
لوسيد موتورز
EV manufacturer expanding in KSA (Riyadh + AMP-2 plant)
وصف الوظيفة
القيادة في المستقبل في مجال السيارات الكهربائية الفاخرة والتنقل
في لوسيد، نسعى إلى تقديم أكثر السيارات الكهربائية الفاخرة إثارةً التي ترفع من مستوى التجربة الإنسانية وتتجاوز القيود المفترضة للمساحة والأداء والذكاء. سيارات تتميز بالذكاء والتحرر وتصميمها لمستقبل التنقل. نهدف إلى الريادة في هذه الحقبة الجديدة من السيارات الكهربائية الفاخرة من خلال العودة إلى أساسيات التصميم الرائع - حيث تكون كل قرار نتخذه في خدمة الفرد والبيئة. عندما لا تكون مقيداً بالتقاليد، فأنت حر في تحديد تجربتك الخاصة. تعال للعمل بجانب بعض من أكثر العقول تميزاً في الصناعة. بالإضافة إلى تقديم رواتب تنافسية، نقدم مجتمعاً لل innovators الذين يرغبون في إحداث تأثير فوري ومهم. إذا كنت مدفوعاً لإنشاء مستقبل أفضل وأكثر استدامة، فهذا هو المكان المناسب لك. ملخص الدور
نبحث عن مهندس تحقق و محاكاة الخصم الرئيسي لتعزيز فعالية مركز عمليات الأمن (SOC/VSOC) من خلال التحقق المستمر من الكشفيات، وتدفقات الاستجابة، والبيانات باستخدام تقنيات الاختبار المستنيرة بالخصم. هذا الدور مملوك لل SOC ومدفوع به. الهدف الرئيسي هو تحسين دقة الكشف، وتقليل الثغرات، وزيادة جاهزية SOC عبر المركبة، والسحابة، والبيئات الأخرى. يتم استخدام محاكاة الخصم وتقنيات فريق البيج لتعزيز عمليات SOC وليس كأنشطة فريق أحمر قائمة بذاتها. المسؤوليات الرئيسية التحقق من كشفيات SOC وضمانها (التركيز الرئيسي)
الملكية المستمرة للتحقق من كشفيات SOC عبر:
- بيانات التلغرام والتعرف على الهوية الداخلية للمركبة
- الاتصالات السلكية واللاسلكية والخدمات الخلفية
- واجهات برمجة التطبيقات السحابية، والنظم الداعمة الأخرى
- التحقق من التنبيهات ضد سلوك المهاجم الواقعي، وليس القواعد الاصطناعية
- تحديد:
- ثغرات الكشف
- مشاكل جودة الإشارة
- التنبيهات الزائفة المفرطة أو منخفضة القيمة
- التعاون مع مهندسي SOC لتحسين منطق التنبيه، والتوافق، وخطط الاستجابة
محاكاة الخصم لدعم تصميم SOC
- إجراء محاكاة خصم محكومة لاختبار قدرات SOC:
- إساءة استخدام و إساءة استغلال واجهة برمجة التطبيقات
- الحركة الجانبية
- التشخيص غير المصرح به أو الوصول إلى وحدة التحكم الإلكترونية (ECU)
- مواءمة السيناريوهات مع MITRE ATT&CK (واجهة برمجة التطبيقات السحابية + السيارات)
- التنسيق مع فريق أحمر فقط عند الحاجة إلى استغلال متقدم
SOC Telemetry & Signal Engineering
- العمل مع فرق المنصة والمنتج لتحسين:
- تغطية السجلات وجودتها
- تحديد الإشارات الأمنية ذات القيمة العالية
- تقليل البيانات غير الهامة أو المكررة
- التأثير على ما يتم تسجيله، وأين، ولماذا - من وحدات التحكم الإلكترونية إلى الخدمات السحابية
- مساعدة SOC في ترتيب البيانات بناءً على المخاطر وقيمة الكشف
التحقق من جاهزية الاستجابة للحوادث
- التحقق من تدفقات الاستجابة للحوادث في SOC من خلال:
- تمارين الكشف الموجهة
- سيناريوهات الطاولة المستندة إلى مسارات الهجمات الحقيقية
- قياس وتحسين:
- متوسط وقت الكشف (MTTD)
- متوسط وقت التصنيف (MTTT)
- متوسط وقت الاستجابة (MTTR)
- ضمان اتساق إجراءات SOC مع مسارات الهجمات الحقيقية
نموذج تهديد ومواءمة المخاطر
- الاستفادة من مخرجات TARA / نموذج تهديد لترتيب تغطية SOC
- ضمان مواءمة مراقبة SOC مع:
- ISO/SAE 21434
- UNECE R155/R156
- ترجمة ثغرات الكشف إلى روايات قائمة على المخاطر للقيادة والمراجعين
- دعم أدلة مراجعة الحسابات من خلال إظهار فعالية المراقبة المصدقة
التشغيل الآلي و التحقق المستمر من SOC
- بناء أو تعزيز أتمتة التحقق من SOC، بما في ذلك:
- أطر اختبار الكشف
- خطوط أنابيب إعادة تشغيل التنبيه والتحقق
- لوحات تغطية النضج
- دمج تدفقات التحقق في:
- SIEM
- SOAR
- CI/CD حيث ينطبق ذلك
- تقليل الاختبار اليدوي لSOC وزيادة التكرار
المقاييس، التقارير، و التواصل مع القيادة
- تحديد مؤشرات الأداء الرئيسية (KPIs) موجهة لـ SOC مثل:
- تغطية ATT&CK من خلال الكشف
- فعالية الكشف بمرور الوقت
- تقليل الثغرات
- إنتاج تقارير واضحة عن نضج و جاهزية SOC
- التواصل مع:
- قيادة SOC
- أمن المنتجات
- أصحاب المصلحة في الهندسة
المؤهلات المطلوبة الخبرة التقنية
- الأمن السيبراني مع خبرة قوية في SOC، أو هندسة الكشف، أو الاستجابة للحوادث
- فهم عميق:
- عمليات SOC وحياة دورة التنبيه
- هندسة الكشف وتعديل الإشارة
- تقنيات الخصم وسلاسل القتل
- الخبرة في العمل مع:
- أدوات SIEM و SOC
- مراقبة السحابة وواجهة برمجة التطبيقات
- بيانات التلغرام والشبكة والنظام
- مهارات قوية في البرمجة أو الأتمتة (بايثون، جاو، سي)
القيادة و التعاون
- خبرة مسبقة في قيادة مبادرات تحسين SOC
- القدرة على التأثير على أولويات الكشف عبر الفرق
- مهارات تواصل مكتوبة و شفهية قوية
- الراحة في تقديم العروض للقيادة والمراجعين
المكافآت الإضافية و الفوائد:
- تقدم لوسيد مجموعة واسعة من الفوائد التنافسية، بما في ذلك التأمين الطبي، والأسنان، والرؤية، والتأمين على الحياة، والتأمين على العجز، والإجازة، و 401k.
- قد يكون المرشح الناجح مؤهلاً أيضاً للمشاركة في برنامج لوسيد للأسهم و/أو برنامج حوافز سنوي اختياري، رهناً بقواعد هذه البرامج. (مكافآت أو حوافز أسهم، إذا كانت هناك، ستعتمد على عوامل مختلفة، بما في ذلك، دون تقييد، أداء الفرد والشركة).
- من خلال تقديم طلبك، تفهم وتوافق على أن بياناتك الشخصية ستعالج وفقاً لإشعار الخصوصية للمرشح. إذا كنت من سكان كاليفورنيا، يرجى الرجوع إلى إشعار الخصوصية للمرشح في كاليفورنيا.
- لجميع وكالات التوظيف: لا تقبل لوسيد محركات الوظائف السير الذاتية من الوكالات. يرجى عدم إرسال السير الذاتية إلى عنوان البريد الإلكتروني الخاص بالوظائف أو أي من موظفي لوسيد محركات.
- لا تتحمل لوسيد محركات أي رسوم تتعلق بالسير الذاتية غير المرغوب فيها.
Job Description
Leading the future in luxury electric and mobility At Lucid, we set out to introduce the most captivating, luxury electric vehicles that elevate the human experience and transcend the perceived limitations of space, performance, and intelligence. Vehicles that are intuitive, liberating, and designed for the future of mobility. We plan to lead in this new era of luxury electric by returning to the fundamentals of great design – where every decision we make is in service of the individual and environment. Because when you are no longer bound by convention, you are free to define your own experience. Come work alongside some of the most accomplished minds in the industry. Beyond providing competitive salaries, we’re providing a community for innovators who want to make an immediate and significant impact. If you are driven to create a better, more sustainable future, then this is the right place for you. Role Summary We are seeking a Lead SOC Validation & Adversary Simulation Engineer to strengthen the effectiveness of our Security Operations Center (SOC / VSOC) by continuously validating detections, response workflows, and telemetry using adversary-informed testing techniques. This role is SOC-owned and SOC-driven. The primary objective is to improve detection fidelity, reduce blind spots, and increase SOC readiness across vehicle, cloud, and other environments. Adversary simulation and Purple Team techniques are used as methods to harden SOC operations not as standalone Red Team activities. Key Responsibilities SOC Detection Validation & Assurance (Primary Focus) Own continuous validation of SOC detections across: Vehicle telemetry and in-vehicle IDS Telematics and backend services Cloud APIs, and other supporting systems Validate alerts against realistic attacker behavior, not synthetic rules Identify: Detection gaps Signal quality issues Excessive false positives or low-value alerts Partner with SOC engineers to improve alert logic, correlation, and response playbooks Adversary Simulation in Support of SOC Design controlled adversary simulations to test SOC capabilities: API misuse and abuse Lateral movement Unauthorized diagnostics or ECU access Align scenarios to MITRE ATT&CK (Cloud API + Automotive) Coordinate with Red Team only when advanced exploitation is required SOC Telemetry & Signal Engineering Work with platform and product teams to: Improve log coverage and quality Define high-value security signals Reduce noisy or redundant telemetry Influence what gets logged, where, and why—from ECUs to cloud services Help SOC prioritize telemetry based on risk and detection value Incident Readiness & Response Validation Validate SOC incident response workflows through: Detection-driven exercises Tabletop scenarios informed by real attack paths Measure and improve: Mean Time to Detect (MTTD) Mean Time to Triage (MTTT) Mean Time to Respond (MTTR) Ensure SOC procedures align with real attack timelines Threat Modeling & Risk Alignment Leverage TARA / threat-modeling outputs to prioritize SOC coverage Ensure SOC monitoring aligns with: ISO/SAE 21434 UNECE R155/R156 Translate detection gaps into risk-based narratives for leadership and auditors Support audit evidence by demonstrating validated monitoring effectiveness Automation & Continuous SOC Validation Build or enhance SOC validation automation, including: Detection testing frameworks Alert replay and validation pipelines Coverage and maturity dashboards Integrate validation workflows into: SIEM SOAR CI/CD where applicable Reduce manual SOC testing and increase repeatability Metrics, Reporting & Leadership Communication Define SOC-focused KPIs such as: ATT&CK coverage by detection Detection efficacy over time Reduction in blind spots Produce clear SOC maturity and readiness reports Communicate findings to: SOC leadership Product security Engineering stakeholders Required Qualifications Technical Experience Cybersecurity with strong SOC, detection engineering, or incident response experience Deep understanding of: SOC operations and alert lifecycle Detection engineering and signal tuning Adversary techniques and kill chains Experience working with: SIEM and SOC tooling Cloud and API monitoring Network and system telemetry Strong scripting or automation skills (Python, Go, C) Leadership & Collaboration Proven experience leading SOC improvement initiatives Ability to influence detection priorities across teams Strong written and verbal communication skills Comfortable presenting to leadership and auditors Additional Compensation and Benefits : Lucid offers a wide range of competitive benefits, including medical, dental, vision, life insurance, disability insurance, vacation, and 401k. The successful candidate may also be eligible to participate in Lucid’s equity program and/or a discretionary annual incentive program, subject to the rules governing such programs. (Cash or equity incentive awards, if any, will depend on various factors, including, without limitation, individual and company performance.) By Submitting your application, you understand and agree that your personal data will be processed in accordance with our Candidate Privacy Notice . If you are a California resident, please refer to our California Candidate Privacy Notice . To all recruitment agencies : Lucid Motors does not accept agency resumes. Please do not forward resumes to our careers alias or other Lucid Motors employees. Lucid Motors is not responsible for any fees related to unsolicited resumes.
المهارات المطلوبة
التحقق من الكشفمحاكاة الخصمتدفقات الاستجابة للحوادثتغطية السجلاتتعديل الإشارةتقنيات الخصمسلاسل القتلأدوات SIEMواجهة برمجة التطبيقات السحابيةالمراقبة السحابية