📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

وظيفة أخصائي أول DFIR شاغرة لدى شركة COGNNA بالمدينة المنورة

Senior DFIR Guardian
🏢 COGNNA
🕒 نُشرت: (منذ يومين) 📍 المدينة المنورة وظائف الهندسة والتقنية

تفاصيل الوظيفة

تعلن شركة COGNNA عن حاجتها إلى Senior DFIR Guardian للعمل في المكتب الرئيسي بالمدينة المنورة.

المهام والمسؤوليات

  • إدارة التحقيقات الجنائية الرقمية من البداية إلى النهاية عبر نقاط النهاية والمنصات السحابية والبنية التحتية للشبكات - بدءًا من الفرز الأولي وصولاً إلى السبب الجذري، بما في ذلك تحديد مؤشرات الاختراق وسرقة البيانات والوصول غير المصرح به.
  • تنسيق وقيادة فريق DFIR أثناء التحقيقات النشطة، وضمان اتباع منهجية متسقة وسلامة الأدلة وسرعة التحقيق.
  • سحب وتحليل السجلات من منصات EDR/XDR وSIEM وDLP وIdP وبوابات البريد الإلكتروني لإعادة بناء خط زمني دقيق لهجمات وأنشطة المستخدمين.
  • الحصول على صور جنائية من أجهزة الكمبيوتر المحمولة والأجهزة المحمولة والخوادم والمستودعات السحابية مع سلسلة حفظ كاملة.
  • التعمق في القطع الأثرية - أنظمة الملفات والذاكرة والسجل والسجلات وحالات التكوين - لإعادة بناء ما حدث ومتى حدث بالضبط.
  • ربط بيانات التتبع من نقاط النهاية والشبكة والهوية في صورة متماسكة لسلوك المهاجم ووصوله إلى النظام.
  • بناء سير عمل مدعوم بالذكاء الاصطناعي لأتمتة جمع الأدلة واكتشاف الأنماط وإنشاء الخرائط الزمنية لزيادة القدرة الاستقصائية.
  • ترجمة النتائج التقنية إلى سرد زمني واضح للمدراء وأصحاب المصلحة عبر الإدارات - دون غموض أو مصطلحات معقدة.
  • إغلاق الحلقة: تغذية نتائج التحقيق في قواعد الكشف وضوابط الوصول وتحسينات السياسات.

الشروط والمتطلبات

  • درجة البكالوريوس في الأمن السيبراني أو العلاقات الدولية أو علوم الحاسب أو مجال ذي صلة.
  • خبرة لا تقل عن 5 سنوات في التحقيقات الرقمية أو الاستجابة للحوادث أو التحقيقات الأمنية، مع سجل حافل في قيادة أو تنسيق مهام DFIR.
  • إتقان استثنائي للغة الإنجليزية والعربية كتابةً وتحدثًا.
  • إتقان عملي لأدوات الطب الشرعي: FTK أو X-Ways أو Cellebrite أو Axiom أو منصات مكافئة.
  • فهم قوي لبروتوكولات الشبكات (TCP/IP وHTTP/S وDNS) وتحليل السجلات عبر منصات SIEM.
  • القدرة على كتابة نصوص برمجية بلغة Python أو PowerShell أو Bash - لأتمتة معالجة الأدلة وليس فقط من الناحية النظرية.
  • معرفة عميقة ببيئات Windows وmacOS وLinux/Unix على مستوى القطع الأثرية والنظام.
  • خبرة مثبتة في دمج أدوات الذكاء الاصطناعي في سير العمل الاستقصائي لتسريع الفرز أو اكتشاف الأنماط أو إعداد التقارير.
  • مُتحدث واضح وواثق قادر على إيجاز المدراء والعمل مع فرق الشؤون القانونية والموارد البشرية والامتثال دون فقدان الدقة التقنية.
  • الامتثال للوائح الهيئة الوطنية للأمن السيبراني (NCA ECC) ومؤسسة النقد العربي السعودي (SAMA CSF).
  • الجنسية السعودية مطلوبة.
  • الشهادات التالية مفضلة بشدة: SANS/GIAC (GCFA, GCFE, GNFA, GCIA أو ما يعادلها)، IACIS CFCE، EC-Council CHFI، Offsec (OSDA, OSIR).

المزايا

  • تأثير حقيقي - بناء منتجات تشكل مستقبل الأمن السيبراني وتحمي المؤسسات عالميًا.
  • بيئة عمل مكتبية - كن في قلب الابتكار في مكتبنا بالمدينة المنورة، جنبًا إلى جنب مع خبراء متحمسين.
  • نمو مستمر - الوصول إلى الشهادات والدورات التدريبية وفرص صقل الخبرات.
  • عقلية التملك - استفد من برنامج ملكية الأسهم ESOP وازدهار مع نجاح COGNNA.
  • ثقافة الثقة - نُمكّن المواهب ونشجع على التملك ونحتفل بالنتائج الحقيقية.
عرض النص الأصلي للإعلان
  • Own end-to-end forensic investigations across endpoints, cloud platforms, and network infrastructure - from initial triage to root cause, including IoC identification, data exfiltration, and unauthorized access
  • Coordinate and lead the DFIR team across active investigations, ensuring consistent methodology, evidence integrity, and investigative velocity
  • Pull and analyze logs from EDR/XDR, SIEM, DLP, IdP, and email gateway platforms to reconstruct precise attack and user activity timelines
  • Acquire forensic images from laptops, mobile devices, servers, and cloud repositories with full chain of custody
  • Go deep on artifacts - file systems, memory, registry, logs, config states - to reconstruct exactly what happened and when
  • Correlate endpoint, network, and identity telemetry into a coherent picture of attacker behavior and system access
  • Build AI-assisted workflows that automate evidence collection, pattern detection, and timeline generation to scale investigative capacity
  • Translate technical findings into clear, chronological narratives for executives and cross-functional stakeholders - no jargon, no ambiguity
  • Close the loop: feed investigation outcomes back into detection rules, access controls, and policy improvements

Requirements

🎓 Education

  • Bachelor's in Cybersecurity, International Relations, Computer Science, or related field

💼 Experience

  • 5+ years in digital forensics, incident response, or security investigations, with a track record leading or coordinating DFIR engagements
  • Exceptional written and verbal communication in both English & Arabic
  • Hands-on proficiency with forensic tooling: FTK, X-Ways, Cellebrite, Axiom, or equivalent platforms
  • Strong command of network protocols (TCP/IP, HTTP/S, DNS) and log analysis across SIEM platforms
  • Scripting ability in Python, PowerShell, or Bash - used to automate evidence processing, not just theoretically
  • Deep working knowledge of Windows, macOS, and Linux/Unix environments at the artifact and system level
  • Proven experience integrating AI tools into investigative workflows to accelerate triage, pattern detection, or reporting
  • Clear, confident communicator - able to brief executives and work alongside legal, HR, and compliance teams without losing technical precision
  • Compliance: Ensuring all operations align with NCA ECC and SAMA CSF regulations
  • Saudi nationality is required

🏅 Certifications (Highly Preferred)

  • SANS / GIAC (GCFA, GCFE, GNFA, GCIA or similar)
  • IACIS CFCE
  • EC-Council CHFI
  • Offsec (OSDA, OSIR)

Benefits

🚀 Impact that Matters - Build products that shape the future of cybersecurity and protect organizations globally.

🏢 On-Site Collaboration - Be at the heart of innovation in our Almadina office, working side by side with passionate experts.

💡 Continuous Growth - Access to certifications, trainings, and opportunities to sharpen your expertise.

📈 Ownership Mindset - Benefit from our ESOP program and grow with COGNNA's success.

🤝 Culture of Trust - We empower talent, encourage ownership, and celebrate real outcomes.
المصدر: LinkedIn - أُضيفت للموقع في 8 سبتمبر 2026
رقم الإعلان لدى المصدر: 4464613326