
لوسيد موتورز
EV manufacturer expanding in KSA (Riyadh + AMP-2 plant)
وصف الوظيفة
نحن نمهد الطريق للمستقبل في مجال السيارات الكهربائية الفاخرة والتنقل. في لوسيد، نسعى لتقديم أكثر السيارات الكهربائية إثارة وإلهاماً التي ترفع من تجربة الإنسان وتتجاوز القيود المفترضة للفضاء والأداء والذكاء. سيارات تتميز بالذكاء والتحرر وتصميمها يلائم مستقبل التنقل. نحن نخطط لقيادة هذه الحقبة الجديدة من السيارات الكهربائية الفاخرة بالعودة إلى أساسيات التصميم الرائع - حيث كل قرار نتخذه يخدم الفرد والبيئة. عندما لا تكون مقيداً بالتقاليد، فأنت حر في تحديد تجربتك الخاصة. تعال للعمل مع بعض من أكثر العقول إبداعاً في الصناعة. بالإضافة إلى تقديم رواتب تنافسية، نقدم مجتمعاً لل innovators الذين يرغبون في إحداث تأثير فوري ومهم. إذا كنت مدفوعاً لإنشاء مستقبل أفضل وأكثر استدامة، فهذا هو المكان المناسب لك. ملخص الوظيفة: نحن نبحث عن مهندس فريق برتقالي لديه خبرة عملية في الأمن الهجومي والدفاعي، مع التركيز على الأنظمة المدمجة. المرشح المثالي سيكون لديه خبرة عملية في عمليات SOC، ومحاكاة الخصم، وتصميم الكشف، واختبار الأمن عبر الأنظمة المدمجة أو المتصلة بالشبكة السحابية. ستؤدي دوراً رئيسياً في تنفيذ محاكاة التهديد، وتلقين خصم TTPs، وتعزيز قدرات الكشف بالتعاون مع فريق أحمر وSOC. الخبرة في SOC والعمليات الأمنية للسيارات هي ميزة إضافية. المسؤوليات الرئيسية: • تنفيذ عمليات فريق برتقالي ومحاكاة الهجمات عبر الأنظمة المدمجة والمتصلة بالشبكة السحابية. • تطوير وتنفيذ خطط محاكاة الخصم التي تتوافق مع استخبارات التهديد. • التعاون مع الفرق الحمراء والزرقاء لتحديد الثغرات في الكشف وتحسين فعالية SOC. • تحديد مصادر السجلات ذات الصلة عبر الأصول، والوحدات الإلكترونية، والبنية التحتية؛ توثيق نوع، الموقع، وتنسيق السجلات المطلوبة للكشف الفعال عن انحرافات الأمن السيبراني. • مراجعة توفر، اكتمال، و سلامة السجلات بشكل منتظم؛ تسليط الضوء على الثغرات والعمل مع مالكي الأصول/الوحدات الإلكترونية لضمان التوافق مع أفضل ممارسات تسجيل الأمن. • مشاركة التوصيات مع مالكي الأنظمة والأصول حول التحسينات المطلوبة في تسجيل الأحداث، والوضوح في الأحداث، والالتزام بممارسات تسجيل آمن. • دعم الاختبارات الهجومية عبر أنظمة RTOS، لينكس، أندرويد، ومكونات التحكم في الوحدات الإلكترونية. • صياغة وعرض التقارير الفنية وملخصات أنشطة فريق برتقالي للجهات المعنية الفنية والإدارية. • التواصل مع النتائج، والكشف عن نقاط الضعف، وتلبية متطلبات تسجيل الأحداث واستراتيجيات الإصلاح ذات الأولوية. الأهداف التعاونية: • العمل عن كثب مع فرق SOC وفرق حمراء لتحويل استخبارات التهديد إلى TTPs واختبارات قابلة للتنفيذ. • دعم عمليات SOC والمساعدة في التحقق من منطق الكشف باستخدام محاكاة الواقع. • المساعدة في التحقق من الضوابط، وتحسين SIEM، وتلقين تهديدات الأتمتة. • تقديم الإرشاد للزملاء الأصغر سناً حول سير محاكاة الأنظمة المدمجة. • المساهمة في التطوير المستمر لقدرات الاختبار الهجومي والدفاعي للفريق. المؤهلات المطلوبة: • درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الكمبيوتر، أو تكنولوجيا المعلومات، وخبرة مهنية لا تقل عن 5 سنوات. 3-6 سنوات من الخبرة المدمجة في فريق أحمر، أو SOC، أو هندسة الكشف، أو اختبار الأمن المدمج. • معرفة قوية بمبادئ MITRE ATT&CK، وأدوات محاكاة التهديد، ومبادئ الكشف. • خبرة في العمل مع أنظمة لينكس المدمجة، أو أنظمة أندرويد، أو أنظمة RTOS، أو منصات مكونات التحكم في الوحدات الإلكترونية. • الاطلاع على أنظمة SIEM (مثل Splunk، ELK)، وتحليل السجلات. • الإتقان في البرمجة/الأتمتة باستخدام بايثون. • التعرض لأمن الشبكة، بما في ذلك تحليل الحزم وتفريغ البروتوكولات المخصصة. • التعرض لتواصل السيارات (CAN، UDS، DoIP، BLE، MQTT، إلخ). • مهارات قوية في الكتابة الفنية والتواصل لتوثيق ومشاركة الجهات المعنية. المؤهلات المفضلة: • خبرة في أمن السيارات/SOC أو كشف التهديدات المدمجة. • الاطلاع على أدوات مثل Burp Suite، Ghidra، Binwalk، أو تفريغ البروتوكولات المخصصة. • محاكاة أو كشف الهجمات منخفضة المستوى، بما في ذلك التلاعب بالبرامج الثابتة، وتلف الذاكرة، وتجاوزات تشغيل آمن. • فهم لهيكل أمن السحابة المتعلق بالمنصات المدمجة. • معرفة عمل SIEM، وخطوط الأنابيب التلقي، وأطر مطاردة التهديدات. تعويض إضافي ومزايا: تقدم لوسيد مجموعة واسعة من المزايا التنافسية، بما في ذلك التأمين الطبي، والأسنان، والرؤية، والتأمين على الحياة، والتأمين على العجز، والإجازة، و401k. قد يكون المرشح الناجح مؤهلاً أيضاً للمشاركة في برنامج لوسيد للأسهم و/أو برنامج حوافز سنوي اختياري، رهناً بالقواعد التي تحكم هذه البرامج. (مكافآت أو حوافز أسهم، إذا كانت هناك، ستعتمد على عوامل مختلفة، بما في ذلك، دون تقييد، أداء الفرد والشركة.) من خلال تقديم طلبك، تفهم وتوافق على أن بياناتك الشخصية ستعالج وفقاً لإشعار الخصوصية للمرشح. إذا كنت من سكان كاليفورنيا، يرجى الرجوع إلى إشعار الخصوصية للمرشح في كاليفورنيا. لجميع وكالات التوظيف: لا تقبل لوسيد محركات السيارات السير الذاتية للوكالات. يرجى عدم إرسال السير الذاتية إلى عنوان البريد الإلكتروني الخاص بالوظائف أو أي من موظفي لوسيد محركات السيارات. لوسيد محركات السيارات غير مسؤولة عن أي رسوم تتعلق بالسير الذاتية غير المرغوب فيها.
Job Description
Leading the future in luxury electric and mobility At Lucid, we set out to introduce the most captivating, luxury electric vehicles that elevate the human experience and transcend the perceived limitations of space, performance, and intelligence. Vehicles that are intuitive, liberating, and designed for the future of mobility. We plan to lead in this new era of luxury electric by returning to the fundamentals of great design – where every decision we make is in service of the individual and environment. Because when you are no longer bound by convention, you are free to define your own experience. Come work alongside some of the most accomplished minds in the industry. Beyond providing competitive salaries, we’re providing a community for innovators who want to make an immediate and significant impact. If you are driven to create a better, more sustainable future, then this is the right place for you. Job Summary: We are seeking a Purple Teaming Engineer with hands-on experience in both offensive and defensive security, with a focus on embedded systems. The ideal candidate will have practical experience with SOC operations, adversary simulation, detection engineering, and security testing across embedded or cloud-connected systems. You will play a key role in executing threat emulation, automating adversary TTPs, and enhancing detection capabilities in collaboration with Red and SOC team. Experience with vehicle SOC and security operations is a plus. Key Responsibilities: • Operationalize Purple Team and Attack Simulation exercises across embedded and cloud-connected systems. • Develop and execute adversary simulation plans that align with threat intelligence. • Collaborate with Red and Blue teams to identify detection gaps and improve SOC effectiveness. • Identify relevant log sources across assets, ECUs, and infrastructure; document the type, location, and format of logs required for effective cybersecurity anomaly detection. • Regularly review the availability, completeness, and integrity of logs; highlight gaps and work with asset/ECU owners to ensure alignment with best security logging practices. • Share recommendations with system and asset owners on required logging improvements, event visibility, and adherence to secure logging practices. • Support offensive testing across RTOS, Linux, Android, and MCU-based systems. • Draft and present technical reports and summaries of Purple Team activities to technical and management stakeholders. • Communicate findings, detecting weaknesses, meeting the logging requirements and prioritized remediation strategies. Collaborative Objectives: • Work closely with SOC & Red teams to convert threat intel into actionable TTPs and test cases. • Support SOC operations and help validate detection logic with real-world simulations. • Assist in control validation, SIEM optimization, and threat modeling automation. • Provide mentorship to junior team members on simulation workflows and embedded systems. • Contribute to the ongoing development of the team’s offensive and defensive testing capabilities. Required Qualifications: • Bachelors Degree in Cybersecurity, Information Security, Computer Science, or Information Technology and at least 5 years of professional experience. 3–6 years of combined experience in Red Teaming, SOC, detection engineering, or embedded security testing. • Strong knowledge of MITRE ATT&CK, threat simulation tools, and detection principles. • Experience working with embedded Linux, Android systems, RTOS, or MCU platforms. • Familiarity with SIEM systems (e.g., Splunk, ELK), log analysis. • Proficiency in scripting/automation using Python. • Exposure to network security, including packet analysis and custom protocol fuzzing. • Exposure with vehicle communications (CAN, UDS, DoIP, BLE, MQTT, etc.). • Strong technical writing and communication skills for documentation and stakeholder engagement. Preferred Qualifications: • Experience in vehicle cybersecurity/SOC or embedded threat detection. • Familiar with tools like Burp Suite, Ghidra, Binwalk, or custom fuzzers. • Experience simulating or detecting low-level attacks, including firmware tampering, memory corruption, and secure boot bypasses. • Understanding of cloud security architecture related to embedded platforms. • Working knowledge of SIEM solutions, telemetry pipelines, and threat hunting frameworks. Additional Compensation and Benefits : Lucid offers a wide range of competitive benefits, including medical, dental, vision, life insurance, disability insurance, vacation, and 401k. The successful candidate may also be eligible to participate in Lucid’s equity program and/or a discretionary annual incentive program, subject to the rules governing such programs. (Cash or equity incentive awards, if any, will depend on various factors, including, without limitation, individual and company performance.) By Submitting your application, you understand and agree that your personal data will be processed in accordance with our Candidate Privacy Notice . If you are a California resident, please refer to our California Candidate Privacy Notice . To all recruitment agencies : Lucid Motors does not accept agency resumes. Please do not forward resumes to our careers alias or other Lucid Motors employees. Lucid Motors is not responsible for any fees related to unsolicited resumes.
المهارات المطلوبة
محاكاة التهديدأمن الشبكةتحليل الحزمتفريغ البروتوكولات المخصصةأتمتة البرمجةأمن السياراتRTOSLinuxAndroidمكونات التحكم في الوحدات الإلكترونية