Senior Cloud Security & DevSecOps / Lead Security Architect
أمن السحابة · DevSecOps · Zero Trust · IAM · الحوكمة الأمنية · المعمارية الأمنية المؤسسية
أؤمّن البيئات المؤسسية المعقدة دون أن يتحول الأمن إلى عائق أمام الأعمال.
أعمل بوصفي Senior Cloud Security & DevSecOps / Lead Security Architect، مع 15+ عامًا في أمن السحابة والبنية التحتية المؤسسية وأتمتة DevSecOps وZero Trust والحوكمة الأمنية وحماية البنى التحتية الحيوية.
أعمل عبر AWS وGCP والبنى الداخلية والهجينة لتحويل المتطلبات الأمنية إلى معماريات قابلة للتوسع، وضوابط مؤتمتة، وبرامج مخاطر قابلة للقياس، ومعايير عملية للفرق التقنية والإدارية.
متاح لفرص مختارة في الاستشارات الأمنية، وFractional CISO، وهندسة أمن السحابة، والأدوار القيادية المتقدمة.
هندسة أمنية تربط التقنية والعمليات والمخاطر والقرار التنفيذي.
يقع عملي عند التقاء الهندسة الأمنية العملية والقيادة الاستراتيجية للأمن السيبراني.
أساعد المؤسسات على تأمين المنصات المعقدة، وتحديث البنية التحتية، ودمج الأمن في دورة التطوير، وتقوية الهوية والوصول، وبناء حوكمة يمكن للإدارة والفرق التقنية العمل بها.
تشمل خبرتي المنصات الرقمية عالية الحركة، والخدمات المالية، والبنوك، والجهات الحكومية، وأنظمة الضرائب الوطنية، والبنية التحتية الحيوية.
أمن مؤسسي على نطاق واسع
جاهز تشغيليًا15+
عامًا في التقنية والأمن السيبراني منذ 2011
متعدد السحابات
برامج أمن AWS وGCP على نطاق مؤسسي
DevSecOps
أمن مدمج عبر بيئات تسليم واسعة
Zero Trust
وصول قائم على الهوية للأشخاص والآلات وواجهات API
بنى حيوية
بيئات تشغيل حساسة وخاضعة للرقابة
حوكمة
خرائط طريق ورؤية للمخاطر ومواءمة تنفيذية
مجالات الأمن الأساسية
Zero Trust01
أمن السحابة المؤسسية
تصميم وإدارة بيئات AWS وGCP الآمنة عبر الحسابات والمشاريع والشبكات والتطبيقات والهويات والفرق التشغيلية.
تشمل المجالات
- هندسة أمن السحابة
- CNAPP وإدارة الوضع الأمني للسحابة
- حوكمة الحسابات والمشاريع المتعددة
- تقسيم الشبكات السحابية
- حماية أحمال العمل
- الاتصال الآمن بين السحابات
- التشفير وحماية البيانات
- تقييم المخاطر والإعدادات السحابية
02
DevSecOps والتسليم الآمن
دمج الأمن داخل دورة تطوير البرمجيات دون تحويله إلى عائق يؤخر الإصدار.
تشمل المجالات
- أمن CI/CD
- SAST وDAST وSCA
- اكتشاف الأسرار وإدارتها
- أمن الحاويات
- بوابات الإطلاق الآمنة
- معالجة الثغرات
- Secure SDLC
- Shift-Left Security
03
Zero Trust وأمن الهوية
تقوية الوصول للمستخدمين والتطبيقات وواجهات API والأنظمة الآلية والخدمات السحابية عبر ضوابط تعتمد على الهوية.
تشمل المجالات
- إعادة هيكلة IAM
- PAM
- الحد الأدنى من الصلاحيات
- SSO وMFA
- هويات الأجهزة والخدمات
- مصادقة API-to-API
- وصول الموظفين وفق Zero Trust
- حوكمة الوصول وتصنيف البيانات
04
الاستراتيجية والحوكمة الأمنية
تحويل المخاطر التقنية إلى أولويات وضوابط وخرائط طريق وقرارات واضحة للإدارة.
تشمل المجالات
- خرائط طريق الأمن السيبراني
- تحليل الفجوات الأمنية
- سجلات المخاطر
- السياسات والمعايير الأمنية
- تقارير الوضع الأمني
- إدارة الموردين ومراكز SOC
- المواءمة التنظيمية
- تطوير نضج البرامج الأمنية
برامج أمنية مختارة
آمنحوكمة أمن متعددة السحابات على نطاق واسع
هندسة أمنية وحوكمة عبر عشرات حسابات AWS ومشاريع GCP لمنصة إعلامية رقمية عالية الحركة.
يشمل البرنامج IAM على مستوى المؤسسة، وحوكمة الشبكات، والمراقبة، والجدران النارية، وWAF، والاتصال بين المواقع، وحماية البيانات، وإدارة الثغرات، ورؤية المخاطر للإدارة.
أمن DevSecOps عبر مئات المسارات
دمج الأمن عبر مئات مسارات CI/CD وعشرات البيئات الهندسية.
يشمل العمل الفحوص المؤتمتة، واكتشاف الأسرار، وضوابط أمن التطبيقات، وأمن الحاويات، ومعالجة الثغرات، وقرارات الإطلاق المؤتمتة.
تحول Zero Trust وIAM
تحول واسع للهوية والوصول يغطي وصول الموظفين وهويات الآلات وصلاحيات السحابة ومصادقة الخدمات واتصال API-to-API.
قلّل البرنامج الاعتماد على بيانات الاعتماد المضمّنة وعزّز الحد الأدنى من الصلاحيات عبر السحابة والتطبيقات.
معمارية استخبارات تهديدات في بيئة معزولة
تصميم منصة لاستخبارات التهديدات ضمن بيئة بنية تحتية حيوية حساسة تعالج كميات كبيرة من البيانات الحساسة دون اتصال مباشر بالإنترنت.
اعتمد الحل على تدفقات بيانات أحادية الاتجاه للحفاظ على العزل مع إتاحة التبادل الضروري للمعلومات.
تحول البنية والأمن في الخدمات المالية
تحول لتقنية وأمن البنية عبر نحو عشرين موقعًا للخدمات المالية يعالج عشرات الآلاف من المعاملات يوميًا.
شمل البرنامج إعادة تصميم الشبكات، وتقوية الأنظمة، والمراقبة، وضوابط الوصول، والأتمتة، والمواءمة التنظيمية، والتعافي من الكوارث.
أمن سحابي لمنصة ضريبية وطنية
تصميم ضوابط السحابة والتطبيقات لمنصة ضريبية وطنية مرتبطة بجهة وطنية لتبادل المعلومات.
شمل العمل فصل البيئات، وقواعد البيانات العنقودية، وضوابط السحابة، ومعايير أمن التطبيقات، وحماية بيانات المكلفين الحساسة.
نهج القيادة والأمن
جاهز تشغيليًاتحكم استراتيجي واضح دون انتزاع الملكية التقنية من الفرق.
أحدّد ما يجب معالجته ولماذا ومتى—بينما تحتفظ الفرق بملكية كيفية تنفيذ ضوابط مستدامة ومؤتمتة.
- ملكية أمنية بنتائج قابلة للمساءلة
- استقلالية هندسية ضمن حدود مخاطر واضحة
- أولوية مبنية على المخاطر لا على حجم الأدوات
- مواءمة تنفيذية عبر تقارير وضع قابلة للقياس
هل أنت مستعد لمناقشة انخراط استشاري؟
قيادة جزئية، ومراجعة معمارية، وتحول DevSecOps، ودعم الحوكمة—ضمن نطاق النتائج التي تحتاجها مؤسستك تاليًا.
خبرة مختارة
جاهز تشغيليًا2023 – الآن
Senior Cloud Security & DevSecOps / Lead Security Architect
شاهد — مجموعة MBC · دوام كامل
قيادة والمساهمة في هندسة أمن السحابة وDevSecOps وZero Trust وIAM وأمن التطبيقات والحوكمة وإدارة المخاطر ضمن بيئة مؤسسية متعددة السحابات.
2022 – 2023
قائد فريق وخبير أمن سيبراني
Seniors IT · دوام كامل
قيادة فريق أمن سيبراني صغير لتسليم برامج أمنية مؤسسية وحكومية عبر الأردن والسعودية وقطر.
2019 – 2021
مدير تقنية المعلومات والأمن
العالمي للخدمات المالية · دوام كامل
إدارة تقنية وأمن البنية عبر نحو عشرين موقعًا للخدمات المالية ضمن عمليات خاضعة للرقابة وعشرات الآلاف من المعاملات يوميًا.
2019
مهندس سحابة وأمن
DareebaTech · عمل حر
تصميم ضوابط السحابة والتطبيقات لمنصة ضرائب وطنية مرتبطة بجهة وطنية لتبادل المعلومات.
2015 – 2019
مهندس بنية تحتية لتقنية المعلومات
كابيتال إنفستمنتس — كابيتال بنك · دوام كامل
إدارة البنية المؤسسية ومراكز البيانات والخوادم والجدران النارية والمراقبة وترحيل Office 365 ومبادرات التعافي من الكوارث.
2011 – 2014
مهندس شبكات
Hyperlink · دوام كامل
بناء أساس في الشبكات المؤسسية والبنية والاتصال واستكشاف الأعطال وتقنيات الأمن.
كيف أتعامل مع الأمن
مبادئ تشغيل تُبقي المعمارية والهندسة والقرارات التنفيذية متوافقة.
الأمن منذ التصميم
الأمن جزء من المعمارية والتخطيط—لا إضافة متأخرة بعد التنفيذ.
الهوية قبل المحيط
المستخدمون والخدمات والآلات والصلاحيات يجب أن تكون معروفة ومحكومة أولاً.
الأتمتة بدل التحكم اليدوي
القرارات الأمنية المتكررة يجب أتمتتها حيثما أمكن.
أولوية مبنية على المخاطر
ليست كل ملاحظة بنفس الأثر على الأعمال.
هل تحتاج توجيهًا أمنيًا متقدمًا دون تعيين تنفيذي بدوام كامل؟
أقدّم دعمًا استشاريًا وقياديًا مختارًا للمؤسسات التي تحتاج تعزيز الاستراتيجية الأمنية أو معمارية السحابة أو ممارسات DevSecOps أو حوكمة المخاطر أو العمليات الأمنية.