أو
AS

AJMAL Shan

محلل الأوراق المالية (VAPT)
📍 بنغالور, الهند · (0) · عضو منذ غشت 2026
التوفر
🏠 يعمل عن بُعد / من منزله نعم لا
🧰 يتنقل إلى موقع العميل نعم لا

تقديم

محلل أمن التطبيقات مع خبرة عملية تمتد لعامين في الصناعة، متخصص في تحديد واستغلال الثغرات عبر بيئات الويب والهواتف المحمولة (Android وiOS) وAPI. أجريت تقييمات أمنية على 50+ تطبيق من خلال التفاعلات الميدانية والبعيدة، تغطي بنى متنوعة وأسطح هجمات واقعية. تشمل خبرتي التفاعل المباشر مع العملاء، والتعامل مع المناقشات التقنية، وتقديم نتائج التقارير، والتواصل الفعال مع استراتيجيات المعالجة مع أصحاب المصلحة. أركز على اختبارات الأمان الهجومي مع التركيز على آليات المصادقة والتفويض، وأمان واجهات برمجة التطبيقات، وأفضل 10 ثغرات في OWASP، مع إعطاء الأولوية للاستغلال الواقعي على النتائج النظرية. عملي يتضمن محاكاة السلوك العدائي لكشف مشكلات ذات تأثير كبير مثل IDOR، والمصادقة المعطلة، ونقاط نهاية واجهات برمجة التطبيقات غير الآمنة، وعيوب التحقق من المدخلات. أستخدم بنشاط أدوات مثل Burp Suite لاعتراض ومعالجة حركة المرور، وNmap لاستطلاع الشبكة، وفريدا للتحليل الديناميكي للهواتف. بالإضافة إلى VAPT، لدي خبرة أساسية في تحليل البرمجيات الخبيثة وأفهم كيف يمكن استغلال الثغرات في سلاسل الهجوم متعددة المراحل أثناء عمليات الفريق الأحمر. أنا شغوف بالتفكير كمهاجم وتعزيز مهاراتي باستمرار في الأمن الهجومي، والعمل على الفريق الأحمر، وصيد الجوائز للأخطاء. هدفي هو تحديد نقاط الضعف القابلة للاستغلال، والتحقق من التأثير الواقعي، وتقديم استراتيجيات معالجة قابلة للتنفيذ وتعتمد على المخاطر تعزز الوضع الأمني العام.
🕐

أوقات العمل

الإثنين
من08h00إلى18h00
الثلاثاء ▪ يومنا هذا
من08h00إلى18h00
الأربعاء
من08h00إلى18h00
الخميس
من08h00إلى18h00
الجمعة
من08h00إلى18h00
السبت
مغلق
الأحَد
مغلق

التقييمات

لا توجد تقييمات

⚠️
يرجى كزبون لإعطاء رأيكم
💬
لا توجد تقييمات في الوقت الحالي.
كونوا أول من يشارك تجربته مع هذا المحترف.