هايز تعلن عن وظيفة محلل أمن سيبراني - المستوى الثالث في الرياض
تفاصيل الوظيفة
شركة Hays تبحث عن محلل أمن معلومات من المستوى الثالث (L3) في الرياض. ستكون نقطة تصعيد رئيسية مسؤولة عن كشف التهديدات المتقدمة وتحليل الحوادث المعقدة وتطوير حالات الاستخدام وتوجيه نضج مركز العمليات الأمنية (SOC).
المهام والمسؤوليات
- قيادة التحقيقات في الحوادث عالية الخطورة، والبحث عن التهديدات، وتحليل السبب الجذري.
- إجراء تحليل عميق للسجلات عبر نقاط النهاية والشبكة والسحابة والهوية والتطبيقات.
- تطوير محللات سجلات مخصصة لمصادر سجلات غير قياسية وضمان استقبال التليمترية بدقة.
- بناء وضبط حالات الاستخدام وقواعد الارتباط والكشف السلوكي المتوافق مع MITRE ATT&CK.
- إجراء بحث استباقي عن التهديدات وضبط الكشف لتقليل الإيجابيات الكاذبة.
- تقديم التوجيه لفرق L1/L2 ودعم تحسين دليل التشغيل (playbook).
- إعداد تقارير الحوادث الفنية والتنفيذية وتقديم إرشادات المعالجة.
المهارات المطلوبة
- خبرة قوية في EDR، SIEM، SOAR وتحليل التليمترية الأمنية.
- معرفة متقدمة في الاستجابة للحوادث، وسلوك البرمجيات الخبيثة، وسجلات السحابة، والأدلة الرقمية للشبكة، وتحليلات الهوية.
- مهارة في كشف YARA/Sigma/السلوكي وضبط القواعد.
- القدرة على ربط السجلات متعددة المصادر وإعادة بناء سلسلة الهجوم الكاملة.
- الإلمام بأطر NCA، SAMA، ISO 27001، وMITRE ATT&CK.
الشروط والمتطلبات
- خبرة من 5 إلى 8+ سنوات في أدوار SOC أو DFIR أو هندسة الكشف.
- يفضل الحصول على شهادات مثل GIAC GCIA/GCIH/GCFA/GCTI أو CISSP أو CySA+ أو ما يعادلها.
عرض النص الأصلي للإعلان
Role Summary: Senior escalation point responsible for advanced threat detection, complex incident analysis, use‑case development, custom parsing, and guiding SOC maturity.
Key Responsibilities
- Lead high‑severity incident investigations, threat hunting, and root‑cause analysis.
- Perform deep log analysis across endpoint, network, cloud, identity, and application sources.
- Develop custom log parsers for non‑standard log sources and ensure accurate telemetry ingestion.
- Build and fine‑tune use cases, correlation rules, and behavioral detections aligned with MITRE ATT\&CK.
- Conduct proactive threat hunting and detection tuning to reduce false positives.
- Provide guidance to L1/L2 teams and support playbook improvements.
- Prepare technical and executive‑level incident reports and provide remediation guidance.
Required Skills
- Strong expertise in EDR, SIEM, SOAR, and security telemetry analysis.
- Advanced knowledge of incident response, malware behavior, cloud logs, network forensics, and identity analytics.
- Skilled in YARA/Sigma/behavior-based detections and rule tuning.
- Ability to correlate multi-source logs and reconstruct full attack chains.
- Familiar with NCA, SAMA, ISO 27001, and MITRE ATT\&CK frameworks.
Preferred Experience & Certifications
- 5-8+ years in SOC, DFIR, or detection engineering roles.
- GIAC GCIA/GCIH/GCFA/GCTI, CISSP, CySA+, or equivalent.
رقم الإعلان لدى المصدر: 4474843807