الغرض الوظيفي:
مطلوب محلل أبحاث أول وخبير في تهديدات الأمن السيبراني للعب دور تقني قيادي داخل فريق أبحاث الاستخبارات المتقدمة، وهو جزء من مركز استخبارات التهديدات في خدمات الأمن المدارة (MSS). بتقديم تقاريره إلى المدير الأول لأبحاث تهديدات الأمن السيبراني، سيركز قائد أبحاث الاستخبارات على إجراء تحليلات متعمقة، وأبحاث متقدمة للقطع الأثرية (Artifacts)، وإنتاج مخرجات استخباراتية عالية الجودة تدعم بشكل مباشر عمليات مزود خدمات الأمن المدارة (MSSP) وتعزز الوضع الأمني للعملاء. يتطلب هذا الدور القيادي خبرة في أبحاث التهديدات المتقدمة، وتحليل القطع الأثرية، وتوليد الاستخبارات، مع تركيز قوي على تقديم رؤى قابلة للتنفيذ للفرق الداخلية والعملاء الخارجيين.
المسؤوليات الأساسية:
- قيادة وإجراء أبحاث متقدمة عن التهديدات وتحليلات متعمقة للتهديدات السيبرانية، بما في ذلك التهديدات المتقدمة المستمرة (APTs)، والحملات الخبيثة، والبرمجيات الخبيثة، وثغرات اليوم الصفري، وتكتيكات وتقنيات وإجراءات الخصوم (TTPs).
- إجراء تحليلات تفصيلية للقطع الأثرية، مثل الهندسة العكسية للبرمجيات الخبيثة، والتحقيقات الجنائية الرقمية، وتحليل حركة مرور الشبكة، للكشف عن مؤشرات الاختراق (IOCs) وبصمات الجهات الفاعلة المهددة.
- إنتاج تقارير استخباراتية عالية الجودة وقابلة للتنفيذ، وتقييمات للتهديدات، وإحاطات مخصصة لعملاء خدمات الأمن المدارة والفرق الداخلية.
- التعاون مع الفرق الداخلية لتوفير استخبارات تعزز جهود الكشف والاستجابة والتخفيف من التهديدات.
- إرشاد المحللين المبتدئين، ومشاركة الخبرات في تقنيات التحليل المتقدمة والأدوات وأفضل ممارسات إنتاج الاستخبارات.
- العمل كخبير موضوع معتمد (SME) في الشركة للمواضيع والمهام المتعلقة باستخبارات التهديدات السيبرانية.
- دعم عملاء خدمات الأمن المدارة من خلال تقديم مخرجات استخباراتية مخصصة، والمشاركة في الإحاطات، ومعالجة المخاطر الخاصة بالقطاعات.
المؤهلات:
- درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة. [الشهادات أو التراخيص المهنية ذات الصلة في الأمن السيبراني مثل GCTI أو GREM تعتبر ميزة إضافية]
- خبرة 5+ سنوات في استخبارات التهديدات السيبرانية وأدوار التحليل المتقدم (CTI أو DFIR)، مع سنتين على الأقل في تقديم الخدمات للعملاء أو في بيئة مؤسسات كبيرة.
- خبرة متقدمة في تحليل القطع الأثرية، بما في ذلك الهندسة العكسية للبرمجيات الخبيثة، وتحليل الذاكرة الجنائي (Memory Forensics)، وتقنيات الاستغلال المتقدمة.
- إتقان أدوات مثل IDA Pro، وGhidra، وVolatility، وWireshark، وYARA، بالإضافة إلى منصات التحليل المتقدمة الأخرى.
- فهم قوي لأطر استخبارات التهديدات السيبرانية مثل MITRE ATT&CK، ونموذج الماس (Diamond Model)، وسلسلة القتل السيبراني (Cyber Kill Chain).
- الإلمام بأنظمة إدارة الأحداث والمعلومات الأمنية (SIEMs)، ومنصات استخبارات التهديدات (TIPs)، وأنظمة الكشف والاستجابة الموسعة (XDR)، والبيئات المعزولة (Sandbox)، وأدوات وتقنيات مزودي خدمات الأمن المدارة الأخرى.
- إتقان لغات البرمجة النصية أو البرمجة (مثل Python، PowerShell) لأتمتة المهام والتحليل.
- معرفة عميقة بتكتيكات وتقنيات وإجراءات الخصوم (TTPs)، وتحليل دورة حياة الحملات، وبناء ملفات تعريف للجهات الفاعلة المهددة.
- مهارات ممتازة في التواصل الكتابي والشفهي، مع القدرة على نقل المفاهيم المعقدة لجماهير تقنية وغير تقنية.
- مهارات تحليلية وتفكير نقدي قوية، مع التركيز على تقديم استخبارات دقيقة وقابلة للتنفيذ لأصحاب المصلحة الداخليين والخارجيين.
- قدرة تعاونية قوية، تعزز العلاقات الفعالة عبر فرق متعددة.
- القدرة على إدارة أولويات متعددة وتقديم مخرجات عالية الجودة في ظل مواعيد نهائية ضيقة.