وظائف بلس — مهندس اكتشاف التهديدات - L2
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
مهندس اكتشاف التهديدات - L2
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Threat Detection Engineer - L2 COGNNA
مقارنة الرواتب
تقديري ~14,000 ريال سعودي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
بصفتك مهندس اكتشاف التهديدات في COGNNA، ستقوم بتصميم استراتيجيات اكتشاف عالية التأثير، وبناء أتمتة قوية، والارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي. ستقوم أيضًا بتوجيه المواهب الناشئة في مجال الأمن السيبراني والتعاون مع فرق عبر استخبارات التهديدات، والاستجابة للحوادث، وهندسة المنصات. 🔐 هندسة اكتشاف التهديدات المتقدمة - بناء قواعد ارتباط عالية الدقة واكتشافات سلوكية ضمن منصات COGNNA الأمنية. - ترجمة تكتيكات وتقنيات وإجراءات الخصم (MITRE ATT&CK)، واستخبارات التهديدات، وبيانات الثغرات الأمنية إلى منطق قابل للتنفيذ. - تحديد فجوات الاكتشاف وتقديم مصادر بيانات جديدة لتغطية مشهد التهديدات المتطور. - أتمتة اختبار الاكتشاف والحفاظ على جودة الاكتشاف بمرور الوقت. ⚙️ هندسة وتحسين المنصات - قيادة هندسة وتحسين XDR و SIEM ومجموعات تقنيات SOC من أجل التوسع والمرونة. - تبسيط مسارات استيعاب السجلات - من التحليل إلى التطبيع والإثراء. - بناء البرامج النصية والأتمتة (Python, PowerShell) لتعزيز كفاءة SOC. - دمج الأدوات عبر مجموعة SOC لتمكين سير العمل والاستجابة السلسة. 🕵️♂️ البحث عن التهديدات والاستجابة للحوادث - التعاون مع فرق الاستخبارات والاستجابة للحوادث لإثراء حالات استخدام الاكتشاف ودعم عمليات البحث عن التهديدات. - تقديم دعم من المستوى الثالث وما فوق للتحقيقات في الحوادث وتحليل ما بعد الحادث. 👥 التوجيه ونضج SOC - تحسين كتيبات SOC، وإجراءات التشغيل القياسية (SOPs)، وسير عمل هندسة الاكتشاف. - البقاء على اطلاع دائم بالتهديدات العالمية والإقليمية - وتطوير الاكتشاف وفقًا لذلك. - ضمان الامتثال (مثل NCA ECC, SAMA CSF). 🎓 التعليم - بكالوريوس في علوم الكمبيوتر، الأمن السيبراني، أو مجال ذي صلة. 💼 الخبرة - خبرة لا تقل عن 3 سنوات مع خبرة عملية في تطوير وصيانة حالات استخدام الاكتشاف المعقدة. - فهم قوي لسلوك المهاجم، وأساسيات الاستجابة للحوادث، والتحاليل الجنائية الرقمية. 🔧 المهارات التقنية (أنت مستخدم خبير!) - SIEM: خبير في استعلامات SIEM (SPL, KQL, Lucene)، وضبط القواعد، وUEBA، والتوسع. - EDR: معرفة عميقة بأدوات EDR وتكتيكات اكتشاف نقاط النهاية. - أمن الشبكات: محترف في تحليل الحزم (Wireshark)، وIDS/IPS، وNetFlow. - البرمجة النصية: مهارات متقدمة في Python و/أو PowerShell للأتمتة والتكامل. - أنظمة التشغيل الداخلية: إتقان تسجيل Windows/Linux/macOS، والتحف، والقيمة الجنائية. - استخبارات التهديدات: ماهر في تحويل استخبارات التهديدات إلى منطق اكتشاف في الوقت الفعلي. - الأمن السحابي: قيادة قوية لمراقبة بيئات IaaS/PaaS/SaaS. 🏅 الشهادات (مفضلة للغاية) - SANS GIAC (GDAT, GMON, GCIA, GCTI, GCIH) - Offsec (OSDA) - INE (eCTHP, eCIR) - (ISC)² CISSP, CSSLP 🤝 المهارات الشخصية - تفكير تحليلي استثنائي وحل المشكلات الإبداعي. - مهارات اتصال ممتازة (الإنجليزية والعربية)، بما في ذلك إعداد التقارير الفنية. - قدرات توجيه قوية وروح تعاونية. - تحفيز ذاتي، وتركيز، وشغف بالدفاع السيبراني. - قادر على الموازنة بين الأولويات في المواقف عالية الضغط. 🚀 تأثير مهم – بناء منتجات تشكل مستقبل الأمن السيبراني وتحمي المؤسسات عالميًا. 🏢 تعاون في الموقع – كن في قلب الابتكار في مكتبنا بالمدينة المنورة، واعمل جنبًا إلى جنب مع خبراء شغوفين. 💡 نمو مستمر – الوصول إلى الشهادات والتدريبات وفرص صقل خبراتك. 📈 عقلية الملكية – استفد من برنامج ESOP الخاص بنا وتنمو مع نجاح COGNNA. 🤝 ثقافة الثقة – نحن نمكّن المواهب، ونشجع الملكية، ونحتفل بالنتائج الحقيقية.
ما ستقوم به
- • - ستقوم بتصميم استراتيجيات اكتشاف عالية التأثير، وبناء أتمتة، والارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي. بالإضافة إلى ذلك، ستتعاون مع فرق استخبارات التهديدات والاستجابة للحوادث أثناء توجيه المواهب السيبرانية المبتدئة.
المتطلبات
يجب أن يكون لدى المرشحين درجة البكالوريوس في علوم الكمبيوتر أو الأمن السيبراني وخبرة لا تقل عن 3 سنوات في هندسة الاكتشاف. مطلوب كفاءة تقنية قوية في SIEM و EDR والبرمجة النصية وفهم سلوك المهاجم.
المزايا
- • - فرص نمو مستمرة
- • - شهادات وتدريب
- • - برنامج ESOP
- • - عقلية الملكية
التعليم المطلوب
- - بكالوريوس في علوم الكمبيوتر، الأمن السيبراني، أو مجال ذي صلة.
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك في تصميم استراتيجيات الكشف عالية التأثير وكيف قمت بتحويل تكتيكات وتقنيات وإجراءات الخصم (MITRE ATT&CK) إلى منطق قابل للتنفيذ.
كن مستعدًا لمشاركة أمثلة على مشاريعك في أتمتة اختبار الكشف وتحسين منصات XDR و SIEM و SOC.
سلط الضوء على مهاراتك في البرمجة النصية (Python, PowerShell) وكيف استخدمتها لتعزيز كفاءة مركز العمليات الأمنية (SOC) أو دمج الأدوات.
أظهر قدرتك على التعاون مع فرق استخبارات التهديدات والاستجابة للحوادث، وقدرتك على تقديم دعم من المستوى الثالث وما فوق للتحقيقات في الحوادث.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مهندس أمن سيبراني أول
مهندس اكتشاف التهديدات - L2
مهندس أمن سحابي
محلل استخبارات تهديدات
الأسئلة الشائعة
ما هو الدور الوظيفي المعلن عنه؟
الدور الوظيفي المعلن عنه هو مهندس اكتشاف التهديدات - L2 في شركة COGNNA.
أين يقع مقر العمل لهذه الوظيفة؟
مقر العمل لهذه الوظيفة في مكتب COGNNA بالمدينة المنورة، المملكة العربية السعودية.
ما هي المؤهلات التعليمية المطلوبة لهذا الدور؟
المؤهلات التعليمية المطلوبة هي درجة البكالوريوس في علوم الكمبيوتر، الأمن السيبراني، أو مجال ذي صلة.
ما هي الخبرة المطلوبة لهذه الوظيفة؟
مطلوب خبرة لا تقل عن 3 سنوات مع خبرة عملية في تطوير وصيانة حالات استخدام الاكتشاف المعقدة.
العمل في المدينة المنورة
تتميز المدينة المنورة بكونها مركزًا دينيًا وتاريخيًا ذا أهمية عالمية، مما يخلق بيئة عمل فريدة تجمع بين التقاليد والحداثة. تعتمد المدينة بشكل كبير على قطاعات الضيافة والسياحة الدينية، بالإضافة إلى الخدمات اللوجستية والتجزئة التي تخدم الزوار والمقيمين على حد سواء. يتسم سوق العمل في المدينة المنورة بتوفر فرص في هذه المجالات، مع تزايد الاهتمام بتطوير البنية التحتية والمشاريع الحكومية التي تهدف إلى تعزيز جودة الحياة والخدمات. يمكن للمهنيين الذين يبحثون عن بيئة عمل مستقرة وذات طابع مجتمعي أن يجدوا في المدينة المنورة فرصًا للنمو والتطور الوظيفي، حيث تسعى الشركات والمؤسسات إلى استقطاب الكفاءات المحلية والدولية للمساهمة في تحقيق أهدافها.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.