📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

شركة Cloud Consultancy تعلن عن وظيفة أخصائي دفاع سيبراني لاكتشاف ومراقبة التهديدات في الرياض

Cyber Defense Specialist - Detection & Monitoring
🕒 نُشرت: (أمس) 📍 الرياض وظائف الهندسة والتقنية

تفاصيل الوظيفة

Cloud Consultancy - CCDS تبحث عن أخصائي دفاع سيبراني (اكتشاف ومراقبة) للعمل في الرياض، السعودية. العقد قائم على مشروع خدمات أمن سيبراني مُدارة (مدة 13 شهرًا)، ويتطلب خبرة لا تقل عن 7 سنوات.

المهام والمسؤوليات

  • تطوير وتعزيز قدرات الكشف الأمني عبر منصات SIEM وSOAR وEDR وDLP وأمن البريد الإلكتروني.
  • تصميم منطق الربط وقواعد الكشف وحالات استخدام كشف التهديدات والتنبيهات وسير العمل الداعمة للاستجابة.
  • دمج القياس عن بعد والسجلات من الأنظمة الأمنية لتحسين تغطية المراقبة.
  • ضبط عمليات الكشف باستمرار لتحسين الدقة وتقليل النتائج الإيجابية الزائفة.
  • تحليل الأحداث والأنشطة المشبوهة وتصعيد التهديدات المؤكدة عبر العمليات المعتمدة.
  • صيانة سياسات SOC وإجراءاته وسير العمل ودفاتر التشغيل.
  • ربط تغطية الكشف بإطار MITRE ATT&CK والتنسيق مع فرق الأمن السيبراني والحوكمة والتقنية لتحسينها.
  • دعم التقييمات الأمنية والامتثال التنظيمي وإعداد التقارير والتنسيق مع بائعي الأمن.

الشروط والمتطلبات

  • درجة البكالوريوس في علوم الحاسب أو أمن المعلومات أو مجال ذي صلة.
  • خبرة لا تقل عن 7 سنوات في عمليات SOC أو الدفاع السيبراني.
  • خبرة عملية في SIEM وSOAR وEDR وDLP وبوابات أمن البريد الإلكتروني وتكامل السجلات/القياس عن بعد.
  • خبرة مثبتة في تطوير حالات استخدام الكشف وضبط قواعد الأمان.
  • معرفة بتقنيات الهجمات السيبرانية وكشف التهديدات وMITRE ATT&CK ومتطلبات الهيئة الوطنية للأمن السيبراني (NCA) ونماذج تشغيل SOC.
  • الشهادات المهنية المفضلة: CISSP أو GCIA أو GSEC أو GCIH أو CISM أو ما يعادلها.

المهارات المطلوبة

  • مهارات تحليلية وحل مشكلات قوية.
  • قدرة واضحة على التواصل والتوثيق والتنسيق بين الفرق.
  • مثابرة وتركيز على الجودة والراحة في العمل مع البائعين والشركاء التقنيين.
  • القدرة على ترتيب أولويات التنبيهات والتحسينات في بيئة تشغيلية عالية الحجم.
عرض النص الأصلي للإعلان
Location: On-site - Riyadh, Saudi Arabia

Contract/engagement: Project-based managed cybersecurity services (13-month RFP term)

Minimum experience: 7+ years

Role Purpose

Strengthen SOC detection and monitoring capabilities across SIEM, SOAR, EDR, DLP, email security, and other security platforms.

Key Responsibilities

  • Develop and enhance security detection capabilities across SIEM, SOAR, EDR, DLP, and email security platforms
  • Design correlation logic, detection rules, threat-detection use cases, alerts, and supporting response workflows
  • Integrate telemetry and logs from security systems to improve monitoring coverage
  • Continuously tune detections to improve accuracy and reduce false positives
  • Analyze security events and suspicious activity and escalate validated threats through approved processes
  • Maintain SOC policies, procedures, workflows, and operational playbooks
  • Map detection coverage to MITRE ATT&CK and coordinate improvements with cybersecurity, governance, and technical teams
  • Support security assessments, regulatory compliance, reporting, and security-vendor coordination

Requirements

Technical and Professional Requirements

  • Bachelor's degree in Computer Science, Information Security, or a related field
  • At least 7 years of experience in SOC operations or cyber defense
  • Hands-on experience with SIEM, SOAR, EDR, DLP, email security gateways, and log/telemetry integration
  • Proven experience developing detection use cases and tuning security rules
  • Knowledge of cyberattack techniques, threat detection, MITRE ATT&CK, NCA requirements, and SOC operating models

Personal Requirements

  • Strong analytical and problem-solving skills
  • Clear communication, documentation, and cross-team coordination
  • Persistent, quality-focused, and comfortable working with vendors and technical partners
  • Able to prioritize alerts and improvements in a high-volume operational environment

Professional Certifications

Preferred: CISSP, GCIA, GSEC, GCIH, CISM, or equivalent.
المصدر: LinkedIn - أُضيفت للموقع في 28 أغسطس 2026
رقم الإعلان لدى المصدر: 4460341450