ملخص الدور
نبحث عن مهندس فريق بنفسجي بخبرة عملية في الأمان الهجومي والدفاعي، مع التركيز على الأنظمة المدمجة. المرشح المثالي سيملك خبرة عملية في عمليات مركز العمليات الأمنية وحاكاة الخصوم واكتشاف التهديدات والاختبارات الأمنية عبر الأنظمة المدمجة أو المتصلة بالسحابة. ستلعب دوراً محورياً في تنفيذ محاكاة التهديدات وأتمتة التكتيكات والإجراءات والتقنيات وتحسين قدرات الكشف بالتعاون مع فرق الهجوم والدفاع.
المسؤوليات
- تشغيل تمارين الفريق البنفسجي ومحاكاة الهجمات عبر الأنظمة المدمجة والمتصلة بالسحابة
- تطوير وتنفيذ خطط محاكاة الخصوم المتوافقة مع استخبارات التهديدات
- التعاون مع فرق الهجوم والدفاع لتحديد فجوات الكشف وتحسين فعالية مركز العمليات الأمنية
- تحديد مصادر السجلات ذات الصلة عبر الأصول والوحدات الإلكترونية والبنية التحتية؛ توثيق نوع وموقع وصيغة السجلات المطلوبة للكشف الفعال عن الشذوذ الأمني
- مراجعة توفر واكتمال وسلامة السجلات بانتظام؛ تسليط الضوء على الفجوات والعمل مع مالكي الأصول والوحدات الإلكترونية لضمان التوافق مع أفضل ممارسات التسجيل الآمن
- تقديم التوصيات لمالكي الأنظمة والأصول بشأن تحسينات التسجيل المطلوبة ورؤية الأحداث والالتزام بممارسات التسجيل الآمن
- دعم الاختبارات الهجومية عبر أنظمة RTOS و Linux و Android والأنظمة المستندة إلى MCU
- صياغة وتقديم التقارير التقنية وملخصات أنشطة الفريق البنفسجي إلى أصحاب المصلحة التقنيين والإداريين
- التواصل مع النتائج والضعف المكتشف ومتطلبات التسجيل والاستراتيجيات العلاجية المحددة بالأولوية
- العمل عن كثب مع فرق مركز العمليات الأمنية والهجوم لتحويل استخبارات التهديدات إلى التكتيكات والإجراءات والتقنيات وحالات الاختبار القابلة للتنفيذ
- دعم عمليات مركز العمليات الأمنية والمساعدة في التحقق من منطق الكشف من خلال المحاكاة الواقعية
- المساعدة في التحقق من الضوابط وتحسين SIEM والأتمتة في نمذجة التهديدات
- توفير التوجيه للأعضاء الجدد في فريقك حول سير عمل المحاكاة والأنظمة المدمجة
- الإسهام في التطوير المستمر لقدرات الفريق في الاختبارات الهجومية والدفاعية
المؤهلات
- درجة البكالوريوس في الأمن السيبراني أو أمان المعلومات أو علوم الحاسوب أو تكنولوجيا المعلومات مع ما لا يقل عن 5 سنوات من الخبرة المهنية
- من 3 إلى 6 سنوات من الخبرة المدمجة في الفريق الأحمر أو مركز العمليات الأمنية أو هندسة الكشف أو اختبارات الأمان المدمجة
- معرفة قوية بـ MITRE ATT&CK وأدوات محاكاة التهديدات وبدايات الكشف
- الخبرة في العمل مع Linux المدمجة وأنظمة Android و RTOS أو منصات MCU
- الألفة مع أنظمة SIEM (مثل Splunk و ELK) وتحليل السجلات
- الكفاءة في الكتابة بلغة Python/الأتمتة
- التعرض على أمان الشبكات، بما في ذلك تحليل الحزم والفشل بروتوكول مخصص
- التعرض على اتصالات المركبات (CAN و UDS و DoIP و BLE و MQTT وغيرها)
- مهارات كتابة تقنية قوية ومهارات اتصال للتوثيق والتعامل مع أصحاب المصلحة
التعليم
درجة البكالوريوس في الأمن السيبراني أو أمان المعلومات أو علوم الحاسوب أو تكنولوجيا المعلومات
الخبرة
ما لا يقل عن 5 سنوات من الخبرة المهنية؛ من 3 إلى 6 سنوات من الخبرة المدمجة في الفريق الأحمر أو مركز العمليات الأمنية أو هندسة الكشف أو اختبارات الأمان المدمجة
المهارات
- MITRE ATT&CK
- أدوات محاكاة التهديدات
- بدايات الكشف
- Linux المدمجة
- Android
- RTOS
- منصات MCU
- أنظمة SIEM (Splunk و ELK)
- تحليل السجلات
- Python
- تحليل الحزم
- الفشل بروتوكول مخصص
- اتصالات المركبات (CAN و UDS و DoIP و BLE و MQTT)
- الكتابة التقنية
- مهارات الاتصال