شركة Cloud Consultancy تعلن عن وظيفة أخصائي دفاع سيبراني لاكتشاف ومراقبة التهديدات في الرياض
Cyber Defense Specialist - Detection & Monitoring
تفاصيل الوظيفة
Cloud Consultancy - CCDS تبحث عن أخصائي دفاع سيبراني (اكتشاف ومراقبة) للعمل في الرياض، السعودية. العقد قائم على مشروع خدمات أمن سيبراني مُدارة (مدة 13 شهرًا)، ويتطلب خبرة لا تقل عن 7 سنوات.
المهام والمسؤوليات
- تطوير وتعزيز قدرات الكشف الأمني عبر منصات SIEM وSOAR وEDR وDLP وأمن البريد الإلكتروني.
- تصميم منطق الربط وقواعد الكشف وحالات استخدام كشف التهديدات والتنبيهات وسير العمل الداعمة للاستجابة.
- دمج القياس عن بعد والسجلات من الأنظمة الأمنية لتحسين تغطية المراقبة.
- ضبط عمليات الكشف باستمرار لتحسين الدقة وتقليل النتائج الإيجابية الزائفة.
- تحليل الأحداث والأنشطة المشبوهة وتصعيد التهديدات المؤكدة عبر العمليات المعتمدة.
- صيانة سياسات SOC وإجراءاته وسير العمل ودفاتر التشغيل.
- ربط تغطية الكشف بإطار MITRE ATT&CK والتنسيق مع فرق الأمن السيبراني والحوكمة والتقنية لتحسينها.
- دعم التقييمات الأمنية والامتثال التنظيمي وإعداد التقارير والتنسيق مع بائعي الأمن.
الشروط والمتطلبات
- درجة البكالوريوس في علوم الحاسب أو أمن المعلومات أو مجال ذي صلة.
- خبرة لا تقل عن 7 سنوات في عمليات SOC أو الدفاع السيبراني.
- خبرة عملية في SIEM وSOAR وEDR وDLP وبوابات أمن البريد الإلكتروني وتكامل السجلات/القياس عن بعد.
- خبرة مثبتة في تطوير حالات استخدام الكشف وضبط قواعد الأمان.
- معرفة بتقنيات الهجمات السيبرانية وكشف التهديدات وMITRE ATT&CK ومتطلبات الهيئة الوطنية للأمن السيبراني (NCA) ونماذج تشغيل SOC.
- الشهادات المهنية المفضلة: CISSP أو GCIA أو GSEC أو GCIH أو CISM أو ما يعادلها.
المهارات المطلوبة
- مهارات تحليلية وحل مشكلات قوية.
- قدرة واضحة على التواصل والتوثيق والتنسيق بين الفرق.
- مثابرة وتركيز على الجودة والراحة في العمل مع البائعين والشركاء التقنيين.
- القدرة على ترتيب أولويات التنبيهات والتحسينات في بيئة تشغيلية عالية الحجم.
عرض النص الأصلي للإعلان
Location: On-site - Riyadh, Saudi Arabia
Contract/engagement: Project-based managed cybersecurity services (13-month RFP term)
Minimum experience: 7+ years
Role Purpose
Strengthen SOC detection and monitoring capabilities across SIEM, SOAR, EDR, DLP, email security, and other security platforms.
Key Responsibilities
Technical and Professional Requirements
Preferred: CISSP, GCIA, GSEC, GCIH, CISM, or equivalent.
Contract/engagement: Project-based managed cybersecurity services (13-month RFP term)
Minimum experience: 7+ years
Role Purpose
Strengthen SOC detection and monitoring capabilities across SIEM, SOAR, EDR, DLP, email security, and other security platforms.
Key Responsibilities
- Develop and enhance security detection capabilities across SIEM, SOAR, EDR, DLP, and email security platforms
- Design correlation logic, detection rules, threat-detection use cases, alerts, and supporting response workflows
- Integrate telemetry and logs from security systems to improve monitoring coverage
- Continuously tune detections to improve accuracy and reduce false positives
- Analyze security events and suspicious activity and escalate validated threats through approved processes
- Maintain SOC policies, procedures, workflows, and operational playbooks
- Map detection coverage to MITRE ATT&CK and coordinate improvements with cybersecurity, governance, and technical teams
- Support security assessments, regulatory compliance, reporting, and security-vendor coordination
Technical and Professional Requirements
- Bachelor's degree in Computer Science, Information Security, or a related field
- At least 7 years of experience in SOC operations or cyber defense
- Hands-on experience with SIEM, SOAR, EDR, DLP, email security gateways, and log/telemetry integration
- Proven experience developing detection use cases and tuning security rules
- Knowledge of cyberattack techniques, threat detection, MITRE ATT&CK, NCA requirements, and SOC operating models
- Strong analytical and problem-solving skills
- Clear communication, documentation, and cross-team coordination
- Persistent, quality-focused, and comfortable working with vendors and technical partners
- Able to prioritize alerts and improvements in a high-volume operational environment
Preferred: CISSP, GCIA, GSEC, GCIH, CISM, or equivalent.
المصدر: LinkedIn - أُضيفت للموقع في 28 أغسطس 2026
رقم الإعلان لدى المصدر: 4460341450
رقم الإعلان لدى المصدر: 4460341450