وظائف بلس — مهندس اكتشاف التهديدات
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
مهندس اكتشاف التهديدات
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Threat Detection Engineer COGNNA
مقارنة الرواتب
تقديري ~16,000 ريال سعودي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
بصفتك مهندس اكتشاف التهديدات في COGNNA، ستقوم بتصميم استراتيجيات اكتشاف عالية التأثير، وبناء أتمتة قوية، والارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي. ستقوم أيضًا بتوجيه المواهب الناشئة في مجال الأمن السيبراني والتعاون مع فرق عبر استخبارات التهديدات والاستجابة للحوادث وهندسة المنصات. 🔐 هندسة اكتشاف التهديدات المتقدمة - بناء قواعد ارتباط عالية الدقة واكتشافات سلوكية ضمن منصات أمان COGNNA. - ترجمة تكتيكات وتقنيات وإجراءات الخصم (MITRE ATT&CK) ومعلومات التهديدات وبيانات الثغرات الأمنية إلى منطق قابل للتنفيذ. - تحديد فجوات الاكتشاف وإدخال مصادر بيانات جديدة لتغطية مشهد التهديدات المتطور. - أتمتة اختبار الاكتشاف والحفاظ على جودة الاكتشاف بمرور الوقت. ⚙️ هندسة وتحسين المنصات - قيادة هندسة وتحسين مكدسات XDR وSIEM وSOC من أجل التوسع والمرونة. - تبسيط مسارات استيعاب السجلات - من التحليل إلى التطبيع والإثراء. - بناء البرامج النصية والأتمتة (Python, PowerShell) لتعزيز كفاءة مركز العمليات الأمنية (SOC). - دمج الأدوات عبر مكدس مركز العمليات الأمنية (SOC) لتمكين سير العمل والاستجابة السلسة. 🕵️♂️ البحث عن التهديدات والاستجابة للحوادث - التعاون مع فرق الاستخبارات والاستجابة للحوادث لإثراء حالات استخدام الاكتشاف ودعم عمليات البحث عن التهديدات. - تقديم دعم من المستوى الثالث وما فوق لتحقيقات الحوادث وتحليل ما بعد الوفاة. 👥 التوجيه ونضج مركز العمليات الأمنية (SOC) - تحسين كتيبات مركز العمليات الأمنية (SOC) وإجراءات التشغيل القياسية (SOPs) وسير عمل هندسة الاكتشاف. - البقاء على اطلاع دائم بالتهديدات العالمية والإقليمية - وتطوير الاكتشاف وفقًا لذلك. - ضمان الامتثال (على سبيل المثال، NCA ECC, SAMA CSF). 🎓 التعليم - درجة البكالوريوس في علوم الكمبيوتر أو الأمن السيبراني أو مجال ذي صلة. 💼 الخبرة - خبرة عملية في تطوير وصيانة حالات استخدام الاكتشاف المعقدة. - فهم قوي لسلوك المهاجمين وأساسيات الاستجابة للحوادث والتحاليل الجنائية الرقمية. 🔧 المهارات التقنية (أنت مستخدم خبير!) - SIEM: خبير في استعلامات SIEM (SPL, KQL, Lucene)، وضبط القواعد، وUEBA، والتوسع. - EDR: معرفة عميقة بأدوات EDR وتكتيكات اكتشاف نقاط النهاية. - أمان الشبكة: محترف في تحليل الحزم (Wireshark)، وIDS/IPS، وNetFlow. - البرمجة النصية: مهارات متقدمة في Python و/أو PowerShell للأتمتة والتكامل. - أنظمة التشغيل الداخلية: إتقان تسجيل Windows/Linux/macOS، والتحف، والقيمة الجنائية. - استخبارات التهديدات: ماهر في تحويل استخبارات التهديدات إلى منطق اكتشاف في الوقت الفعلي. - أمان السحابة: إتقان قوي لمراقبة بيئات IaaS/PaaS/SaaS. 🏅 الشهادات (مفضلة للغاية) - SANS GIAC (GDAT, GMON, GCIA, GCTI, GCIH) - Offsec (OSDA) - INE (eCTHP, eCIR) - (ISC)² CISSP, CSSLP 🤝 المهارات الشخصية - تفكير تحليلي استثنائي وحل المشكلات الإبداعي. - تواصل ممتاز (الإنجليزية والعربية)، بما في ذلك إعداد التقارير الفنية. - قدرات توجيه قوية وروح تعاونية. - تحفيز ذاتي، وتركيز، وشغف بالدفاع السيبراني. - القدرة على التوفيق بين الأولويات في المواقف عالية الضغط.
ما ستقوم به
- • - تصميم استراتيجيات اكتشاف عالية التأثير وبناء أتمتة للارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي. التعاون مع فرق استخبارات التهديدات والاستجابة للحوادث لتحديد فجوات الاكتشاف ودعم التحقيقات المعقدة.
المتطلبات
يتطلب درجة البكالوريوس في علوم الكمبيوتر أو الأمن السيبراني وخبرة عملية في تطوير حالات استخدام الاكتشاف المعقدة. يجب أن يمتلك المرشحون مهارات تقنية قوية في SIEM وEDR والبرمجة النصية، وفهمًا عميقًا لسلوك المهاجمين.
المزايا
- • - شهادات
- • - تدريبات
- • - برنامج ESOP
التعليم المطلوب
- - درجة البكالوريوس في علوم الكمبيوتر أو الأمن السيبراني أو مجال ذي صلة.
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك العملية في تصميم وتنفيذ حالات استخدام الاكتشاف المعقدة، مع التركيز على SIEM وEDR.
كن مستعدًا لمشاركة أمثلة محددة عن كيفية ترجمة تكتيكات وتقنيات وإجراءات الخصم (MITRE ATT&CK) أو معلومات التهديدات إلى منطق اكتشاف قابل للتنفيذ.
سلط الضوء على مهاراتك في البرمجة النصية (Python/PowerShell) وكيف استخدمتها لأتمتة عمليات SOC أو تحسينها.
أظهر قدرتك على التواصل الفعال باللغتين الإنجليزية والعربية، خاصة عند شرح المفاهيم التقنية المعقدة.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مهندس أمن أول
مهندس اكتشاف التهديدات
مهندس أمن سحابي
محلل استخبارات تهديدات
الأسئلة الشائعة
ما هو الدور الرئيسي لمهندس اكتشاف التهديدات في COGNNA؟
الدور الرئيسي هو تصميم استراتيجيات اكتشاف عالية التأثير، وبناء أتمتة قوية، والارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي، بالإضافة إلى توجيه المواهب والتعاون مع فرق الأمن الأخرى.
ما هي المؤهلات التعليمية المطلوبة لهذا المنصب؟
تتطلب الوظيفة درجة البكالوريوس في علوم الكمبيوتر أو الأمن السيبراني أو مجال ذي صلة.
ما هي بعض المهارات التقنية الأساسية المطلوبة؟
تشمل المهارات التقنية الأساسية الخبرة في SIEM (SPL, KQL, Lucene)، وEDR، وأمان الشبكة (Wireshark, IDS/IPS)، والبرمجة النصية (Python, PowerShell)، وأنظمة التشغيل الداخلية، واستخبارات التهديدات، وأمان السحابة.
أين يقع مقر العمل لهذه الوظيفة؟
مقر العمل في مكتبنا بالمدينة المنورة، المملكة العربية السعودية.
ما هي بعض الشهادات المفضلة لهذا الدور؟
الشهادات المفضلة تشمل SANS GIAC (GDAT, GMON, GCIA, GCTI, GCIH)، وOffsec (OSDA)، وINE (eCTHP, eCIR)، و(ISC)² CISSP, CSSLP.
العمل في المدينة المنورة
تتميز المدينة المنورة بكونها مركزًا دينيًا وتاريخيًا ذا أهمية عالمية، مما يخلق بيئة عمل فريدة تجمع بين التقاليد والحداثة. تعتمد المدينة بشكل كبير على قطاعات الضيافة والسياحة الدينية، بالإضافة إلى الخدمات اللوجستية والتجزئة التي تخدم الزوار والمقيمين على حد سواء. يتسم سوق العمل في المدينة المنورة بتوفر فرص في هذه المجالات، مع تزايد الاهتمام بتطوير البنية التحتية والمشاريع الحكومية التي تهدف إلى تعزيز جودة الحياة والخدمات. يمكن للمهنيين الذين يبحثون عن بيئة عمل مستقرة وذات طابع مجتمعي أن يجدوا في المدينة المنورة فرصًا للنمو والتطور الوظيفي، حيث تسعى الشركات والمؤسسات إلى استقطاب الكفاءات المحلية والدولية للمساهمة في تحقيق أهدافها.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.