شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. مهندس كشف التهديدات

مهندس كشف التهديدات

COGNNA

الرياضدوام كامل

3–8 سنوات خبرة

قبل شهرين

تفاصيل الوظيفة

بصفك مهندس كشف التهديدات في شركة "كوجنا"، ستقوم بتصميم استراتيجيات كشف عالية التأثير، وبناء أتمتة قوية، والارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي. كما ستقوم بتوجيه المواهب الصاعدة في مجال الأمن السيبراني والتعاون مع فرق عبر استخبارات التهديدات، والاستجابة للحوادث، وهندسة المنصات.

هندسة الكشف المتقدم للتهديدات

  • بناء قواعد ارتباط عالية الدقة وكشف سلوكي ضمن منصات "كوجنا" الأمنية.
  • ترجمة تكتيكات وتقنيات وإجراءات الخصوم (MITRE ATT&CK)، واستخبارات التهديدات، وبيانات الثغرات إلى منطق قابل للتنفيذ.
  • تحديد الفجوات في الكشف وإدخال مصادر بيانات جديدة لتغطية مشاهد التهديدات المتطورة.
  • أتمتة اختبار الكشف والحفاظ على جودة الكشف بمرور الوقت.

هندسة المنصات وتحسينها

  • قيادة بنية وتحسين حزم التكنولوجيا الخاصة بـ XDR و SIEM و SOC لتحقيق قابلية التوسع والمرونة.
  • تبسيط خطوط أنابيب استيعاب السجلات بدءًا من التحليل وصولاً إلى التسوية والإثراء.
  • بناء سكريبتات وأتمتة (Python، PowerShell) لتعزيز كفاءة مركز العمليات الأمنية (SOC).
  • دمج الأدوات عبر حزمة SOC لتمكين سير العمل السلس والاستجابة.

صيد التهديدات والاستجابة للحوادث

  • التعاون مع فرق الاستخبارات والاستجابة للحوادث لإثراء حالات استخدام الكشف ودعم عمليات صيد التهديدات.
  • تقديم دعم من المستوى الثالث فما فوق لتحقيقات الحوادث وتحليل ما بعد الحادث.

الإرشاد ونضج مركز العمليات الأمنية (SOC)

  • تحسين كتيبات التشغيل الخاصة بـ SOC، وإجراءات التشغيل القياسية، وسير عمل هندسة الكشف.
  • البقاء على اطلاع دائم بالتهديدات العالمية والإقليمية وتطوير الكشف وفقًا لذلك.
  • ضمان التوافق مع المتطلبات التنظيمية (مثل: NCA ECC، SAMA CSF).

تأثير ذو معنى

  • بناء منتجات تشكل مستقبل الأمن السيبراني وتحمي المؤسسات عالميًا.

التعاون في الموقع

  • كن في قلب الابتكار في مكتبنا بالرياض، حيث تعمل جنبًا إلى جنب مع خبراء متحمسين.

النمو المستمر

  • الوصول إلى الشهادات والتدريبات والفرص لصقل خبراتك.

عقلية التملك

  • استفد من برنامج ملكية أسهم الموظفين (ESOP) الخاص بنا وانمو مع نجاح "كوجنا".

ثقافة الثقة

  • نحن نمكّن المواهب، ونشجع على التملك، ونحتفل بالنتائج الحقيقية.

  • درجة البكالوريوس في علوم الحاسب، أو الأمن السيبراني، أو مجال ذي صلة.

  • خبرة عملية في تطوير وصيانة حالات استخدام كشف معقدة.

  • فهم قوي لسلوك المهاجم، وأساسيات الاستجابة للحوادث، والأدلة الرقمية.

  • المهارات التقنية (أنت مستخدم خبير!)

    • SIEM: خبير في استعلامات SIEM (SPL، KQL، Lucene)، وضبط القواعد، وتحليل سلوك المستخدمين والكيانات (UEBA)، والتوسع.
    • EDR: معرفة عميقة بأدوات EDR وتكتيكات الكشف على نقاط النهاية.
    • أمن الشبكات: محترف في تحليل الحزم (Wireshark)، وأنظمة كشف/منع الاختراق (IDS/IPS)، وتدفق الشبكة (NetFlow).
    • البرمجة النصية: مهارات متقدمة في Python و/أو PowerShell للأتمتة والتكامل.
    • أساسيات أنظمة التشغيل: إتقان تسجيل Windows/Linux/macOS، والآثار، والقيمة الجنائية.
    • استخبارات التهديدات: ماهر في تحويل استخبارات التهديدات إلى منطق كشف في الوقت الفعلي.
    • أمن السحابة: إلمام قوي بمراقبة بيئات IaaS/PaaS/SaaS.
  • الشهادات (مفضلة للغاية)

    • SANS GIAC (GDAT، GMON، GCIA، GCTI، GCIH)
    • Offsec (OSDA)
    • INE (eCTHP، eCIR)
    • (ISC)² CISSP، CSSLP
  • المهارات الشخصية

    • تفكير تحليلي استثنائي وحل مشكلات إبداعي.
    • تواصل ممتاز (الإنجليزية والعربية)، بما في ذلك إعداد التقارير الفنية.
    • قدرات إرشادية قوية وروح تعاونية.
    • دافع ذاتي، ومركز، وشغوف بالدفاع السيبراني.
    • قادر على إدارة الأولويات تحت الضغط العالي.
الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام