آمنجاهز تشغيليًا

Senior Cloud Security & DevSecOps / Lead Security Architect

أمن السحابة · DevSecOps · Zero Trust · IAM · الحوكمة الأمنية · المعمارية الأمنية المؤسسية

أؤمّن البيئات المؤسسية المعقدة دون أن يتحول الأمن إلى عائق أمام الأعمال.

أعمل بوصفي Senior Cloud Security & DevSecOps / Lead Security Architect، مع 15+ عامًا في أمن السحابة والبنية التحتية المؤسسية وأتمتة DevSecOps وZero Trust والحوكمة الأمنية وحماية البنى التحتية الحيوية.

أعمل عبر AWS وGCP والبنى الداخلية والهجينة لتحويل المتطلبات الأمنية إلى معماريات قابلة للتوسع، وضوابط مؤتمتة، وبرامج مخاطر قابلة للقياس، ومعايير عملية للفرق التقنية والإدارية.

متاح لفرص مختارة في الاستشارات الأمنية، وFractional CISO، وهندسة أمن السحابة، والأدوار القيادية المتقدمة.

إشارة نشطة

هندسة أمنية تربط التقنية والعمليات والمخاطر والقرار التنفيذي.

يقع عملي عند التقاء الهندسة الأمنية العملية والقيادة الاستراتيجية للأمن السيبراني.

أساعد المؤسسات على تأمين المنصات المعقدة، وتحديث البنية التحتية، ودمج الأمن في دورة التطوير، وتقوية الهوية والوصول، وبناء حوكمة يمكن للإدارة والفرق التقنية العمل بها.

تشمل خبرتي المنصات الرقمية عالية الحركة، والخدمات المالية، والبنوك، والجهات الحكومية، وأنظمة الضرائب الوطنية، والبنية التحتية الحيوية.

أمن مؤسسي على نطاق واسع

جاهز تشغيليًا
  • 15+

    عامًا في التقنية والأمن السيبراني منذ 2011

  • متعدد السحابات

    برامج أمن AWS وGCP على نطاق مؤسسي

  • DevSecOps

    أمن مدمج عبر بيئات تسليم واسعة

  • Zero Trust

    وصول قائم على الهوية للأشخاص والآلات وواجهات API

  • بنى حيوية

    بيئات تشغيل حساسة وخاضعة للرقابة

  • حوكمة

    خرائط طريق ورؤية للمخاطر ومواءمة تنفيذية

مجالات الأمن الأساسية

Zero Trust
  • 01

    أمن السحابة المؤسسية

    تصميم وإدارة بيئات AWS وGCP الآمنة عبر الحسابات والمشاريع والشبكات والتطبيقات والهويات والفرق التشغيلية.

    تشمل المجالات

    • هندسة أمن السحابة
    • CNAPP وإدارة الوضع الأمني للسحابة
    • حوكمة الحسابات والمشاريع المتعددة
    • تقسيم الشبكات السحابية
    • حماية أحمال العمل
    • الاتصال الآمن بين السحابات
    • التشفير وحماية البيانات
    • تقييم المخاطر والإعدادات السحابية
  • 02

    DevSecOps والتسليم الآمن

    دمج الأمن داخل دورة تطوير البرمجيات دون تحويله إلى عائق يؤخر الإصدار.

    تشمل المجالات

    • أمن CI/CD
    • SAST وDAST وSCA
    • اكتشاف الأسرار وإدارتها
    • أمن الحاويات
    • بوابات الإطلاق الآمنة
    • معالجة الثغرات
    • Secure SDLC
    • Shift-Left Security
  • 03

    Zero Trust وأمن الهوية

    تقوية الوصول للمستخدمين والتطبيقات وواجهات API والأنظمة الآلية والخدمات السحابية عبر ضوابط تعتمد على الهوية.

    تشمل المجالات

    • إعادة هيكلة IAM
    • PAM
    • الحد الأدنى من الصلاحيات
    • SSO وMFA
    • هويات الأجهزة والخدمات
    • مصادقة API-to-API
    • وصول الموظفين وفق Zero Trust
    • حوكمة الوصول وتصنيف البيانات
  • 04

    الاستراتيجية والحوكمة الأمنية

    تحويل المخاطر التقنية إلى أولويات وضوابط وخرائط طريق وقرارات واضحة للإدارة.

    تشمل المجالات

    • خرائط طريق الأمن السيبراني
    • تحليل الفجوات الأمنية
    • سجلات المخاطر
    • السياسات والمعايير الأمنية
    • تقارير الوضع الأمني
    • إدارة الموردين ومراكز SOC
    • المواءمة التنظيمية
    • تطوير نضج البرامج الأمنية

برامج أمنية مختارة

آمن
  • حوكمة أمن متعددة السحابات على نطاق واسع

    هندسة أمنية وحوكمة عبر عشرات حسابات AWS ومشاريع GCP لمنصة إعلامية رقمية عالية الحركة.

    يشمل البرنامج IAM على مستوى المؤسسة، وحوكمة الشبكات، والمراقبة، والجدران النارية، وWAF، والاتصال بين المواقع، وحماية البيانات، وإدارة الثغرات، ورؤية المخاطر للإدارة.

  • أمن DevSecOps عبر مئات المسارات

    دمج الأمن عبر مئات مسارات CI/CD وعشرات البيئات الهندسية.

    يشمل العمل الفحوص المؤتمتة، واكتشاف الأسرار، وضوابط أمن التطبيقات، وأمن الحاويات، ومعالجة الثغرات، وقرارات الإطلاق المؤتمتة.

  • تحول Zero Trust وIAM

    تحول واسع للهوية والوصول يغطي وصول الموظفين وهويات الآلات وصلاحيات السحابة ومصادقة الخدمات واتصال API-to-API.

    قلّل البرنامج الاعتماد على بيانات الاعتماد المضمّنة وعزّز الحد الأدنى من الصلاحيات عبر السحابة والتطبيقات.

  • معمارية استخبارات تهديدات في بيئة معزولة

    تصميم منصة لاستخبارات التهديدات ضمن بيئة بنية تحتية حيوية حساسة تعالج كميات كبيرة من البيانات الحساسة دون اتصال مباشر بالإنترنت.

    اعتمد الحل على تدفقات بيانات أحادية الاتجاه للحفاظ على العزل مع إتاحة التبادل الضروري للمعلومات.

  • تحول البنية والأمن في الخدمات المالية

    تحول لتقنية وأمن البنية عبر نحو عشرين موقعًا للخدمات المالية يعالج عشرات الآلاف من المعاملات يوميًا.

    شمل البرنامج إعادة تصميم الشبكات، وتقوية الأنظمة، والمراقبة، وضوابط الوصول، والأتمتة، والمواءمة التنظيمية، والتعافي من الكوارث.

  • أمن سحابي لمنصة ضريبية وطنية

    تصميم ضوابط السحابة والتطبيقات لمنصة ضريبية وطنية مرتبطة بجهة وطنية لتبادل المعلومات.

    شمل العمل فصل البيئات، وقواعد البيانات العنقودية، وضوابط السحابة، ومعايير أمن التطبيقات، وحماية بيانات المكلفين الحساسة.

نهج القيادة والأمن

جاهز تشغيليًا

تحكم استراتيجي واضح دون انتزاع الملكية التقنية من الفرق.

أحدّد ما يجب معالجته ولماذا ومتى—بينما تحتفظ الفرق بملكية كيفية تنفيذ ضوابط مستدامة ومؤتمتة.

  • ملكية أمنية بنتائج قابلة للمساءلة
  • استقلالية هندسية ضمن حدود مخاطر واضحة
  • أولوية مبنية على المخاطر لا على حجم الأدوات
  • مواءمة تنفيذية عبر تقارير وضع قابلة للقياس
جاهز تشغيليًا

هل أنت مستعد لمناقشة انخراط استشاري؟

قيادة جزئية، ومراجعة معمارية، وتحول DevSecOps، ودعم الحوكمة—ضمن نطاق النتائج التي تحتاجها مؤسستك تاليًا.

خبرة مختارة

جاهز تشغيليًا
  1. 2023 – الآن

    Senior Cloud Security & DevSecOps / Lead Security Architect

    شاهد — مجموعة MBC · دوام كامل

    قيادة والمساهمة في هندسة أمن السحابة وDevSecOps وZero Trust وIAM وأمن التطبيقات والحوكمة وإدارة المخاطر ضمن بيئة مؤسسية متعددة السحابات.

  2. 2022 – 2023

    قائد فريق وخبير أمن سيبراني

    Seniors IT · دوام كامل

    قيادة فريق أمن سيبراني صغير لتسليم برامج أمنية مؤسسية وحكومية عبر الأردن والسعودية وقطر.

  3. 2019 – 2021

    مدير تقنية المعلومات والأمن

    العالمي للخدمات المالية · دوام كامل

    إدارة تقنية وأمن البنية عبر نحو عشرين موقعًا للخدمات المالية ضمن عمليات خاضعة للرقابة وعشرات الآلاف من المعاملات يوميًا.

  4. 2019

    مهندس سحابة وأمن

    DareebaTech · عمل حر

    تصميم ضوابط السحابة والتطبيقات لمنصة ضرائب وطنية مرتبطة بجهة وطنية لتبادل المعلومات.

  5. 2015 – 2019

    مهندس بنية تحتية لتقنية المعلومات

    كابيتال إنفستمنتس — كابيتال بنك · دوام كامل

    إدارة البنية المؤسسية ومراكز البيانات والخوادم والجدران النارية والمراقبة وترحيل Office 365 ومبادرات التعافي من الكوارث.

  6. 2011 – 2014

    مهندس شبكات

    Hyperlink · دوام كامل

    بناء أساس في الشبكات المؤسسية والبنية والاتصال واستكشاف الأعطال وتقنيات الأمن.

كيف أتعامل مع الأمن

مبادئ تشغيل تُبقي المعمارية والهندسة والقرارات التنفيذية متوافقة.

آمن
  • الأمن منذ التصميم

    الأمن جزء من المعمارية والتخطيط—لا إضافة متأخرة بعد التنفيذ.

  • الهوية قبل المحيط

    المستخدمون والخدمات والآلات والصلاحيات يجب أن تكون معروفة ومحكومة أولاً.

  • الأتمتة بدل التحكم اليدوي

    القرارات الأمنية المتكررة يجب أتمتتها حيثما أمكن.

  • أولوية مبنية على المخاطر

    ليست كل ملاحظة بنفس الأثر على الأعمال.

جاهز تشغيليًا

هل تحتاج توجيهًا أمنيًا متقدمًا دون تعيين تنفيذي بدوام كامل؟

أقدّم دعمًا استشاريًا وقياديًا مختارًا للمؤسسات التي تحتاج تعزيز الاستراتيجية الأمنية أو معمارية السحابة أو ممارسات DevSecOps أو حوكمة المخاطر أو العمليات الأمنية.