أو
Nisal Priyanka

Nisal Priyanka

اختبار الاختراق، ISO 27001 وأمن السحابة
📍 كولومبو, سريلانكا · (0) · عضو منذ أبريل 2026
التوفر
🏠 يعمل عن بُعد / من منزله نعم لا
🧰 يتنقل إلى موقع العميل نعم لا

تقديم

أساعد الشركات في اكتشاف نقاط ضعف الأمان وإصلاحها قبل أن يفعل المهاجمون. سواء كنت شركة ناشئة أو شركة راسخة، أقدم خدمات أمنية عملية وعملية وواضحة وقابلة للتنفيذ وتركز على الأعمال.

ما أقدمه:
🔍 اختبار الاختراق - أقوم بمحاكاة هجمات العالم الحقيقي على تطبيقات الويب الخاصة بك، وواجهات برمجة التطبيقات (APIs)، وبنية الشبكة التحتية لاكتشاف الثغرات. تحصل على تقرير إنجليزي واضح مع تقييمات المخاطر وحلول خطوة بخطوة.

☁️ مراجعات أمان السحابة - أقوم بتقييم بيئة السحابة لديك (AWS، Microsoft 365 / Entra ID، أو Keycloak) لتحديد الأخطاء في التكوين، وفجوات التحكم في الوصول، ومخاطر البنية المعمارية.

📋 تقييم الفجوة في ISO 27001 - لست متأكدا من مدى استعدادك للحصول على شهادة ISO 27001؟ سأربط وضعك الأمني الحالي بالمعيار، وأبرز ما هو مفقود، وأقدم لك خارطة طريق واضحة لسد الفجوات.

من أعمل معهم:
الشركات الصغيرة والمتوسطة، الشركات الناشئة، والفرق التي تأخذ الأمن على محمل الجد لكنها لا تملك فريق أمني بدوام كامل داخليا.
ستحصل دائما على:
✅ المنافذ الشفافة
✅ النتائج ذات الأولوية
✅ توصيات عملية، وليست مجرد قائمة من المشاكل
🛠️

الخدمات المقدمة

4 خدمات
سأجري تقييم الفجوة ISO 27001:2022 لمنظمتك
سأجري تقييم الفجوة ISO 27001:2022 لمنظمتك
لست متأكدا من مدى استعدادك للحصول على شهادة ISO 27001:2022؟ سأقيم وضعك الأمني الحالي مقابل جميع ضوابط ISO 27001:2022 — مما يمنحك صورة واضحة عن موقفك وخارطة طريق عملية للحصول على الشهادة. مثالي للمنظما ...
220 $
 سأقدم جلسة تدريب أو توعية احترافية بالأمن السيبراني لفريقك
سأقدم جلسة تدريب أو توعية احترافية بالأمن السيبراني لفريقك
الهجمات السيبرانية لا تستهدف الأنظمة فقط — بل تستهدف الأشخاص. أقدم جلسات تدريبية عملية وجذابة تهدف إلى تثقيف فريقك حول التهديدات الواقعية وبناء ثقافة واعية بالأمن في جميع أنحاء مؤسستك. مناسب للمؤسسات ...
30 $ للساعة
سأجري اختبار اختراق تطبيقات ويب يدوي
سأجري اختبار اختراق تطبيقات ويب يدوي
اختبار اختراق يدوي شامل بنسبة 95٪ لتطبيق الويب الخاص بك - يحاكي كيف سيستهدف المهاجم الحقيقي نظامك، ويتجاوز بكثير ما يمكن أن تجده الماسحات الآلية الآلية. النطاق: * 1 تطبيق ويب * جميع الصفحات والوظائف د ...
315 $
 سأجري تقييما مهنيا للضعف
سأجري تقييما مهنيا للضعف
الوصف: سأقوم بفحص وتقييم تطبيق الشبكة / الويب الخاص بك باستخدام أدوات رائدة في الصناعة - Nessus Professional وBurp Suite وQualys - لتحديد نقاط الضعف الأمنية قبل المهاجمين. النطاق: حتى 10 FQDNs / URLs ...
90 $
📋

المسار

مهندس أمني مشارك رئيسي
TechCERT · 01/02/2026 – يومنا هذا
أقود تقييمات الأمان عبر الويب، وواجهات برمجة التطبيقات (API)، ونماذج اللغة الكبيرة (LLM)، وسطح المكتب، والبنية التحتية — متخصصا في الاختبار اليدوي لثغرات المصادقة، والتفويض، ومنطق الأعمال. أطور أدوات أمنية داخلية تشمل مساعدي اختبار مدعومين بنماذج اللغة الكبيرة، وأرشد المهندسين الصغار، وأوجه العملاء خلال المعالجة وإعادة الاختبار. بصفتي مدققا رئيسيا معتمدا ISO 27001:2022، أجلب عمقا تقنيا وخبرة في الامتثال لكل مشاركة.

الكفاءات الأساسية:
VAPT المتقدم، IAM Security، ISO 27001:2022 المدقق الرئيسي، أمان LLM، تطوير أدوات الأمان، تحليل البرمجيات الخبيثة، DevOps وSecure SDLC، القيادة التقنية
مهندس أمن المعلومات الأول
TechCERT · 01/01/2024 – 01/02/2026
مهندس أمن المعلومات
TechCERT · 03/08/2020 – 01/01/2024
مهندس الأمن السيبراني
Yunly International Marketing · 15/03/2019 – 02/08/2020
يساهم في كل من تطوير الأمن والخلفية. اكتسبت خبرة عملية في اختبار أمان واجهات برمجة التطبيقات، وجمع الويب، وتطوير الخلفية، بالإضافة إلى عملي مع ممارسات DevOps بما في ذلك إعداد وإدارة خطوط أنابيب CI/CD. هذا الدور منحني فهما واقعيا لكيفية اندماج الأمن في سير العمل التطويري الحديث
متدرب هندسة البرمجيات الآمنة
Epic Lanka PVT LTD · 15/08/2018 – 10/03/2019
خلال تدريبي في Epic Lanka، عملت في بيئة تطوير برمجيات حيث اكتسبت خبرة عملية في ممارسات البرمجة الآمنة واختبار أمان تطبيقات الهواتف المحمولة. عزز هذا الدور فهمي لكيفية تطبيق الأمن طوال دورة تطوير البرمجيات
التدريب العملي
Ernst & Young - EY · 01/01/2018 – 01/06/2018
خلال تدريبي في EY، اكتسبت خبرة عملية في إجراء اختبارات اختراق عبر بنية تحتية للشبكة، وتطبيقات الويب، ومنصات الهواتف المحمولة. أثناء عملي ضمن بيئة خدمات مهنية من شركات الأربعة الكبرى، تعرضت لمنهجيات معيارية في الصناعة وتفاعلات مع العملاء في العالم الحقيقي
ماجستير في الأمن السيبراني
معهد سريلانكا لتقنية المعلومات - SLIIT · 2021 – 2023
استنادا إلى أساس دراستي الجامعية، عمقت دراستي للماجستير خبرتي في مفاهيم الأمن السيبراني المتقدمة بما في ذلك منهجيات اختبار الاختراق، وأمن السحابة، وحوكمة الأمن، وأطر إدارة المخاطر.

طورت مهارات عملية في استخبارات التهديدات، الاستجابة للحوادث، وتصميم بنية الأمن.

كما غطى البرنامج معايير الامتثال مثل ISO 27001، وأمن الشبكات المتقدم، والأساليب البحثية لمواجهة التهديدات السيبرانية الناشئة
بكالوريوس علوم (مع مرتبة الشرف) في تكنولوجيا المعلومات - تخصص في الأمن السيبراني
معهد سريلانكا لتقنية المعلومات - SLIIT · 2015 – 2020
خلال دراستي، بنيت أساسا قويا في أمن المعلومات، حيث غطيت أمن الشبكات، والاختراق الأخلاقي، والتشفير، وتطوير البرمجيات الآمنة. ركز تخصصي على ممارسات الأمن السيبراني الواقعية بما في ذلك تقييم الثغرات، إدارة المخاطر، الأدلة الجنائية الرقمية، وهندسة الأمن. إلى جانب النواة التقنية، درست أيضا أنظمة قواعد البيانات، وأنظمة التشغيل، وهندسة البرمجيات
🇬🇧الإنجليزية
🕐

أوقات العمل

الإثنين
مغلق
الثلاثاء ▪ يومنا هذا
مغلق
الأربعاء
مغلق
الخميس
مغلق
الجمعة
من10h00إلى18h30
من14h00إلى14h30
السبت
من10h00إلى18h30
من10h00إلى14h30
الأحَد
من12h00إلى20h00
من16h00إلى16h30

التقييمات

لا توجد تقييمات

⚠️
يرجى كزبون لإعطاء رأيكم
💬
لا توجد تقييمات في الوقت الحالي.
كونوا أول من يشارك تجربته مع هذا المحترف.