مهندس كشف التهديدات
COGNNA
3–8 سنوات خبرة
بصفته مهندس كشف التهديدات في COGNNA، سيقوم بتصميم استراتيجيات كشف عالية التأثير، وبناء أتمتة قوية، والارتقاء بعمليات مركز العمليات الأمنية (SOC) إلى مستوى عالمي. كما سيقوم بإرشاد المواهب الصاعدة في مجال الأمن السيبراني والتعاون مع الفرق عبر استخبارات التهديدات، والاستجابة للحوادث، وهندسة المنصات.
هندسة كشف التهديدات المتقدمة
هندسة المنصات والتحسين
اصطياد التهديدات والاستجابة للحوادث
الإرشاد ونضج مركز العمليات الأمنية
تأثير له أهمية
التعاون في الموقع
النمو المستمر
عقلية الملكية
ثقافة الثقة
نحن نمكّن المواهب، ونشجع الملكية، ونحتفل بالنتائج الحقيقية.
درجة البكالوريوس في علوم الحاسب، أو الأمن السيبراني، أو مجال ذي صلة.
خبرة عملية في تطوير وصيانة حالات استخدام كشف معقدة.
فهم قوي لسلوك المهاجمين، وأساسيات الاستجابة للحوادث، والتحليل الجنائي الرقمي.
المهارات التقنية (أنت مستخدم خبير!)
SIEM: خبير في استعلامات SIEM (SPL، KQL، Lucene)، وضبط القواعد، وUEBA، والتوسع.
EDR: معرفة عميقة بأدوات EDR وتكتيكات الكشف على نقاط النهاية.
أمن الشبكات: خبير في تحليل الحزم (Wireshark)، وIDS/IPS، وNetFlow.
البرمجة النصية: مهارات متقدمة في Python و/أو PowerShell للأتمتة والتكامل.
أساسيات أنظمة التشغيل: إتقان سجلات Windows/Linux/macOS، والآثار، والقيمة الجنائية.
استخبارات التهديدات: مهارة في تحويل استخبارات التهديدات إلى منطق كشف في الوقت الفعلي.
أمن السحابة: إلمام قوي بمراقبة بيئات IaaS/PaaS/SaaS.
الشهادات (مفضلة للغاية)
SANS GIAC (GDAT، GMON، GCIA، GCTI، GCIH)
Offsec (OSDA)
INE (eCTHP، eCIR)
(ISC) CISSP، CSSLP
المهارات الشخصية
تفكير تحليلي استثنائي وحل مشكلات إبداعي.
تواصل ممتاز (الإنجليزية والعربية)، بما في ذلك التقارير الفنية.
قدرات إرشادية قوية وروح تعاونية.
دافع ذاتي، ومركّز، وشغوف بالدفاع السيبراني.
قادر على إدارة الأولويات في المواقف عالية الضغط.
National Parcel Stations Network- Parcelat
قبل ٣ أشهر
National Parcel Stations Network- Parcelat