءات الخصوم (MITRE ATT&CK) وبيانات استخبارات التهديدات والثغرات إلى منطق قابل للتنفيذ. تحديد فجوات الكشف وإدخال مصادر بيانات جديدة لتغطية مشهد التهديدات المتطور. أتمتة اختبار الكشف والحفاظ على جودة الكشف بمرور الوقت. هندسة المنصات والتحسين: قيادة هندسة وتحسين مجموعات تقنيات XDR وSIEM وSOC لتحقيق قابلية التوسع والمرونة. تبسيط خطوط استيعاب السجلات من التحليل إلى التطبيع والإثراء. بناء نصوص برمجية وأتمتة (Python، PowerShell) لتعزيز كفاءة مركز العمليات الأمنية. دمج الأدوات عبر مجموعة تقنيات مركز العمليات الأمنية لتمكين سير عمل واستجابة سلسة. البحث عن التهديدات والاستجابة للحوادث: التعاون مع فرق الاستخبارات والاستجابة للحوادث لإثراء حالات استخدام الكشف ودعم عمليات البحث عن التهديدات. تقديم دعم من المستوى الثالث أو أعلى لتحقيقات الحوادث وتحليل ما بعد الحادثة. الإرشاد ونضج مركز العمليات الأمنية: تحسين أدلة التشغيل والإجراءات التشغيلية الموحدة وسير عمل هندسة الكشف في مركز العمليات الأمنية. البقاء على اطلاع بالتهديدات العالمية والإقليمية وتطوير الكشف وفقاً لذلك. ضمان التوافق مع المعايير (مثل NCA ECC، SAMA CSF).