مدير مشارك ذو خبرة في بحوث الاستخبارات لقيادة فريق متخصص للغاية في بحوث الاستخبارات المتقدمة داخل مركز دمج الاستخبارات التابع لخدمات الأمن المُدار (MSS) لدينا. يكون هذا الفريق مسؤولاً عن إجراء بحوث متقدمة عن التهديدات، وإجراء تحليل معمّق للتهديدات السيبرانية الناشئة، وإنتاج استخبارات عالية الجودة وقابلة للتنفيذ لدعم عمليات MSS الأوسع وتعزيز الوضع الأمني لعملائنا. يتطلب الدور خبرة استثنائية في استخبارات التهديدات السيبرانية، وتحليل الآثار الرقمية، وإنتاج الاستخبارات، مع التركيز على دعم خدمات MSSP من خلال البحوث المتقدمة ومخرجات الاستخبارات الموجهة للعملاء.
المسؤوليات الأساسية:
- قيادة وإدارة فريق بحوث التهديدات السيبرانية المتقدمة داخل مركز دمج الاستخبارات، وضمان جودة المخرجات ومواءمتها مع أهداف MSS.
- الإشراف على بحوث وتحليل التهديدات المتقدمة، بما في ذلك الجهات الفاعلة المتقدمة المستمرة (APTs) والحملات والثغرات يوم الصفر والبرمجيات الخبيثة وتكتيكات وأساليب وإجراءات الخصوم (TTPs)، لإنتاج استخبارات قابلة للتنفيذ.
- توجيه إنتاج تقارير استخباراتية عالية الجودة، مصممة خصيصاً لعمليات MSSP والاحتياجات الخاصة بالعملاء، مع ضمان الدقة والتوقيت المناسب.
- التعاون مع الفرق الداخلية لدمج نتائج البحوث في سير العمل التشغيلي.
- تقديم استخبارات مفصلة وعالية الجودة تدعم عمليات MSSP وتعزز الأوضاع الأمنية للعملاء.
- تطوير وتنفيذ سير العمل والعمليات والمنهجيات لضمان كفاءة الفريق وفعاليته في إنتاج الاستخبارات.
- الشراكة مع منظمات تبادل الاستخبارات الخارجية والموردين والعملاء لتعزيز برنامج بحوث التهديدات وقدرات مركز الدمج.
- إعداد تقارير عن التقدم والمقاييس وأثر مبادرات البحوث للقيادة العليا.
المؤهلات:
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسوب أو أمن المعلومات أو مجال ذي صلة. [تُعد الشهادات/التراخيص المهنية ذات الصلة في الأمن السيبراني ميزة إضافية]
- خبرة تزيد عن 8 سنوات في استخبارات التهديدات السيبرانية أو التحليل المتقدم أو الأدوار التي تركز على البحوث، مع ما لا يقل عن سنتين في منصب قيادي أو إداري.
- مهارات مثبتة في القيادة وإدارة الفرق، مع القدرة على إلهام وتوجيه فريق عالي التقنية.
- خبرة متقدمة في تحليل الآثار الرقمية، بما في ذلك الهندسة العكسية للبرمجيات الخبيثة والتحليل الجنائي للذاكرة وبحوث الاستغلال المتقدمة.
- معرفة قوية بأطر استخبارات التهديدات السيبرانية مثل MITRE ATT&CK ونموذج Diamond وسلسلة القتل السيبراني (Cyber Kill Chain).
- إتقان أدوات مثل IDA Pro وGhidra وWireshark وVolatility وYARA ومنصات البحث عن التهديدات أو التحليل المتقدمة.
- الإلمام بأنظمة SIEM ومنصات استخبارات التهديدات (TIPs) وأنظمة XDR وصناديق الرمل (Sandboxes) والأدوات الأخرى المستخدمة في عمليات MSS ومركز الدمج.
- خبرة في تكتيكات وأساليب وإجراءات الخصوم (TTPs) وتحليل الاستخبارات والقدرة على توليد نتائج استخباراتية قابلة للتنفيذ.
- إتقان لغات البرمجة النصية أو البرمجة (مثل Python وPowerShell) لمهام الأتمتة والتحليل المتقدم.
- مهارات ممتازة في التواصل الكتابي والشفهي، مع القدرة على نقل المفاهيم المعقدة إلى الجماهير التقنية والتنفيذية على حد سواء.