نبذة عن لوسيد
في لوسيد، نصنع تجارب تنقل استثنائية من خلال الابتكار لدفع العالم إلى الأمام. بناءً على تقنية لوسيد الخاصة وهندسة المركبات المعرفة بالبرمجيات، تقدم مركباتنا الحائزة على جوائز نهجنا «لا نساوم على شيء™» إلى سوق السيارات العالمي. وهذا يعني رفض الاختيار بين الأداء والاستدامة، والتصميم والهندسة، والطموح والنزاهة. في لوسيد إير ولوسيد جرافيتي، صممنا وبنينا مركبات أعادت تعريف فئاتها، تجمع بين مدى استثنائي وأداء وتصميم ومساحة واسعة في تجربة واحدة.
نحقق ذلك من خلال التكامل الرأسي العميق، حيث يحدث التصميم والهندسة والإنتاج داخليًا عبر مكاتبنا العالمية ومرافق التصنيع لدينا. تأتي فرقنا من صناعات حول العالم، متحدة بالتزام مشترك بالتميز. من خلال رفض الاستسلام، يمكنك المساعدة في إعادة تعريف ما هو ممكن وتشكيل مستقبل التنقل.
ملخص الوظيفة
نبحث عن مهندس فريق بنفسجي يتمتع بخبرة عملية في الأمن الهجومي والدفاعي، مع التركيز على الأنظمة المدمجة.
يجب أن يكون المرشح المثالي لديه خبرة عملية في عمليات مركز العمليات الأمنية (SOC)، ومحاكاة الخصوم، وهندسة الكشف، واختبار الأمن عبر الأنظمة المدمجة أو المتصلة بالسحابة.
ستلعب دورًا رئيسيًا في تنفيذ محاكاة التهديدات، وأتمتة تكتيكات وتقنيات وإجراءات الخصوم (TTPs)، وتعزيز قدرات الكشف بالتعاون مع الفريق الأحمر وفريق SOC.
تعد الخبرة في مركز العمليات الأمنية للمركبات والعمليات الأمنية ميزة إضافية.
المسؤوليات الرئيسية
- تشغيل تمارين الفريق البنفسجي ومحاكاة الهجمات عبر الأنظمة المدمجة والمتصلة بالسحابة.
- تطوير وتنفيذ خطط محاكاة الخصوم التي تتماشى مع استخبارات التهديدات.
- التعاون مع الفرق الحمراء والزرقاء لتحديد فجوات الكشف وتحسين فعالية SOC.
- تحديد مصادر السجلات ذات الصلة عبر الأصول ووحدات التحكم الإلكترونية (ECUs) والبنية التحتية؛ وتوثيق نوع وموقع وتنسيق السجلات المطلوبة للكشف الفعال عن الشذوذ في الأمن السيبراني.
- مراجعة توفر واكتمال وسلامة السجلات بانتظام؛ وإبراز الفجوات والعمل مع مالكي الأصول/وحدات التحكم الإلكترونية لضمان التوافق مع أفضل ممارسات تسجيل الأمن.
- مشاركة التوصيات مع مالكي الأنظمة والأصول بشأن تحسينات التسجيل المطلوبة، ورؤية الأحداث، والالتزام بممارسات التسجيل الآمن.
- دعم الاختبار الهجومي عبر أنظمة RTOS وLinux وAndroid والأنظمة القائمة على MCU.
- صياغة وتقديم تقارير فنية وملخصات لأنشطة الفريق البنفسجي لأصحاب المصلحة الفنيين والإداريين.
- توصيل النتائج، واكتشاف نقاط الضعف، وتلبية متطلبات التسجيل، واستراتيجيات المعالجة ذات الأولوية. الأهداف التعاونية:
- العمل عن كثب مع فرق SOC والفريق الأحمر لتحويل استخبارات التهديدات إلى تكتيكات وتقنيات وإجراءات (TTPs) قابلة للتنفيذ وحالات اختبار.
- دعم عمليات SOC والمساعدة في التحقق من منطق الكشف من خلال محاكاة العالم الحقيقي.
- المساعدة في التحقق من الضوابط، وتحسين SIEM، وأتمتة نمذجة التهديدات.
- تقديم الإرشاد لأعضاء الفريق المبتدئين حول سير عمل المحاكاة والأنظمة المدمجة.
- المساهمة في التطوير المستمر لقدرات الاختبار الهجومي والدفاعي للفريق.
المؤهلات المطلوبة
3-6 سنوات من الخبرة المشتركة في الفريق الأحمر، أو SOC، أو هندسة الكشف، أو اختبار أمن الأنظمة المدمجة.
التعويضات والمزايا: تقدم لوسيد حزمة مزايا شاملة وتنافسية تشمل التأمين الطبي وطب الأسنان والرؤية؛ وتغطية الحياة والعجز؛ والإجازة مدفوعة الأجر؛ والعطلات مدفوعة الأجر، والإجازة المرضية مدفوعة الأجر؛ وخطة تقاعد 401(k). يتراكم الموظفون بالساعة/غير المعفيين حتى 120 ساعة إجازة مدفوعة الأجر، ويتراكم الموظفون براتب/معفيون حتى 160 ساعة إجازة مدفوعة الأجر. قد يشارك الموظفون المؤهلون أيضًا في برنامج أسهم لوسيد و/أو برنامج حوافز نقدية سنوية تقديرية. يتم تحديد جوائز الحوافز والأسهم، إن وجدت، بناءً على الأداء الفردي، ونطاق الدور، واعتبارات السوق، ونتائج الشركة الإجمالية، وفقًا لشروط الخطط المعمول بها.
تكافؤ الفرص: في لوسيد، نعتقد أن التنوع يعزز كل ما نبنيه. تفتخر لوسيد موتورز بأنها صاحب عمل يوفر تكافؤ الفرص وتلتزم بتوفير بيئة عمل شاملة للجميع. نحن ننظر في جميع المتقدمين المؤهلين دون اعتبار للعرق أو اللون أو الأصل الوطني أو العرقي أو العمر أو الدين أو الإعاقة أو التوجه الجنسي أو الجنس أو الهوية أو التعبير الجنسي أو الحالة الزوجية أو أي خاصية أخرى محمية بموجب قوانين ولوائح الولاية أو القوانين الفيدرالية المعمول بها.
إمكانية الوصول: تلتزم لوسيد موتورز بتوفير ترتيبات تيسيرية معقولة للأفراد المؤهلين ذوي الإعاقة. إذا كنت بحاجة إلى أي ترتيب تيسيري للمشاركة في عملية التقديم، يرجى الاتصال بنا على TA-Operations lucidmotors.com. عنوان البريد الإلكتروني هذا مخصص فقط لـ...
- درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو تقنية المعلومات مع 5 سنوات على الأقل من الخبرة المهنية.
- معرفة قوية بـ MITRE ATT&CK، وأدوات محاكاة التهديدات، ومبادئ الكشف.
- خبرة في العمل مع Linux المدمج، وأنظمة Android، أو RTOS، أو منصات MCU.
- الإلمام بأنظمة SIEM (مثل Splunk، ELK)، وتحليل السجلات.
- إتقان البرمجة النصية/الأتمتة باستخدام Python.
- التعرض لأمن الشبكات، بما في ذلك تحليل الحزم وتشويش البروتوكولات المخصصة.
- التعرض لاتصالات المركبات (CAN، UDS، DoIP، BLE، MQTT، إلخ).
- مهارات قوية في الكتابة الفنية والتواصل للتوثيق والمشاركة مع أصحاب المصلحة. المؤهلات المفضلة:
- خبرة في الأمن السيبراني للمركبات/SOC أو الكشف عن التهديدات المدمجة.
- الإلمام بأدوات مثل Burp Suite، Ghidra، Binwalk، أو أدوات التشويش المخصصة.
- خبرة في محاكاة أو اكتشاف الهجمات منخفضة المستوى، بما في ذلك التلاعب بالبرامج الثابتة، وتلف الذاكرة، وتجاوز التمهيد الآمن.
- فهم هندسة الأمن السحابي المتعلقة بالمنصات المدمجة.
- معرفة عملية بحلول SIEM، وخطوط أنابيب القياس عن بعد، وأطر اصطياد التهديدات.
