تقديم
ما أقدمه:
🔍 اختبار الاختراق - أقوم بمحاكاة هجمات العالم الحقيقي على تطبيقات الويب الخاصة بك، وواجهات برمجة التطبيقات (APIs)، وبنية الشبكة التحتية لاكتشاف الثغرات. تحصل على تقرير إنجليزي واضح مع تقييمات المخاطر وحلول خطوة بخطوة.
☁️ مراجعات أمان السحابة - أقوم بتقييم بيئة السحابة لديك (AWS، Microsoft 365 / Entra ID، أو Keycloak) لتحديد الأخطاء في التكوين، وفجوات التحكم في الوصول، ومخاطر البنية المعمارية.
📋 تقييم الفجوة في ISO 27001 - لست متأكدا من مدى استعدادك للحصول على شهادة ISO 27001؟ سأربط وضعك الأمني الحالي بالمعيار، وأبرز ما هو مفقود، وأقدم لك خارطة طريق واضحة لسد الفجوات.
من أعمل معهم:
الشركات الصغيرة والمتوسطة، الشركات الناشئة، والفرق التي تأخذ الأمن على محمل الجد لكنها لا تملك فريق أمني بدوام كامل داخليا.
ستحصل دائما على:
✅ المنافذ الشفافة
✅ النتائج ذات الأولوية
✅ توصيات عملية، وليست مجرد قائمة من المشاكل
الخدمات المقدمة




المسار
الكفاءات الأساسية:
VAPT المتقدم، IAM Security، ISO 27001:2022 المدقق الرئيسي، أمان LLM، تطوير أدوات الأمان، تحليل البرمجيات الخبيثة، DevOps وSecure SDLC، القيادة التقنية
طورت مهارات عملية في استخبارات التهديدات، الاستجابة للحوادث، وتصميم بنية الأمن.
كما غطى البرنامج معايير الامتثال مثل ISO 27001، وأمن الشبكات المتقدم، والأساليب البحثية لمواجهة التهديدات السيبرانية الناشئة

