شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
شُغل
للباحثين عن عمللأصحاب الأعمالالوظائف
  1. ›
  2. موظفو التحقيق الرقمي والاستجابة للحوادث

موظفو التحقيق الرقمي والاستجابة للحوادث

COGNNA

الرياضدوام كامل

5–10 سنوات خبرة

قبل شهرين

تفاصيل الوظيفة

من نحن
تُمثّل COGNNA مستقبل الأمن السيبراني من خلال الابتكار والذكاء والسعي الدؤوب نحو الحماية. تدمج منصاتنا أحدث تقنيات الذكاء الاصطناعي، والكشف عن التهديدات في الوقت الفعلي، ورؤى أمنية عميقة لمساعدة المؤسسات على الدفاع الاستباقي ضد التهديدات السيبرانية المتطورة.

المسؤوليات

  • إدارة التحقيقات الجنائية الرقمية الشاملة من البداية إلى النهاية عبر نقاط النهاية، والمنصات السحابية، والبنية التحتية للشبكات، بدءًا من الفرز الأولي وصولًا إلى تحديد السبب الجذري، بما في ذلك تحديد مؤشرات الاختراق (IoC)، وسرقة البيانات، والوصول غير المصرح به.
  • تنسيق وقيادة فريق الاستجابة للحوادث والتحقيقات الجنائية الرقمية (DFIR) عبر التحقيقات النشطة، مع ضمان اتساق المنهجية، وسلامة الأدلة، وسرعة التحقيق.
  • سحب وتحليل السجلات من منصات EDR/XDR وSIEM وDLP وIdP وبوابات البريد الإلكتروني لإعادة بناء جداول زمنية دقيقة لأنشطة المهاجمين والمستخدمين.
  • الحصول على صور جنائية من أجهزة الكمبيوتر المحمولة، والأجهزة المحمولة، والخوادم، ومستودعات السحابة مع الحفاظ على سلسلة الحضانة الكاملة.
  • التعمق في القطع الأثرية — أنظمة الملفات، والذاكرة، والسجل، والسجلات، وحالات التكوين — لإعادة بناء ما حدث بالضبط ومتى.
  • ربط بيانات القياس عن بُعد من نقاط النهاية والشبكة والهوية في صورة متماسكة لسلوك المهاجم والوصول إلى النظام.
  • بناء سير عمل مدعوم بالذكاء الاصطناعي يعمل على أتمتة جمع الأدلة، واكتشاف الأنماط، وتوليد الجداول الزمنية لتوسيع نطاق القدرة الاستقصائية.
  • ترجمة النتائج التقنية إلى سرديات زمنية واضحة للمديرين التنفيذيين وأصحاب المصلحة متعددي الوظائف — دون مصطلحات معقدة أو غموض.
  • إغلاق الحلقة: تغذية نتائج التحقيق في قواعد الكشف، وضوابط الوصول، وتحسينات السياسات.

المؤهلات

  • درجة البكالوريوس في الأمن السيبراني، أو العلاقات الدولية، أو علوم الحاسب، أو مجال ذي صلة.
  • خبرة 5+ سنوات في التحقيقات الجنائية الرقمية، أو الاستجابة للحوادث، أو التحقيقات الأمنية، مع سجل حافل في قيادة أو تنسيق مهام DFIR.
  • مهارات استثنائية في التواصل الكتابي والشفهي باللغتين الإنجليزية والعربية.
  • كفاءة عملية في أدوات التحقيق الجنائي: FTK، X-Ways، Cellebrite، Axiom، أو منصات مكافئة.
  • إلمام قوي ببروتوكولات الشبكات (TCP/IP، HTTP/S، DNS) وتحليل السجلات عبر منصات SIEM.
  • القدرة على كتابة البرامج النصية بلغة Python أو PowerShell أو Bash لاستخدامها في أتمتة معالجة الأدلة، وليس نظريًا فقط.
  • معرفة عملية عميقة ببيئات Windows وmacOS وLinux/Unix على مستوى القطع الأثرية والنظام.
  • خبرة مثبتة في دمج أدوات الذكاء الاصطناعي في سير العمل الاستقصائي لتسريع الفرز أو اكتشاف الأنماط أو إعداد التقارير.
  • مُتواصل واضح وواثق قادر على إحاطة المديرين التنفيذيين والعمل جنبًا إلى جنب مع الفرق القانونية والموارد البشرية والامتثال دون فقدان الدقة التقنية.
  • الامتثال: ضمان توافق جميع العمليات مع لوائح الهيئة الوطنية للأمن السيبراني (NCA ECC) وإطار البنك المركزي السعودي للأمن السيبراني (SAMA CSF).
  • خبرة قيادية سابقة إلزامية.
  • الشهادات (مفضلة للغاية): SANS / GIAC (GCFA، GCFE، GNFA، GCIA أو ما يعادلها)، IACIS CFCE، EC-Council CHFI، Offsec (OSDA، OSIR).

المهارات الشخصية

  • تفكير تحليلي استثنائي وحل مشكلات إبداعي.
  • تواصل ممتاز (الإنجليزية والعربية)، بما في ذلك إعداد التقارير الفنية.
  • قدرات إرشادية قوية وروح تعاونية.
  • مبادر ذاتيًا، ومركّز، وشغوف بالدفاع السيبراني.
  • قادر على إدارة الأولويات المتعددة في ظل المواقف عالية الضغط.
الوظائف

بوابتك لأفضل فرص العمل في السعودية

الروابط

تابعنا

© ٢٠٢٦ شُغل — جميع الحقوق محفوظة

الباقات
سياسة الخصوصية
شروط الاستخدام