شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. أخصائي دمج الاستخبارات والكشف

أخصائي دمج الاستخبارات والكشف

cyberani solutions

الرياضدوام كامل

1–6 سنوات خبرة

قبل ٤ أشهر

تفاصيل الوظيفة

لقيادة engagements العملاء ودفع تقديم الخدمات في هندسة الكشف، واستخبارات التهديدات السيبرانية (CTI)، وحماية المخاطر الرقمية (DRP). كما يساهم الأخصائي في تطوير الخدمات ويمثل مزود خدمات الأمن المُدار (MSSP) كخبير موضوع خلال engagements العملاء.

المسؤوليات الأساسية:

  • الحفاظ على الوعي بالتهديدات الناشئة لتصميم استراتيجيات كشف استباقية تعالج تقنيات الهجوم المتطورة من خلال إنشاء تقارير استخبارات تهديدات استراتيجية وتكتيكية وتشغيلية.
  • قيادة رسم خرائط تغطية الكشف لدى العملاء مقابل تكتيكات وتقنيات وإجراءات الخصوم (TTPs) وتوفير خطط إغلاق الفجوات الاستراتيجية.
  • العمل كنقطة الاتصال الأولى للعملاء فيما يتعلق بتقديم خدمات هندسة الكشف وCTI وDRP.
  • تقديم إحاطات على المستوى التنفيذي، وخرائط طريق للكشف، وتمارين استخبارات التهديدات المصممة خصيصًا للسياقات التجارية والتنظيمية للعملاء.
  • تقديم الدعم أثناء الحوادث التي يتعرض لها العملاء، مع توفير سياق التهديدات وتعزيزات الكشف.
  • تطوير مؤشرات الاختراق (IOCs) ومؤشرات السلوك (IOBs) وحزم صيد التهديدات كتسليمات للعملاء.
  • مراقبة وفرز وتحليل والإبلاغ عن تنبيهات CTI وDRP بالإضافة إلى طلبات الإزالة وطلبات المعلومات (RFI) المقدمة للعملاء.
  • إرشاد وتوجيه محللي وأخصائيي DIF في هندسة الكشف وCTI وDRP وتقديم الخدمات للعملاء.
  • المساهمة في منهجيات وعمليات الفريق لتحسين تقديم الخدمات.

المؤهلات:

  • درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو أمن المعلومات أو مجال ذي صلة. [الشهادات/التراخيص المهنية ذات الصلة في الأمن السيبراني تعتبر ميزة إضافية]
  • خبرة سنتين أو أكثر في الأمن السيبراني، مع سنة واحدة على الأقل في التركيز على هندسة الكشف أو استخبارات التهديدات السيبرانية و/أو حماية المخاطر الرقمية.
  • خبرة عميقة مع منصات SIEM وXDR ومنصات استخبارات التهديدات.
  • مهارات متقدمة في تطوير وتحسين منطق الكشف (YARA، Sigma، Regex، التحليلات السلوكية).
  • خبرة في حرفية الخصوم وسلوك البرمجيات الخبيثة وتقنيات evasion الكشف.
  • خبرة في استهلاك استخبارات التهديدات وإثرائها وتشغيلها.
  • خبرة في مقاييس أداء الكشف والاستخبارات.
  • الإلمام بأطر مثل MITRE ATT&CK ونموذج الماس وسلسلة القتل السيبرانية وSTIX/TAXII.
  • قدرة قوية على العرض أمام أصحاب المصلحة التقنيين والتنفيذيين.
  • القدرة على قيادة ورش العمل والتقييمات و engagements استراتيجية الكشف أو CTI.
  • مهارات تحليلية ممتازة وحل المشكلات واتخاذ القرارات تحت الضغط.
  • القدرة على العمل بشكل تعاوني في بيئة فريق وتعزيز علاقات قوية مع أصحاب المصلحة.
  • مهارات قوية في إدارة المشاريع والقدرة على تحديد الأولويات وإدارة مبادرات متعددة في وقت واحد.
الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام