تقديم دعم مبتدئ في عمليات استخبارات التهديدات (CTI)، وهندسة الكشف، وحماية المخاطر الرقمية (DRP). يضمن هذا الدور تقديم الفريق لرؤى دقيقة وفي الوقت المناسب لتعزيز دفاعات العملاء مع بناء الخبرة في مجالات CTI وDRP وهندسة الكشف.
المسؤوليات الأساسية:
- جمع ومعالجة معلومات التهديدات من مصادر متعددة مثل المصادر المفتوحة (OSINT)، والمصادر التجارية/المتميزة، ومعلومات التهديدات الداخلية.
- إنشاء وصيانة قواعد الكشف على منصات أمنية متنوعة مثل SIEM وXDR وغيرها.
- جمع وتحليل معلومات التهديدات لفهم تكتيكات وتقنيات وإجراءات المهاجمين الجديدة، واستخدام ذلك لتغذية تطوير استراتيجيات الكشف.
- ربط المؤشرات والتكتيكات والتقنيات والإجراءات بأطر عمل مختلفة مثل MITRE ATT&CK أو سلسلة القتل (Kill Chain) لإثراء الكشف.
- مراقبة تنبيهات DRP للأصول المكشوفة، وإساءة استخدام العلامات التجارية، والانتحال، وتسرب بيانات الاعتماد، والويب المظلم.
- إنتاج تقارير استخباراتية تكتيكية وتشغيلية قابلة للتنفيذ للعملاء.
- نشر خلاصات وتقارير معلومات التهديدات للعملاء.
- مراقبة وفرز وتحليل وإبلاغ تنبيهات CTI وDRP للعملاء.
المتطلبات:
المؤهلات:
- درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة. [الشهادات/التراخيص المهنية ذات الصلة بالأمن السيبراني تعتبر ميزة إضافية]
- 0-2 سنوات من الخبرة في الأمن السيبراني، أو أمن تكنولوجيا المعلومات، أو مركز العمليات الأمنية (SOC).
- خبرة أكاديمية أو تدريبية في الأمن السيبراني، أو مركز العمليات الأمنية، أو استخبارات التهديدات.
- الإلمام بمنصات SIEM أو EDR أو استخبارات التهديدات.
- الإلمام بإطار سلسلة القتل السيبراني (Cyber Kill Chain)، وإطار MITRE ATT&CK، و/أو نموذج الماس (Diamond Model).
- مهارات تحليلية قوية مع القدرة على جمع وتفسير البيانات المعقدة.
- قدرات ممتازة في حل المشكلات والتفكير النقدي.
- مهارات استثنائية في التواصل والعرض التقديمي.
- القدرة على العمل بشكل تعاوني في بيئة فريق وتعزيز علاقات قوية مع أصحاب المصلحة.
- مهارات قوية في إدارة المشاريع والقدرة على تحديد الأولويات وإدارة مبادرات متعددة في وقت واحد.
- القدرة على تحديد الأولويات وإدارة مبادرات متعددة في وقت واحد.