Nisal Priyanka

Nisal Priyanka

كولومبو, سريلانكا

Nisal Priyanka

اختبار الاختراق، ISO 27001 وأمن السحابة
أساعد الشركات في اكتشاف نقاط ضعف الأمان وإصلاحها قبل أن يفعل المهاجمون. سواء كنت شركة ناشئة أو شركة راسخة، أقدم خدمات أمنية عملية وعملية وواضحة وقابلة للتنفيذ وتركز على الأعمال.

ما أقدمه:
🔍 اختبار الاختراق - أقوم بمحاكاة هجمات العالم الحقيقي على تطبيقات الويب الخاصة بك، وواجهات برمجة التطبيقات (APIs)، وبنية الشبكة التحتية لاكتشاف الثغرات. تحصل على تقرير إنجليزي واضح مع تقييمات المخاطر وحلول خطوة بخطوة.

☁️ مراجعات أمان السحابة - أقوم بتقييم بيئة السحابة لديك (AWS، Microsoft 365 / Entra ID، أو Keycloak) لتحديد الأخطاء في التكوين، وفجوات التحكم في الوصول، ومخاطر البنية المعمارية.

📋 تقييم الفجوة في ISO 27001 - لست متأكدا من مدى استعدادك للحصول على شهادة ISO 27001؟ سأربط وضعك الأمني الحالي بالمعيار، وأبرز ما هو مفقود، وأقدم لك خارطة طريق واضحة لسد الفجوات.

من أعمل معهم:
الشركات الصغيرة والمتوسطة، الشركات الناشئة، والفرق التي تأخذ الأمن على محمل الجد لكنها لا تملك فريق أمني بدوام كامل داخليا.
ستحصل دائما على:
✅ المنافذ الشفافة
✅ النتائج ذات الأولوية
✅ توصيات عملية، وليست مجرد قائمة من المشاكل

أوقات العمل

  • الإثنين:غير موجود
  • الثلاثاء:غير موجود
  • الأربعاء:غير موجود
  • الخميس:غير موجود
  • الجمعة:10h00 إلى 18h30
  • 14h00 إلى 14h30
  • السبت:10h00 إلى 18h30
  • 10h00 إلى 14h30
  • الأحَد:12h00 إلى 20h00
  • 16h00 إلى 16h30
  • سأجري تقييم الفجوة ISO 27001:2022 لمنظمتك
    لست متأكدا من مدى استعدادك للحصول على شهادة ISO 27001:2022؟ سأقيم وضعك الأمني الحالي مقابل جميع ضوابط ISO 27001:2022 — مما يمنحك صورة واضحة عن موقفك وخارطة طريق عملية للحصول على الشهادة. مثالي للمنظما ...
  •  سأقدم جلسة تدريب أو توعية احترافية بالأمن السيبراني لفريقك
    الهجمات السيبرانية لا تستهدف الأنظمة فقط — بل تستهدف الأشخاص. أقدم جلسات تدريبية عملية وجذابة تهدف إلى تثقيف فريقك حول التهديدات الواقعية وبناء ثقافة واعية بالأمن في جميع أنحاء مؤسستك. مناسب للمؤسسات ...
  • سأجري اختبار اختراق تطبيقات ويب يدوي
    اختبار اختراق يدوي شامل بنسبة 95٪ لتطبيق الويب الخاص بك - يحاكي كيف سيستهدف المهاجم الحقيقي نظامك، ويتجاوز بكثير ما يمكن أن تجده الماسحات الآلية الآلية. النطاق: * 1 تطبيق ويب * جميع الصفحات والوظائف د ...
  •  سأجري تقييما مهنيا للضعف
    الوصف: سأقوم بفحص وتقييم تطبيق الشبكة / الويب الخاص بك باستخدام أدوات رائدة في الصناعة - Nessus Professional وBurp Suite وQualys - لتحديد نقاط الضعف الأمنية قبل المهاجمين. النطاق: حتى 10 FQDNs / URLs ...
أقود تقييمات الأمان عبر الويب، وواجهات برمجة التطبيقات (API)، ونماذج اللغة الكبيرة (LLM)، وسطح المكتب، والبنية التحتية — متخصصا في الاختبار اليدوي لثغرات المصادقة، والتفويض، ومنطق الأعمال. أطور أدوات أمنية داخلية تشمل مساعدي اختبار مدعومين بنماذج اللغة الكبيرة، وأرشد المهندسين الصغار، وأوجه العملاء خلال المعالجة وإعادة الاختبار. بصفتي مدققا رئيسيا معتمدا ISO 27001:2022، أجلب عمقا تقنيا وخبرة في الامتثال لكل مشاركة.

الكفاءات الأساسية:
VAPT المتقدم، IAM Security، ISO 27001:2022 المدقق الرئيسي، أمان LLM، تطوير أدوات الأمان، تحليل البرمجيات الخبيثة، DevOps وSecure SDLC، القيادة التقنية
يساهم في كل من تطوير الأمن والخلفية. اكتسبت خبرة عملية في اختبار أمان واجهات برمجة التطبيقات، وجمع الويب، وتطوير الخلفية، بالإضافة إلى عملي مع ممارسات DevOps بما في ذلك إعداد وإدارة خطوط أنابيب CI/CD. هذا الدور منحني فهما واقعيا لكيفية اندماج الأمن في سير العمل التطويري الحديث
خلال تدريبي في Epic Lanka، عملت في بيئة تطوير برمجيات حيث اكتسبت خبرة عملية في ممارسات البرمجة الآمنة واختبار أمان تطبيقات الهواتف المحمولة. عزز هذا الدور فهمي لكيفية تطبيق الأمن طوال دورة تطوير البرمجيات
خلال تدريبي في EY، اكتسبت خبرة عملية في إجراء اختبارات اختراق عبر بنية تحتية للشبكة، وتطبيقات الويب، ومنصات الهواتف المحمولة. أثناء عملي ضمن بيئة خدمات مهنية من شركات الأربعة الكبرى، تعرضت لمنهجيات معيارية في الصناعة وتفاعلات مع العملاء في العالم الحقيقي
استنادا إلى أساس دراستي الجامعية، عمقت دراستي للماجستير خبرتي في مفاهيم الأمن السيبراني المتقدمة بما في ذلك منهجيات اختبار الاختراق، وأمن السحابة، وحوكمة الأمن، وأطر إدارة المخاطر.

طورت مهارات عملية في استخبارات التهديدات، الاستجابة للحوادث، وتصميم بنية الأمن.

كما غطى البرنامج معايير الامتثال مثل ISO 27001، وأمن الشبكات المتقدم، والأساليب البحثية لمواجهة التهديدات السيبرانية الناشئة
خلال دراستي، بنيت أساسا قويا في أمن المعلومات، حيث غطيت أمن الشبكات، والاختراق الأخلاقي، والتشفير، وتطوير البرمجيات الآمنة. ركز تخصصي على ممارسات الأمن السيبراني الواقعية بما في ذلك تقييم الثغرات، إدارة المخاطر، الأدلة الجنائية الرقمية، وهندسة الأمن. إلى جانب النواة التقنية، درست أيضا أنظمة قواعد البيانات، وأنظمة التشغيل، وهندسة البرمجيات
  • CQI IRCA ISO/IEC 27001:2022 المدقق الرئيسي 06/08/2025
  • 🇬🇧 الإنجليزية
0.0 (0)
0
0
0
0
0
⚠️
يرجى الدخول كزبون لإعطاء رأيكم