تقديم
ما أفعله:
تقييمات التحكم الأمني: أراجع بيئة تكنولوجيا المعلومات الحالية الخاصة بك مقابل أطر عمل NIST CSF وISO 27001 وSOC 2. أقدم تحليل الفجوات، وسجل المخاطر، وخارطة طريق معالجة ذات أولوية حتى تعرف بالضبط موقفك وما الذي يجب إصلاحه أولا.
تطوير سياسات GRC: أكتب سياسات أمنية واضحة وقابلة للتنفيذ مصممة خصيصا لعملك: التحكم في الوصول، الاحتفاظ بالبيانات، الاستجابة للحوادث، إدارة التغيير، الاستخدام المقبول، واستمرارية الأعمال. هذه الأجهزة جاهزة لتدقيقات الامتثال ومبنية على خبرة تشغيلية حقيقية—وليست قوالب.
خدمات CISO الافتراضية (vCISO): أعمل كقائد أمني بدوام جزئي. مكالمات استراتيجية شهرية، إدارة سجل المخاطر، صيانة السياسات، إرشادات الامتثال، مراجعات أمن الموردين، ودعم الاستجابة للحوادث. تحصل على خبرة تنفيذية دون تكلفة دوام كامل.
لماذا تعاونت معي:
أحمل خبرة عملية في البنية التحتية لمدة 5+ سنوات على شركات مختلفة (من الشركات الصغيرة إلى الدولية) بالإضافة إلى شهادات اختبار النفوذ التي تتيح لي رؤية الأمن من كلا الجانبين مثل المدافع والمهاجم. لا أضع علامة على المربعات فقط. أساعدك في بناء برامج تقلل المخاطر الحقيقية وتحافظ على سير عملك.
الجدول الزمني والاستثمار يعتمدان على النطاق. تتوفر رواتب بالساعة أو المشاريع أو شهرية. دعنا نتحدث عما تحتاجه.
الخدمات المقدمة
المسار
مشاكل تقنية لمنتج SaaS مع حل 100٪ من المشاكل تحت SLA.
- إدارة استفسارات العملاء، وتخطيط وجدولة العمليات للحلول التي تتطلب وجود فني في الموقع
- حافظ على توثيق أصول تكنولوجيا المعلومات الذي يدعم الضوابط الداخلية وسجلات التدقيق.
- تم حل 90٪ من التذاكر بشكل مستقل باستخدام نظام تذاكر مستقل.
- حقق 95٪+ الامتثال لمعايير مستوى الخدمة من خلال التتبع المنهجي في جيرا.
- حلول القضايا الموثقة التي تساهم في قاعدة المعرفة لتطبيق التحكم المتسق.
- تعاون مع فرق الأمن السيبراني لدعم تنفيذ التحكم أثناء ترحيل AWS.
- شارك في إدارة التغيير، وتوثيق تحديثات البنية التحتية وتقييم الأثر الأمني.
- الحفاظ على مخزون الأصول وخطوط التكوين الأساسية التي تدعم جاهزية التدقيق.
- التوفير الآلي باستخدام Terraform/Ansible، مما يوفر 20+ ساعة في الشهر.
