شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. موظف التحقيق الرقمي والاستجابة للحوادث

موظف التحقيق الرقمي والاستجابة للحوادث

COGNNA

الرياضدوام كامل

5–10 سنوات خبرة

قبل شهرين

تفاصيل الوظيفة

من نحن
كوجنا (COGNNA) ترسم ملامح مستقبل الأمن السيبراني من خلال الابتكار والذكاء والسعي الدؤوب للحماية. تدمج منصاتنا أحدث تقنيات الذكاء الاصطناعي، والكشف عن التهديدات في الوقت الفعلي، ورؤى أمنية عميقة لمساعدة المؤسسات على الدفاع الاستباقي ضد التهديدات السيبرانية المتطورة.

المسؤوليات

  • إدارة التحقيقات الجنائية الرقمية الشاملة من البداية إلى النهاية عبر نقاط النهاية، والمنصات السحابية، والبنية التحتية للشبكات، بدءًا من الفرز الأولي وحتى تحديد السبب الجذري، بما في ذلك تحديد مؤشرات الاختراق (IoC)، وسرقة البيانات، والوصول غير المصرح به.
  • تنسيق وقيادة فريق الاستجابة للحوادث والتحقيقات الجنائية الرقمية (DFIR) عبر التحقيقات النشطة، وضمان اتساق المنهجية، وسلامة الأدلة، وسرعة التحقيق.
  • سحب وتحليل السجلات من منصات EDR/XDR وSIEM وDLP وIdP وبوابات البريد الإلكتروني لإعادة بناء جداول زمنية دقيقة لأنشطة المهاجمين والمستخدمين.
  • الحصول على صور جنائية من أجهزة الكمبيوتر المحمولة، والأجهزة المحمولة، والخوادم، ومستودعات السحابة مع الحفاظ على سلسلة الحضانة الكاملة.
  • التعمق في القطع الأثرية — أنظمة الملفات، والذاكرة، والسجل، والسجلات، وحالات التكوين — لإعادة بناء ما حدث بالضبط ومتى.
  • ربط بيانات نقاط النهاية والشبكة والهوية في صورة متماسكة لسلوك المهاجم والوصول إلى النظام.
  • بناء سير عمل مدعوم بالذكاء الاصطناعي يعمل على أتمتة جمع الأدلة، واكتشاف الأنماط، وتوليد الجداول الزمنية لتوسيع نطاق القدرة التحقيقية.
  • ترجمة النتائج التقنية إلى سرديات زمنية واضحة للمديرين التنفيذيين وأصحاب المصلحة عبر الوظائف — دون مصطلحات معقدة أو غموض.
  • إغلاق الحلقة: تغذية نتائج التحقيقات في قواعد الكشف، وضوابط الوصول، وتحسينات السياسات.

المؤهلات:

  • درجة البكالوريوس في الأمن السيبراني، أو العلاقات الدولية، أو علوم الحاسب، أو مجال ذي صلة.
  • خبرة 5+ سنوات في التحقيقات الجنائية الرقمية، أو الاستجابة للحوادث، أو التحقيقات الأمنية، مع سجل حافل في قيادة أو تنسيق مهام DFIR.
  • مهارات استثنائية في التواصل الكتابي والشفهي باللغتين الإنجليزية والعربية.
  • إتقان عملي لأدوات التحقيق الجنائي: FTK، X-Ways، Cellebrite، Axiom، أو منصات مكافئة.
  • إلمام قوي ببروتوكولات الشبكات (TCP/IP، HTTP/S، DNS) وتحليل السجلات عبر منصات SIEM.
  • القدرة على كتابة البرامج النصية بلغة Python أو PowerShell أو Bash لاستخدامها في أتمتة معالجة الأدلة، وليس نظريًا فقط.
  • معرفة عمل عميقة ببيئات Windows وmacOS وLinux/Unix على مستوى القطع الأثرية والنظام.
  • خبرة مثبتة في دمج أدوات الذكاء الاصطناعي في سير العمل التحقيقي لتسريع الفرز أو اكتشاف الأنماط أو إعداد التقارير.
  • متواصل واضح وواثق قادر على إحاطة المديرين التنفيذيين والعمل جنبًا إلى جنب مع الفرق القانونية وفرق الموارد البشرية والامتثال دون فقدان الدقة التقنية.
  • الامتثال: ضمان توافق جميع العمليات مع لوائح الهيئة الوطنية للأمن السيبراني (NCA ECC) وضوابط البنك المركزي السعودي (SAMA CSF).
  • خبرة قيادية سابقة إلزامية.

الشهادات (مفضلة للغاية):

  • SANS / GIAC (GCFA، GCFE، GNFA، GCIA أو ما يعادلها)
  • IACIS CFCE
  • EC-Council CHFI
  • Offsec (OSDA، OSIR)

المهارات الشخصية:

  • تفكير تحليلي استثنائي وحل مشكلات إبداعي.
  • تواصل ممتاز (الإنجليزية والعربية)، بما في ذلك إعداد التقارير الفنية.
  • قدرات إرشادية قوية وروح تعاونية.
  • مبادر ذاتي، ومركّز، وشغوف بالدفاع السيبراني.
  • قادر على إدارة الأولويات المتعددة في ظل الضغوط العالية.
الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام