Nishant Thakur

Nishant Thakur

رين, فرنسا

Nishant Thakur

مهندس الأمن السيبراني | اختبار الاختراق
مهندس الأمن السيبراني | اختبار الاختراق | مسؤول لينكس

مع 4+ سنوات من الخبرة العملية في الأمن الهجومي والدفاعي، أساعد الشركات على تحديد الثغرات قبل المهاجمين وبناء أنظمة مرنة تصمد أمام التهديدات الواقعية.

على الجانب الهجومي، أتخصص في اختبار اختراق تطبيقات الشبكات والويب، وتقييم الثغرات، وتقارير VAPT. اكتشفت 17 ثغرة حرجة في تطبيقات المؤسسات ووثقت 40+ ثغرة في مكونات SIEM، ودائما ما أقدم إرشادات واضحة وقابلة للتنفيذ للإصلاح.

على الجانب الدفاعي، صممت وضبطت قواعد كشف SOC باستخدام منصات SIEM (LogPoint، Wazuh) وسير عمل SOAR، مما قلل من الإيجابيات الكاذبة بنسبة 30٪ وأدرت 2,500+ تنبيه أمني داخل SLA. لدي أيضا خبرة في البحث عن التهديدات، والاستجابة للحوادث، وOSINT، ودمج استخبارات التهديدات.

في لينكس وإدارة الأنظمة، أحمل شهادات RHCE وRHCSA وقد قمت بنشر وترحيل وتعزيز بيئات لينكس ل 100+ عميل. أنا مرتاح للعمل مع الحاويات، وأتمتة Ansible، وVMware/vSphere، وكتابة سكريبتات بايثون وباش لجمع البيانات الجنائية، وإثراء السجلات، واستخراج IOC.

الشهادات: CAPT | RHCE | RHCSA | ISO/IEC 27001

سواء كنت بحاجة إلى اختبار دقيق، أو بيئة لينكس محسنة، أو إعداد SIEM مضبوط، أو سكريبت أتمتة أمن مخصص، أو أي شيء يتعلق بإدارة لينكس والأمن السيبراني، فأنا أقدم العمق التقني ومهارات التواصل لتقديم نتائج يمكنك الوثوق بها.

أوقات العمل

  • الإثنين:08h00 إلى 18h00
  • الثلاثاء:08h00 إلى 18h00
  • الأربعاء:08h00 إلى 18h00
  • الخميس:08h00 إلى 18h00
  • الجمعة:08h00 إلى 18h00
  • السبت:غير موجود
  • الأحَد:غير موجود
• قدم تدريبا وإرشادا في الأمن السيبراني، مما مكن الطلاب من الحصول على شهادات CompTIA Network+ وLinux+ وSecurity+.
• تطوير وصيانة مختبرات استغلال متحكم به باستخدام DVWA وOWASP Juice Shop لمحاكاة أفضل 10 سيناريوهات هجوم في OWASP، مما يعزز مهارات الطلاب العملية في اختبار اختراق تطبيقات الويب.
• أرشد الطلاب في حل تحديات التقاط العلم (CTF) لتطوير مهارات أمنية هجومية عملية وواقعية.
• تحديد وتوثيق وحل 40+ ثغرة حرجة في مكونات SIEM باستخدام إدارة سير عمل Jira، مما ساهم في استقرار المنتج وتقليل سطح الهجوم.
• أجرى VAPT متعمقا على نظام إدارة الموارد البشرية وطلب ترخيص LogPoint، وكشف 17 ثغرة أمنية حرجة وقدم تقريرا فنيا مفصلا يتضمن أدلة وتصنيفات المخاطر وقابلا للتنفيذ
توصيات للإصلاح.
• التعامل مع 2,500+ تنبيه أمني وتذاكر دعم ضمن اتفاقيات مستوى الخدمة وترتيب أولوياته، مع الحفاظ على رضا العملاء بنسبة >90٪ وضمان توثيق الحوادث في الوقت المناسب وتصعيدها.
• تصميم وتنفيذ وضبط قواعد الكشف والارتباط في SOC باستخدام منصات SIEM (LogPoint، Wazuh)، مما خفض الإيجابيات الكاذبة بنسبة 30٪ وعزز كفاءة فرز التنبيهات في الوقت الحقيقي.
• نشر وترحيل حلول لينكس، SIEM، SOAR، وEDR ل 100+ عميل وطبقت تكوينات أمان وتدابير تقوية لتقليل مسارات الهجوم القابلة للاستغلال.
• شارك في مبادرات التوعية الأمنية من خلال المساهمة في إرشادات الأمن السيبراني الداخلية والمساعدة في تطوير توثيق عمليات SOC وإجراءات الاستجابة.
• تطوير سكريبتات الأتمتة بلغة بايثون وباش لإثراء السجل، وجمع البيانات الجنائية، واستخراج مراكز الاستخبارات الدولية من بيانات التهديدات، مما حسن كفاءة تحليل SOC.
• حلل تغذية OSINT وCTI لتحديد التهديدات الناشئة وساهمت في تقارير استخبارات التهديدات الداخلية لإدراجها في كتب الكشف.
• عملت كقائدة عملاء UEBA، حيث تولت صيانة الخوادم وعملية الانضمام السلسة ل 30+ عميل
• تحسين وضع الأمان لخمسة عملاء مؤسسيين من خلال إجراء استطلاع قائم على VAPT وOSINT لتحديد وتقييم سلوكيات الخصم وحملات التهديد المحتملة.
• تثقيف العملاء حول التهديدات الناشئة من خلال نشرات إخبارية منتظمة للثغرات، مما حسن استعدادهم للأمن.
• تطوير ومشاركة تقارير VAPT مفصلة مع توصيات تحليل المخاطر والمعالجة للعملاء.
أدرس حاليا ماجستير في الأمن السيبراني في جامعة جنوب بريتاني من خلال برنامج Erasmus Mundus المرموق. أنا متخصص في سد الفجوة بين الأمان النظري المتقدم ومرونة النظام العملي. تركيزي ينصب على بناء بيئات لينكس لا تتزعزع بدءا من بروتوكولات الإقلاع الآمن إلى التصلب الآلي.

سواء كان ذلك بتدقيق أمن الشبكة، أو تنفيذ ممارسات برمجة آمنة، أو استخدام Bash لأتمتة مهام الإدارة المعقدة، أقدم حلول أمنية عالية المستوى وجاهزة للإنتاج.
  • الكابتن 23/02/2026
  • RHCE 10/10/2023
  • RHCSA 30/08/2023
  • 🇬🇧 الإنجليزية
0.0 (0)
0
0
0
0
0
⚠️
يرجى الدخول كزبون لإعطاء رأيكم

    محتاجون إلى خدمة ؟

    هل تريدون الإستفادة من خدمات هذا المحترف ؟

    أنشروا إحتياجكم وستتلقون عشرات المقترحات من محترفي المنصة.