Lilith R

Lilith R

لوس أنجلوس, الولايات المتحدة

Lilith R

محلل GRC | محترف الأمن السيبراني
أنا ليليث، متخصصة في الأمن السيبراني متخصصة في الحوكمة والمخاطر والامتثال (GRC). أساعد الشركات الصغيرة والمتوسطة على تعزيز وضعها الأمني، والاستعداد للتدقيق، وبناء برامج امتثال عملية تعمل فعلا.

ما أفعله:

تقييمات التحكم الأمني: أراجع بيئة تكنولوجيا المعلومات الحالية الخاصة بك مقابل أطر عمل NIST CSF وISO 27001 وSOC 2. أقدم تحليل الفجوات، وسجل المخاطر، وخارطة طريق معالجة ذات أولوية حتى تعرف بالضبط موقفك وما الذي يجب إصلاحه أولا.

تطوير سياسات GRC: أكتب سياسات أمنية واضحة وقابلة للتنفيذ مصممة خصيصا لعملك: التحكم في الوصول، الاحتفاظ بالبيانات، الاستجابة للحوادث، إدارة التغيير، الاستخدام المقبول، واستمرارية الأعمال. هذه الأجهزة جاهزة لتدقيقات الامتثال ومبنية على خبرة تشغيلية حقيقية—وليست قوالب.

خدمات CISO الافتراضية (vCISO): أعمل كقائد أمني بدوام جزئي. مكالمات استراتيجية شهرية، إدارة سجل المخاطر، صيانة السياسات، إرشادات الامتثال، مراجعات أمن الموردين، ودعم الاستجابة للحوادث. تحصل على خبرة تنفيذية دون تكلفة دوام كامل.

لماذا تعاونت معي:

أحمل خبرة عملية في البنية التحتية لمدة 5+ سنوات على شركات مختلفة (من الشركات الصغيرة إلى الدولية) بالإضافة إلى شهادات اختبار النفوذ التي تتيح لي رؤية الأمن من كلا الجانبين مثل المدافع والمهاجم. لا أضع علامة على المربعات فقط. أساعدك في بناء برامج تقلل المخاطر الحقيقية وتحافظ على سير عملك.

الجدول الزمني والاستثمار يعتمدان على النطاق. تتوفر رواتب بالساعة أو المشاريع أو شهرية. دعنا نتحدث عما تحتاجه.

أوقات العمل

  • الإثنين:08h00 إلى 18h00
  • الثلاثاء:08h00 إلى 18h00
  • الأربعاء:08h00 إلى 18h00
  • الخميس:08h00 إلى 18h00
  • الجمعة:08h00 إلى 18h00
  • السبت:غير موجود
  • الأحَد:غير موجود
- تقديم دعم تكنولوجيا المعلومات من المستوى 1–2 لعملاء الأعمال حول العالم، مع تقديم التقارير وحل المشكلات وحل المشكلات المتقدمة
مشاكل تقنية لمنتج SaaS مع حل 100٪ من المشاكل تحت SLA.

- إدارة استفسارات العملاء، وتخطيط وجدولة العمليات للحلول التي تتطلب وجود فني في الموقع
- إدارة ضوابط الهوية والوصول ل 60+ مستخدما عبر 20+ عميل، مع توفير الحسابات حسب متطلبات الأمان.
- حافظ على توثيق أصول تكنولوجيا المعلومات الذي يدعم الضوابط الداخلية وسجلات التدقيق.
- تم حل 90٪ من التذاكر بشكل مستقل باستخدام نظام تذاكر مستقل.
- إدارة الوصول الآمن إلى VPN ل 100+ مستخدم، وتطبيق سياسات المصادقة.
- حقق 95٪+ الامتثال لمعايير مستوى الخدمة من خلال التتبع المنهجي في جيرا.
- حلول القضايا الموثقة التي تساهم في قاعدة المعرفة لتطبيق التحكم المتسق.
- تنفيذ ضوابط أمنية عبر 50+ محطة عمل و30+ خادم، مما قلل من الثغرات بنسبة 40٪ من خلال إدارة التصحيحات.
- تعاون مع فرق الأمن السيبراني لدعم تنفيذ التحكم أثناء ترحيل AWS.
- شارك في إدارة التغيير، وتوثيق تحديثات البنية التحتية وتقييم الأثر الأمني.
- الحفاظ على مخزون الأصول وخطوط التكوين الأساسية التي تدعم جاهزية التدقيق.
- التوفير الآلي باستخدام Terraform/Ansible، مما يوفر 20+ ساعة في الشهر.
  • ممارس سحابة AWS
    ممارس سحابة AWS 02/05/2025
  • قائد الفريق الأحمر المعتمد
    قائد الفريق الأحمر المعتمد 05/10/2023
  • مختبر اختراق الشبكة العملي (PNPT)
    مختبر اختراق الشبكة العملي (PNPT) 14/05/2023
  • قائد الفريق الأحمر المعتمد
    قائد الفريق الأحمر المعتمد 10/05/2023
  • 🇬🇧 الإنجليزية
  • 🇫🇷 الفرنسية
0.0 (0)
0
0
0
0
0
⚠️
يرجى الدخول كزبون لإعطاء رأيكم

    محتاجون إلى خدمة ؟

    هل تريدون الإستفادة من خدمات هذا المحترف ؟

    أنشروا إحتياجكم وستتلقون عشرات المقترحات من محترفي المنصة.