لوسيد موتورز
المبيعات وتطوير الأعمال·الأمن السيبراني١٤‏/٤‏/٢٠٢٦

مدير SOC للمركبات

Vehicle SOC Manager

الرياض دوام كامل 5+ سنوات

القيادة في المستقبل في مجال السيارات الكهربائية الفاخرة والتنقل

في لوسيد، نسعى إلى تقديم أكثر السيارات الكهربائية الفاخرة إثارةً التي ترفع من مستوى التجربة الإنسانية وتتجاوز القيود المفترضة للمساحة والأداء والذكاء. سيارات تتميز بالذكاء والتحرر وتصميمها لمستقبل التنقل. نهدف إلى الريادة في هذه الحقبة الجديدة من السيارات الكهربائية الفاخرة من خلال العودة إلى أساسيات التصميم الرائع - حيث تكون كل قرار نتخذه في خدمة الفرد والبيئة. عندما لا تكون مقيداً بالتقاليد، فأنت حر في تحديد تجربتك الخاصة. تعال للعمل بجانب بعض من أكثر العقول تميزاً في الصناعة. بالإضافة إلى تقديم رواتب تنافسية، نقدم مجتمعاً لل innovators الذين يرغبون في إحداث تأثير فوري ومهم. إذا كنت مدفوعاً لإنشاء مستقبل أفضل وأكثر استدامة، فهذا هو المكان المناسب لك. ملخص الدور

نبحث عن مهندس تحقق و محاكاة الخصم الرئيسي لتعزيز فعالية مركز عمليات الأمن (SOC/VSOC) من خلال التحقق المستمر من الكشفيات، وتدفقات الاستجابة، والبيانات باستخدام تقنيات الاختبار المستنيرة بالخصم. هذا الدور مملوك لل SOC ومدفوع به. الهدف الرئيسي هو تحسين دقة الكشف، وتقليل الثغرات، وزيادة جاهزية SOC عبر المركبة، والسحابة، والبيئات الأخرى. يتم استخدام محاكاة الخصم وتقنيات فريق البيج لتعزيز عمليات SOC وليس كأنشطة فريق أحمر قائمة بذاتها. المسؤوليات الرئيسية التحقق من كشفيات SOC وضمانها (التركيز الرئيسي)

الملكية المستمرة للتحقق من كشفيات SOC عبر

  • بيانات التلغرام والتعرف على الهوية الداخلية للمركبة
  • الاتصالات السلكية واللاسلكية والخدمات الخلفية
  • واجهات برمجة التطبيقات السحابية، والنظم الداعمة الأخرى
  • التحقق من التنبيهات ضد سلوك المهاجم الواقعي، وليس القواعد الاصطناعية

- تحديد

محاكاة الخصم لدعم تصميم SOC

  • ثغرات الكشف
  • مشاكل جودة الإشارة
  • التنبيهات الزائفة المفرطة أو منخفضة القيمة
  • التعاون مع مهندسي SOC لتحسين منطق التنبيه، والتوافق، وخطط الاستجابة

- إجراء محاكاة خصم محكومة لاختبار قدرات SOC

SOC Telemetry & Signal Engineering

  • إساءة استخدام و إساءة استغلال واجهة برمجة التطبيقات
  • الحركة الجانبية
  • التشخيص غير المصرح به أو الوصول إلى وحدة التحكم الإلكترونية (ECU)
  • مواءمة السيناريوهات مع MITRE ATT&CK (واجهة برمجة التطبيقات السحابية + السيارات)
  • التنسيق مع فريق أحمر فقط عند الحاجة إلى استغلال متقدم

- العمل مع فرق المنصة والمنتج لتحسين

التحقق من جاهزية الاستجابة للحوادث

  • تغطية السجلات وجودتها
  • تحديد الإشارات الأمنية ذات القيمة العالية
  • تقليل البيانات غير الهامة أو المكررة
  • التأثير على ما يتم تسجيله، وأين، ولماذا - من وحدات التحكم الإلكترونية إلى الخدمات السحابية
  • مساعدة SOC في ترتيب البيانات بناءً على المخاطر وقيمة الكشف

- التحقق من تدفقات الاستجابة للحوادث في SOC من خلال

  • تمارين الكشف الموجهة
  • سيناريوهات الطاولة المستندة إلى مسارات الهجمات الحقيقية

- قياس وتحسين

نموذج تهديد ومواءمة المخاطر

  • متوسط وقت الكشف (MTTD)
  • متوسط وقت التصنيف (MTTT)
  • متوسط وقت الاستجابة (MTTR)
  • ضمان اتساق إجراءات SOC مع مسارات الهجمات الحقيقية
  • الاستفادة من مخرجات TARA / نموذج تهديد لترتيب تغطية SOC

- ضمان مواءمة مراقبة SOC مع

التشغيل الآلي و التحقق المستمر من SOC

  • ISO/SAE 21434
  • UNECE R155/R156
  • ترجمة ثغرات الكشف إلى روايات قائمة على المخاطر للقيادة والمراجعين
  • دعم أدلة مراجعة الحسابات من خلال إظهار فعالية المراقبة المصدقة

- بناء أو تعزيز أتمتة التحقق من SOC، بما في ذلك

  • أطر اختبار الكشف
  • خطوط أنابيب إعادة تشغيل التنبيه والتحقق
  • لوحات تغطية النضج

- دمج تدفقات التحقق في

المقاييس، التقارير، و التواصل مع القيادة

  • SIEM
  • SOAR
  • CI/CD حيث ينطبق ذلك
  • تقليل الاختبار اليدوي لSOC وزيادة التكرار

- تحديد مؤشرات الأداء الرئيسية (KPIs) موجهة لـ SOC مثل

  • تغطية ATT&CK من خلال الكشف
  • فعالية الكشف بمرور الوقت
  • تقليل الثغرات
  • إنتاج تقارير واضحة عن نضج و جاهزية SOC

- التواصل مع

المؤهلات المطلوبة الخبرة التقنية

  • قيادة SOC
  • أمن المنتجات
  • أصحاب المصلحة في الهندسة
  • الأمن السيبراني مع خبرة قوية في SOC، أو هندسة الكشف، أو الاستجابة للحوادث

- فهم عميق

  • عمليات SOC وحياة دورة التنبيه
  • هندسة الكشف وتعديل الإشارة
  • تقنيات الخصم وسلاسل القتل

- الخبرة في العمل مع

القيادة و التعاون

  • أدوات SIEM و SOC
  • مراقبة السحابة وواجهة برمجة التطبيقات
  • بيانات التلغرام والشبكة والنظام
  • مهارات قوية في البرمجة أو الأتمتة (بايثون، جاو، سي)
  • خبرة مسبقة في قيادة مبادرات تحسين SOC
  • القدرة على التأثير على أولويات الكشف عبر الفرق
  • مهارات تواصل مكتوبة و شفهية قوية
  • الراحة في تقديم العروض للقيادة والمراجعين

المكافآت الإضافية و الفوائد

  • تقدم لوسيد مجموعة واسعة من الفوائد التنافسية، بما في ذلك التأمين الطبي، والأسنان، والرؤية، والتأمين على الحياة، والتأمين على العجز، والإجازة، و 401k.
  • قد يكون المرشح الناجح مؤهلاً أيضاً للمشاركة في برنامج لوسيد للأسهم و/أو برنامج حوافز سنوي اختياري، رهناً بقواعد هذه البرامج. (مكافآت أو حوافز أسهم، إذا كانت هناك، ستعتمد على عوامل مختلفة، بما في ذلك، دون تقييد، أداء الفرد والشركة).
  • من خلال تقديم طلبك، تفهم وتوافق على أن بياناتك الشخصية ستعالج وفقاً لإشعار الخصوصية للمرشح. إذا كنت من سكان كاليفورنيا، يرجى الرجوع إلى إشعار الخصوصية للمرشح في كاليفورنيا.
  • لجميع وكالات التوظيف: لا تقبل لوسيد محركات الوظائف السير الذاتية من الوكالات. يرجى عدم إرسال السير الذاتية إلى عنوان البريد الإلكتروني الخاص بالوظائف أو أي من موظفي لوسيد محركات.
  • لا تتحمل لوسيد محركات أي رسوم تتعلق بالسير الذاتية غير المرغوب فيها.

المهارات المطلوبة

التحقق من الكشفمحاكاة الخصمتدفقات الاستجابة للحوادثتغطية السجلاتتعديل الإشارةتقنيات الخصمسلاسل القتلأدوات SIEMواجهة برمجة التطبيقات السحابيةالمراقبة السحابية
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف لوسيد موتورز
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف المبيعات وتطوير الأعمال
وظائف في نفس المجال
لوسيد موتورز
عن الشركة

لوسيد موتورز

الرياض

كل وظائفها