الغرض الوظيفي:
مطلوب محلل أبحاث أول وخبير في التهديدات السيبرانية للعب دور تقني قيادي ضمن فريق أبحاث الاستخبارات المتقدمة، وهو جزء من مركز استخبارات التهديدات في خدمات الأمن المُدارة (MSS). بتقديم تقاريره إلى المدير الأول لأبحاث التهديدات السيبرانية، سيركز قائد أبحاث الاستخبارات على إجراء تحليلات متعمقة، وأبحاث متقدمة للقطع الأثرية (Artifacts)، وإنتاج مخرجات استخباراتية عالية الجودة تدعم بشكل مباشر عمليات مزود خدمات الأمن المُدارة (MSSP) وتعزز الوضع الأمني للعملاء. يتطلب هذا الدور القيادي خبرة في أبحاث التهديدات المتقدمة، وتحليل القطع الأثرية، وتوليد الاستخبارات، مع تركيز قوي على تقديم رؤى قابلة للتنفيذ للفرق الداخلية والعملاء الخارجيين.
المسؤوليات الأساسية:
- قيادة وإجراء أبحاث متقدمة عن التهديدات وتحليلات متعمقة للتهديدات السيبرانية، بما في ذلك التهديدات المتقدمة المستمرة (APTs)، والحملات الخبيثة، والبرمجيات الخبيثة، وثغرات اليوم الصفري، وتكتيكات وتقنيات وإجراءات الخصوم (TTPs).
- إجراء تحليلات تفصيلية للقطع الأثرية، مثل الهندسة العكسية للبرمجيات الخبيثة، والتحقيقات الجنائية الرقمية، وتحليل حركة مرور الشبكة، لكشف مؤشرات الاختراق (IOCs) وبصمات الجهات الفاعلة المهددة.
- إنتاج تقارير استخباراتية عالية الجودة وقابلة للتنفيذ، وتقييمات للتهديدات، وإحاطات موجزة مصممة خصيصًا لعملاء MSS والفرق الداخلية.
- التعاون مع الفرق الداخلية لتوفير استخبارات تعزز جهود الكشف والاستجابة والتخفيف من حدة التهديدات.
- إرشاد المحللين المبتدئين، وتبادل الخبرات في تقنيات التحليل المتقدمة، والأدوات، وأفضل الممارسات في إنتاج الاستخبارات.
- العمل كخبير موضوعي (SME) في الشركة فيما يتعلق بموضوعات ومهام استخبارات التهديدات السيبرانية.
- دعم عملاء MSS من خلال تقديم مخرجات استخباراتية مخصصة، والمشاركة في الإحاطات، ومعالجة المخاطر الخاصة بالقطاعات.
المؤهلات:
- درجة البكالوريوس في الأمن السيبراني، أو علوم الحاسوب، أو أمن المعلومات، أو مجال ذي صلة. [الشهادات أو التراخيص المهنية ذات الصلة في الأمن السيبراني مثل GCTI أو GREM تعتبر ميزة إضافية]
- خبرة 5+ سنوات في استخبارات التهديدات السيبرانية وأدوار التحليل المتقدم (CTI أو DFIR)، مع سنتين على الأقل في تقديم الخدمات للعملاء أو في بيئة مؤسسات كبيرة.
- خبرة متقدمة في تحليل القطع الأثرية، بما في ذلك الهندسة العكسية للبرمجيات الخبيثة، وتحليل الذاكرة الجنائي (Memory Forensics)، وتقنيات الاستغلال المتقدمة.
- إتقان أدوات مثل IDA Pro، وGhidra، وVolatility، وWireshark، وYARA، بالإضافة إلى منصات التحليل المتقدمة الأخرى.
- فهم قوي لأطر استخبارات التهديدات السيبرانية مثل MITRE ATT&CK، ونموذج الماس (Diamond Model)، وسلسلة القتل السيبراني (Cyber Kill Chain).
- الإلمام بأنظمة إدارة الأحداث والمعلومات الأمنية (SIEMs)، ومنصات استخبارات التهديدات (TIPs)، وأنظمة الكشف والاستجابة الموسعة (XDR)، والبيئات المعزولة (Sandbox)، وأدوات وتقنيات MSSP الأخرى.
- إتقان لغات البرمجة النصية أو البرمجة (مثل Python، PowerShell) لأتمتة المهام والتحليل.
- معرفة عميقة بتكتيكات وتقنيات وإجراءات الخصوم (TTPs)، وتحليل دورة حياة الحملات الخبيثة، وبناء ملفات شخصية للجهات الفاعلة المهددة.
- مهارات ممتازة في التواصل الكتابي والشفوي، مع القدرة على نقل المفاهيم المعقدة إلى جماهير تقنية وغير تقنية.
- مهارات تحليلية وتفكير نقدي قوية، مع التركيز على تقديم استخبارات دقيقة وقابلة للتنفيذ لأصحاب المصلحة الداخليين والخارجيين.
- قدرة تعاونية قوية، تعزز العلاقات الفعالة عبر فرق متعددة.
- القدرة على إدارة أولويات متعددة وتقديم مخرجات عالية الجودة في ظل مواعيد نهائية ضيقة.