📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

كوجنا تعلن عن وظيفة أول حارس DFIR في المدينة المنورة

Senior DFIR Guardian - Madinah
🏢 كوجنا (Cognna)
🕒 نُشرت: (منذ 15 يوماً) 📍 المدينة المنورة وظائف الهندسة والتقنية

تفاصيل الوظيفة

تعلن شركة كوجنا (COGNNA) عن توفر وظيفة Senior DFIR Guardian في المدينة المنورة، المملكة العربية السعودية، للعمل على قيادة وتحقيقات الطب الشرعي الرقمي والاستجابة للحوادث وحماية البنية التحتية السيبرانية.

المهام والمسؤوليات

  • إدارة التحقيقات الجنائية الرقمية من البداية إلى النهاية عبر نقاط النهاية والمنصات السحابية والبنية التحتية للشبكة - من الفحص الأولي إلى تحديد السبب الجذري، بما في ذلك اكتشاف مؤشرات الاختراق (IoC) وسرقة البيانات والوصول غير المصرح به.
  • تنسيق وقيادة فريق DFIR في التحقيقات النشطة، وضمان تطبيق منهجية متسقة والحفاظ على سلامة الأدلة وسرعة التحقيق.
  • سحب وتحليل السجلات من منصات EDR وXDR وSIEM وDLP وIdP وبوابات البريد الإلكتروني لإعادة بناء الجداول الزمنية الدقيقة للنشاطات الهجومية وأعمال المستخدمين.
  • الحصول على صور الطب الشرعي من أجهزة الكمبيوتر المحمولة والأجهزة المحمولة والخوادم والمستودعات السحابية مع سلسلة حفظ كاملة.
  • التعمق في القطع الأثرية - أنظمة الملفات والذاكرة والسجل والسجلات وحالات التكوين - لإعادة بناء ما حدث ومتى حدث بالضبط.
  • ربط معلومات التتبع من نقاط النهاية والشبكة والهوية لرسم صورة متماسكة لسلوك المهاجم والوصول إلى النظام.
  • بناء سير عمل معزز بالذكاء الاصطناعي لأتمتة جمع الأدلة واكتشاف الأنماط وإنشاء الجداول الزمنية لزيادة القدرة الاستقصائية.
  • ترجمة النتائج التقنية إلى روايات واضحة ومتسلسلة زمنياً للمديرين التنفيذيين وأصحاب المصلحة عبر الأقسام - دون غموض أو مصطلحات معقدة.
  • إغلاق الحلقة: تغذية نتائج التحقيق مرة أخرى في قواعد الكشف وضوابط الوصول وتحسينات السياسات.

الشروط والمتطلبات

  • درجة البكالوريوس في الأمن السيبراني أو العلاقات الدولية أو علوم الحاسب أو مجال ذي صلة.
  • خبرة لا تقل عن 5 سنوات في الطب الشرعي الرقمي والاستجابة للحوادث أو التحقيقات الأمنية، مع سجل مثبت في قيادة أو تنسيق مهام DFIR.
  • مهارات استثنائية في التواصل الكتابي والشفهي باللغتين الإنجليزية والعربية.
  • كفاءة عملية في أدوات الطب الشرعي: FTK، X-Ways، Cellebrite، Axiom أو منصات مماثلة.
  • إجادة قوية لبروتوكولات الشبكة (TCP/IP، HTTP/S، DNS) وتحليل السجلات عبر منصات SIEM.
  • القدرة على كتابة السكربتات بلغات Python أو PowerShell أو Bash - لاستخدامها في أتمتة معالجة الأدلة، وليس فقط من الناحية النظرية.
  • معرفة عمل عميقة ببيئات Windows وmacOS وLinux/Unix على مستوى القطع الأثرية والنظام.
  • خبرة مثبتة في دمج أدوات الذكاء الاصطناعي في سير العمل الاستقصائي لتسريع الفحص أو اكتشاف الأنماط أو إعداد التقارير.
  • متواصل واضح وواثق - قادر على إيجاز المديرين التنفيذيين والعمل جنباً إلى جنب مع فرق الشؤون القانونية والموارد البشرية والامتثال دون فقدان الدقة التقنية.
  • الامتثال: ضمان توافق جميع العمليات مع لوائح هيئة الاتصالات والفضاء والتقنية (NCA ECC) ومؤسسة النقد العربي السعودي (SAMA CSF).
  • الجنسية السعودية مطلوبة.

المهارات المطلوبة

  • شهادات معتمدة (يفضل بشدة): SANS/GIAC (GCFA، GCFE، GNFA، GCIA أو ما يشابهها)، IACIS CFCE، EC-Council CHFI، Offsec (OSDA، OSIR).

المزايا

  • تأثير ذو معنى - بناء منتجات تشكل مستقبل الأمن السيبراني وتحمي المؤسسات عالمياً.
  • تعاون في الموقع - كن في قلب الابتكار في مكتبنا بالمدينة المنورة، جنباً إلى جنب مع خبراء شغوفين.
  • نمو مستمر - الوصول إلى الشهادات والتدريبات وفرص صقل خبراتك.
  • عقلية الملكية - استفد من برنامج ملكية الأسهم (ESOP) وانمو مع نجاح كوجنا.
  • ثقافة الثقة - نحن نمكن المواهب، ونشجع الملكية، ونحتفي بالنتائج الحقيقية.
عرض النص الأصلي للإعلان
  • Own end-to-end forensic investigations across endpoints, cloud platforms, and network infrastructure - from initial triage to root cause, including IoC identification, data exfiltration, and unauthorized access
  • Coordinate and lead the DFIR team across active investigations, ensuring consistent methodology, evidence integrity, and investigative velocity
  • Pull and analyze logs from EDR/XDR, SIEM, DLP, IdP, and email gateway platforms to reconstruct precise attack and user activity timelines
  • Acquire forensic images from laptops, mobile devices, servers, and cloud repositories with full chain of custody
  • Go deep on artifacts - file systems, memory, registry, logs, config states - to reconstruct exactly what happened and when
  • Correlate endpoint, network, and identity telemetry into a coherent picture of attacker behavior and system access
  • Build AI-assisted workflows that automate evidence collection, pattern detection, and timeline generation to scale investigative capacity
  • Translate technical findings into clear, chronological narratives for executives and cross-functional stakeholders - no jargon, no ambiguity
  • Close the loop: feed investigation outcomes back into detection rules, access controls, and policy improvements.

Requirements

🎓 Education

  • Bachelor’s in Cybersecurity, International Relations, Computer Science, or related field.

💼 Experience

    • 5+ years in digital forensics, incident response, or security investigations, with a track record leading or coordinating DFIR engagements
    • Exceptional written and verbal communication in both English & Arabic.
    • Hands-on proficiency with forensic tooling: FTK, X-Ways, Cellebrite, Axiom, or equivalent platforms
    • Strong command of network protocols (TCP/IP, HTTP/S, DNS) and log analysis across SIEM platforms
    • Scripting ability in Python, PowerShell, or Bash - used to automate evidence processing, not just theoretically
    • Deep working knowledge of Windows, macOS, and Linux/Unix environments at the artifact and system level
    • Proven experience integrating AI tools into investigative workflows to accelerate triage, pattern detection, or reporting
    • Clear, confident communicator - able to brief executives and work alongside legal, HR, and compliance teams without losing technical precision
    • Compliance: Ensuring all operations align with NCA ECC and SAMA CSF regulations.
    • Saudi nationality is required

🏅 Certifications (Highly Preferred)

  • SANS / GIAC (GCFA, GCFE, GNFA, GCIA or similar)
  • IACIS CFCE
  • EC-Council CHFI
  • Offsec (OSDA, OSIR)

Benefits

🚀 Impact that Matters - Build products that shape the future of cybersecurity and protect organizations globally.

🏢 On-Site Collaboration - Be at the heart of innovation in our Almadina office, working side by side with passionate experts.

💡 Continuous Growth - Access to certifications, trainings, and opportunities to sharpen your expertise.

📈 Ownership Mindset - Benefit from our ESOP program and grow with COGNNA’s success.

🤝 Culture of Trust - We empower talent, encourage ownership, and celebrate real outcomes.

المصدر: الموقع الرسمي للجهة - أُضيفت للموقع في 3 أكتوبر 2026
رقم الإعلان لدى المصدر: 80864BBA88