Lilith R
لوس أنجلوس, الولايات المتحدة
Lilith R
محلل GRC | محترف الأمن السيبراني
الفئة : الأمن الإلكتروني
أنا ليليث، متخصصة في الأمن السيبراني متخصصة في الحوكمة والمخاطر والامتثال (GRC). أساعد الشركات الصغيرة والمتوسطة على تعزيز وضعها الأمني، والاستعداد للتدقيق، وبناء برامج امتثال عملية تعمل فعلا.
ما أفعله:
تقييمات التحكم الأمني: أراجع بيئة تكنولوجيا المعلومات الحالية الخاصة بك مقابل أطر عمل NIST CSF وISO 27001 وSOC 2. أقدم تحليل الفجوات، وسجل المخاطر، وخارطة طريق معالجة ذات أولوية حتى تعرف بالضبط موقفك وما الذي يجب إصلاحه أولا.
تطوير سياسات GRC: أكتب سياسات أمنية واضحة وقابلة للتنفيذ مصممة خصيصا لعملك: التحكم في الوصول، الاحتفاظ بالبيانات، الاستجابة للحوادث، إدارة التغيير، الاستخدام المقبول، واستمرارية الأعمال. هذه الأجهزة جاهزة لتدقيقات الامتثال ومبنية على خبرة تشغيلية حقيقية—وليست قوالب.
خدمات CISO الافتراضية (vCISO): أعمل كقائد أمني بدوام جزئي. مكالمات استراتيجية شهرية، إدارة سجل المخاطر، صيانة السياسات، إرشادات الامتثال، مراجعات أمن الموردين، ودعم الاستجابة للحوادث. تحصل على خبرة تنفيذية دون تكلفة دوام كامل.
لماذا تعاونت معي:
أحمل خبرة عملية في البنية التحتية لمدة 5+ سنوات على شركات مختلفة (من الشركات الصغيرة إلى الدولية) بالإضافة إلى شهادات اختبار النفوذ التي تتيح لي رؤية الأمن من كلا الجانبين مثل المدافع والمهاجم. لا أضع علامة على المربعات فقط. أساعدك في بناء برامج تقلل المخاطر الحقيقية وتحافظ على سير عملك.
الجدول الزمني والاستثمار يعتمدان على النطاق. تتوفر رواتب بالساعة أو المشاريع أو شهرية. دعنا نتحدث عما تحتاجه.
ما أفعله:
تقييمات التحكم الأمني: أراجع بيئة تكنولوجيا المعلومات الحالية الخاصة بك مقابل أطر عمل NIST CSF وISO 27001 وSOC 2. أقدم تحليل الفجوات، وسجل المخاطر، وخارطة طريق معالجة ذات أولوية حتى تعرف بالضبط موقفك وما الذي يجب إصلاحه أولا.
تطوير سياسات GRC: أكتب سياسات أمنية واضحة وقابلة للتنفيذ مصممة خصيصا لعملك: التحكم في الوصول، الاحتفاظ بالبيانات، الاستجابة للحوادث، إدارة التغيير، الاستخدام المقبول، واستمرارية الأعمال. هذه الأجهزة جاهزة لتدقيقات الامتثال ومبنية على خبرة تشغيلية حقيقية—وليست قوالب.
خدمات CISO الافتراضية (vCISO): أعمل كقائد أمني بدوام جزئي. مكالمات استراتيجية شهرية، إدارة سجل المخاطر، صيانة السياسات، إرشادات الامتثال، مراجعات أمن الموردين، ودعم الاستجابة للحوادث. تحصل على خبرة تنفيذية دون تكلفة دوام كامل.
لماذا تعاونت معي:
أحمل خبرة عملية في البنية التحتية لمدة 5+ سنوات على شركات مختلفة (من الشركات الصغيرة إلى الدولية) بالإضافة إلى شهادات اختبار النفوذ التي تتيح لي رؤية الأمن من كلا الجانبين مثل المدافع والمهاجم. لا أضع علامة على المربعات فقط. أساعدك في بناء برامج تقلل المخاطر الحقيقية وتحافظ على سير عملك.
الجدول الزمني والاستثمار يعتمدان على النطاق. تتوفر رواتب بالساعة أو المشاريع أو شهرية. دعنا نتحدث عما تحتاجه.
أوقات العمل
- الإثنين:08h00 إلى 18h00
- الثلاثاء:08h00 إلى 18h00
- الأربعاء:08h00 إلى 18h00
- الخميس:08h00 إلى 18h00
- الجمعة:08h00 إلى 18h00
- السبت:غير موجود
- الأحَد:غير موجود
- أعمل كمدير أمن معلومات بدوام جزئي — مقدما الإرشاد الاستراتيجي، والإشراف على المخاطر، وإدارة الامتثال دون تكلفة المدير التنفيذي بدوام كامل. تحتفظ بالسيطرة الكاملة؛ أنا أقدم الخبرة والنطاق الترددي الذي ...
- أكتب أو أقوم بتحديث سياسات أمن المعلومات الخاصة بك لتلبية متطلبات الامتثال (ISO 27001، SOC 2، GDPR، HIPAA) وأؤسس حوكمة واضحة لمنظمتك. سياساتي مبنية على خبرة تشغيلية عملية — وليست منسوخة من قوالب — لذا ...
- أجري مراجعة شاملة لضوابط أمن تكنولوجيا المعلومات الحالية لديك مقابل الأطر المعتمدة (NIST CSF، ISO 27001، SOC 2) وأقدم تقريرا واضحا وقابلا للتنفيذ يوضح لك بالضبط موقفك وما يجب إصلاحه بعد ذلك. لمن هذا ا ...
- تقديم دعم تكنولوجيا المعلومات من المستوى 1–2 لعملاء الأعمال حول العالم، مع تقديم التقارير وحل المشكلات وحل المشكلات المتقدمة
مشاكل تقنية لمنتج SaaS مع حل 100٪ من المشاكل تحت SLA.
- إدارة استفسارات العملاء، وتخطيط وجدولة العمليات للحلول التي تتطلب وجود فني في الموقع
مشاكل تقنية لمنتج SaaS مع حل 100٪ من المشاكل تحت SLA.
- إدارة استفسارات العملاء، وتخطيط وجدولة العمليات للحلول التي تتطلب وجود فني في الموقع
- إدارة ضوابط الهوية والوصول ل 60+ مستخدما عبر 20+ عميل، مع توفير الحسابات حسب متطلبات الأمان.
- حافظ على توثيق أصول تكنولوجيا المعلومات الذي يدعم الضوابط الداخلية وسجلات التدقيق.
- تم حل 90٪ من التذاكر بشكل مستقل باستخدام نظام تذاكر مستقل.
- حافظ على توثيق أصول تكنولوجيا المعلومات الذي يدعم الضوابط الداخلية وسجلات التدقيق.
- تم حل 90٪ من التذاكر بشكل مستقل باستخدام نظام تذاكر مستقل.
- إدارة الوصول الآمن إلى VPN ل 100+ مستخدم، وتطبيق سياسات المصادقة.
- حقق 95٪+ الامتثال لمعايير مستوى الخدمة من خلال التتبع المنهجي في جيرا.
- حلول القضايا الموثقة التي تساهم في قاعدة المعرفة لتطبيق التحكم المتسق.
- حقق 95٪+ الامتثال لمعايير مستوى الخدمة من خلال التتبع المنهجي في جيرا.
- حلول القضايا الموثقة التي تساهم في قاعدة المعرفة لتطبيق التحكم المتسق.
- تنفيذ ضوابط أمنية عبر 50+ محطة عمل و30+ خادم، مما قلل من الثغرات بنسبة 40٪ من خلال إدارة التصحيحات.
- تعاون مع فرق الأمن السيبراني لدعم تنفيذ التحكم أثناء ترحيل AWS.
- شارك في إدارة التغيير، وتوثيق تحديثات البنية التحتية وتقييم الأثر الأمني.
- الحفاظ على مخزون الأصول وخطوط التكوين الأساسية التي تدعم جاهزية التدقيق.
- التوفير الآلي باستخدام Terraform/Ansible، مما يوفر 20+ ساعة في الشهر.
- تعاون مع فرق الأمن السيبراني لدعم تنفيذ التحكم أثناء ترحيل AWS.
- شارك في إدارة التغيير، وتوثيق تحديثات البنية التحتية وتقييم الأثر الأمني.
- الحفاظ على مخزون الأصول وخطوط التكوين الأساسية التي تدعم جاهزية التدقيق.
- التوفير الآلي باستخدام Terraform/Ansible، مما يوفر 20+ ساعة في الشهر.
- ممارس سحابة AWS 02/05/2025
![ممارس سحابة AWS]()
- قائد الفريق الأحمر المعتمد 05/10/2023
![قائد الفريق الأحمر المعتمد]()
- مختبر اختراق الشبكة العملي (PNPT) 14/05/2023
![مختبر اختراق الشبكة العملي (PNPT)]()
- قائد الفريق الأحمر المعتمد 10/05/2023
![قائد الفريق الأحمر المعتمد]()
- 🇬🇧 الإنجليزية
- 🇫🇷 الفرنسية
يرجى الدخول كزبون لإعطاء رأيكم



