SECUREOPS READY

من هندسة الشبكات إلى قيادة الأمن السيبراني المؤسسي.

بدأت مسيرتي المهنية عام 2011 في مجال هندسة الشبكات والبنية التحتية المؤسسية.

منحتني هذه البداية خبرة مباشرة في الأنظمة والشبكات والهويات ومراكز البيانات والاعتماديات التشغيلية التي يجب على برامج الأمن السيبراني الحديثة حمايتها.

توسعت مسؤولياتي لاحقًا لتشمل هندسة البنية التحتية، والسحابة، والعمليات الأمنية، وأمن التطبيقات، وDevSecOps، والحوكمة، وإدارة المخاطر، وقيادة الفرق.

أعمل اليوم عبر البيئات السحابية والداخلية والهجينة لمساعدة المؤسسات على بناء قدرات أمنية عملية وقابلة للقياس والتوسع ومتوافقة مع أولويات الأعمال.

المسيرة المهنية

OPS READY
  1. 01

    هندسة الشبكات

    بدأت مسيرتي في هندسة الشبكات وعمليات البنية التحتية.

    عملت مع أجهزة التوجيه والتبديل والجدران النارية والخوادم ومراكز البيانات وخدمات الهوية والمحاكاة الافتراضية والمراقبة والنسخ الاحتياطي والاتصال المؤسسي.

    لا يزال هذا الأساس يحدد طريقة تصميمي للأمن السيبراني: يجب أن تناسب الضوابط الطريقة التي تعمل بها الأنظمة والعمليات فعليًا.

  2. 02

    البنية التحتية المؤسسية

    في Capital Investments التابعة لـCapital Bank، انتقلت إلى بنية مؤسسية تدعم العمليات المالية والعملاء الخارجيين والموظفين عبر بيئة متعددة الخوادم.

    شملت المسؤوليات مراكز البيانات، والتعافي من الكوارث، وترحيل Office 365، وWAF، وموازنات الأحمال، والجدران النارية، وأنظمة Windows وLinux، والمحاكاة الافتراضية، والتخزين، والمراقبة، والتنسيق مع مزودي الاتصالات.

    وسّع هذا الدور العمل من إدارة البنية إلى الهندسة والمرونة والأمن والعمليات الخاضعة للرقابة.

  3. 03

    البنية المالية وتحوّل الأمن

    بصفتي مدير تقنية المعلومات والأمن في شركة العلمي للخدمات المالية، امتلكت التقنية والأمن عبر نحو عشرين موقعًا تعالج نحو 30,000 إلى 50,000 حركة مالية يوميًا.

    قدت إعادة تصميم البنية، وتقوية الأنظمة، ودمج الهوية، والتعافي من الكوارث، وأتمتة العمليات، والامتثال، والمراقبة، وإدارة المنصات الأمنية.

    أنتج التحول تحسينات قابلة للقياس في التكلفة وسرعة العمليات ووقت الاستجابة والوضع الأمني وتوافر البنية التحتية.

  4. 04

    الاستشارات الأمنية

    في Seniors IT، قدت فريقًا من ستة مهندسين لتنفيذ برامج في الأردن والسعودية وقطر.

    شملت المشاريع التقييمات، وتصميم الحلول، والعروض الفنية، وبرامج التحول، وترحيل الأنظمة الحكومية، والبنية التحتية الحيوية، والبيئات المعزولة.

    عززت هذه المرحلة الاستشارات المباشرة وقيادة الهندسة وتسليم الفرق والتنفيذ الأمني الإقليمي.

  5. 05

    قيادة أمن السحابة المؤسسية

    في دوري الحالي لدى شاهد ضمن مجموعة MBC، أعمل عند تقاطع أمن السحابة وDevSecOps والهوية وأمن التطبيقات والحوكمة والاستجابة للحوادث وإدارة المخاطر.

    تشمل مجالات التركيز هندسة أمن البيئات متعددة السحابات، وIAM على مستوى المؤسسة، وZero Trust، وضوابط التسليم المؤتمتة، ورؤية المخاطر، وبرامج التحول الآمن.

    يربط العمل بين الاستراتيجية الأمنية والملكية الهندسية بحيث تبقى الضوابط عملية وقابلة للقياس ومتوافقة مع أولويات الأعمال.

الخبرة المهنية

OPS READY
  1. 2023 – حتى الآن

    كبير مهندسي أمن السحابة وDevSecOps / كبير مهندسي الأمن

    شاهد — مجموعة MBC · عمّان، الأردن · دوام كامل

    قيادة والمساهمة في أمن السحابة، وDevSecOps، وZero Trust، وIAM، وأمن التطبيقات، والحوكمة، وإدارة المخاطر ضمن منصة رقمية مؤسسية متعددة السحابات — مع ربط الاستراتيجية بالملكية الهندسية والضوابط التشغيلية العملية.

    عرض أبرز النقاط

    الاستراتيجية والحوكمة الأمنية

    • تنفيذ تحليلات للفجوات الأمنية عبر السحابة والتطبيقات والبنية التحتية والهوية والعمليات.
    • إعداد خرائط الطريق الأمنية متعددة السنوات بما يتوافق مع نمو الأعمال وأولويات الهندسة والمخاطر المؤسسية.
    • كتابة سياسات ومعايير وإجراءات ومتطلبات تقنية للأمن السيبراني.
    • إنشاء سجلات مخاطر وتقارير دورية عن الوضع الأمني لأصحاب المصلحة.
    • دعم الحوكمة بما يتوافق مع GDPR ومتطلبات حماية البيانات وضوابط الهيئة الوطنية للأمن السيبراني السعودية ومبادئ NIST والممارسات المرتبطة بـISO 27001.

    هندسة أمن البيئات متعددة السحابات

    • تصميم وإدارة الضوابط الأمنية عبر بيئات AWS وGCP.
    • إعادة هيكلة نماذج الهوية والوصول على مستوى المؤسسة وتطبيق مبدأ الحد الأدنى من الصلاحيات.
    • إدارة أمن الشبكات والتقسيم الشبكي والاتصال الآمن بين السحابات.
    • تصميم معماريات آمنة للخدمات الجديدة مع تقوية البيئات القديمة.
    • تطبيق قدرات مراقبة وحوكمة أمن السحابة بما يشمل ضوابط متوافقة مع CNAPP.

    Zero Trust والهوية وإدارة الأسرار

    • إعادة تصميم هيكلية IAM وتعزيز هويات الخدمات والآلات.
    • تطبيق ضوابط Zero Trust لوصول الموظفين والآلات.
    • تحسين أنماط المصادقة والتفويض بين واجهات API.
    • تقليل بيانات الاعتماد المضمنة وتحسين إدارة الأسرار في السحابة ومسارات التسليم.
    • تعزيز SSO وMFA وحوكمة الوصول إلى البيانات الحساسة.

    DevSecOps وأمن التطبيقات

    • دمج الضوابط الأمنية ضمن مسارات CI/CD وعمليات الإطلاق.
    • إدخال فحوصات SAST وDAST وSCA واكتشاف الأسرار وأمن الحاويات حيث تحقق قيمة واضحة.
    • بناء بوابات أمنية مؤتمتة تدعم قرارات الإطلاق الواضحة.
    • تعزيز ممارسات Shift-Left ودورات المعالجة المستمرة مع فرق الهندسة.
    • دعم Secure SDLC عبر التصميم والبرمجة والاختبار والنشر والمراقبة.

    المراقبة والاستجابة للحوادث وحوكمة SOC

    • دعم المراقبة المركزية وتجميع السجلات وربطها بأنظمة SIEM.
    • قيادة وتنسيق الاستجابة للحوادث ومعالجة التهديدات.
    • حوكمة خدمات SOC الخارجية عبر توقعات واضحة وملاحظات جودة.
    • تحسين جودة الاكتشاف عبر تقليل الضوضاء وتعزيز التنبيهات القابلة للتنفيذ.

    التحول الآمن

    • قيادة المواءمة الأمنية والمعمارية خلال برامج ترحيل نطاقات وخدمات مؤسسية كبرى.
    • مراجعة وإعادة ضبط الضوابط للهويات والشبكات والحسابات والتطبيقات المتأثرة.
    • دعم تخطيط الترحيل الآمن مع الحفاظ على استمرارية الأعمال.
  2. 2022 – 2023

    قائد فريق ومستشار أمن سيبراني

    Seniors IT · عمّان، الأردن · دوام كامل

    قيادة فريق أمن سيبراني لتنفيذ برامج أمنية مؤسسية وحكومية في الأردن والسعودية وقطر — شملت الهندسة والتقييمات والعروض وتسليم مشاريع البنية التحتية الحيوية.

    عرض أبرز النقاط

    القيادة والتسليم

    • قيادة فريق من ستة مهندسين عبر التخطيط والتنفيذ والتسليم للعملاء.
    • العمل بوصفه المسؤول الفني والأمني الرئيسي أمام العملاء في عدة مشاريع.
    • جمع المتطلبات الفنية والتشغيلية والأمنية والتنظيمية من أصحاب المصلحة.
    • تدريب المهندسين وتعزيز جودة التسليم عبر البرامج المتزامنة.

    الهندسة والاستشارات

    • تصميم استراتيجيات الأمن السيبراني والمعماريات المستهدفة للمؤسسات.
    • تطوير حلول تشمل البنى السحابية والداخلية والهجينة.
    • قيادة الاستكشاف وتصميم الحلول والنماذج الأولية وتخطيط التحول.
    • دعم العروض الفنية والتجارية بنطاق وافتراضات واضحة.

    محفظة الحلول الأمنية

    • WAF وSIEM وVAPT وDLP والحماية من DDoS وNGFW وIPS وSandbox
    • IAM وPAM وNAC وMFA وSOC وTIP والمراقبة والاستجابة للحوادث

    الجهات الحكومية والبنى التحتية الحيوية

    • قيادة ترحيل أنظمة أمن البريد والبنية التحتية لجهات حكومية حساسة دون توقف للخدمة.
    • دعم برامج التحول الأمني في قطاعات حيوية تشمل المياه والكهرباء.
    • تصميم أنماط استخبارات تهديدات لبيئات معزولة مع تدفقات بيانات أحادية الاتجاه مضبوطة.
  3. 2019 – 2021

    مدير تقنية المعلومات والأمن

    شركة العلمي للخدمات المالية · الأردن · دوام كامل

    قيادة تحول تقنية المعلومات والأمن عبر شبكة خدمات مالية خاضعة للرقابة — بإعادة بناء البنية، وتقوية الضوابط، وتحسين التعافي، وتسريع العمليات عبر الأتمتة.

    عرض أبرز النقاط

    التحول التقني والأمني

    • إدارة التقنية والأمن عبر نحو عشرين موقعًا للخدمات المالية.
    • إعادة تصميم البنية الشبكية والأمنية للمركز الرئيسي والفروع.
    • تطوير NGFW وWAF وحماية الأجهزة والتقسيم الشبكي والمراقبة والتحكم في الوصول.
    • دمج الخدمات السحابية مع Active Directory وSSO ومنصات الهوية.
    • تصميم وإطلاق موقع فعال للتعافي من الكوارث.

    الحوكمة والامتثال والمخاطر

    • كتابة وتطبيق سياسات ومعايير وضوابط تقنية وتشغيلية.
    • مواءمة الممارسات مع متطلبات البنك المركزي وPCI DSS والضوابط المرتبطة بـISO 27001 ومبادئ NIST.
    • دعم المراجعات التنظيمية والتقييمات والتدقيق وخطط المعالجة.
    • تنفيذ اختبارات اختراق وتقييمات ثغرات للبنية التحتية.

    الأتمتة والتحسين التشغيلي

    • أتمتة عمليات تقنية وأمنية وتشغيلية ومالية رئيسة.
    • تحقيق تحسينات قابلة للقياس في زمن الاستجابة وسرعة العمليات والتكلفة والوضع الأمني والتوافر.
    • تنسيق الفرق الداخلية والموردين وبرامج التقنية متعددة المسارات.
  4. 2019

    مهندس سحابة وأمن

    DareebaTech · عمّان، الأردن · عمل حر

    تصميم ضوابط السحابة والتطبيقات لمنصة ضرائب وطنية مرتبطة بجهة وطنية لتبادل المعلومات، مع حماية بيانات المكلفين والمعاملات الحساسة.

    عرض أبرز النقاط

    أثر مختار

    • تصميم بيئات AWS وAzure آمنة مع فريق التطوير وتحديد الإطار الأمني الأولي.
    • توثيق ضوابط السحابة وتطبيقات الويب، وتقسيم بيئات التطوير/الاختبار/الإنتاج، ودعم الاتصال الآمن مع جهة وطنية لتبادل المعلومات.
  5. 2015 – 2019

    مهندس بنية تحتية لتقنية المعلومات

    Capital Investments — Capital Bank · عمّان، الأردن · دوام كامل

    إدارة البنية المؤسسية للعمليات المالية — بما يشمل مراكز البيانات والخوادم والجدران النارية والمراقبة وترحيل Office 365 وبرامج التعافي من الكوارث.

    عرض أبرز النقاط

    أثر مختار

    • دعم بنية مالية حرجة عبر بيئة متعددة الخوادم والجدران النارية وقدرات WAF ومركزي بيانات.
    • تنفيذ مسارات التعافي من الكوارث وWAF/موازنات الأحمال وNGFW وترحيل Office 365 / تبني Azure.
    • تشغيل Windows/Linux والمحاكاة الافتراضية والتخزين وخدمات الدليل والنسخ الاحتياطي والتنسيق مع مزودي الاتصالات باستخدام VMware وHyper-V وSAN وVeeam وActive Directory وF5 وSplunk وPalo Alto وFortinet ومنتجات Cisco الأمنية.
  6. 2011 – 2014

    مهندس شبكات

    Hyperlink · عمّان، الأردن · دوام كامل

    بناء الخبرة الأساسية في الشبكات المؤسسية والبنية التحتية والاتصال ومعالجة المشكلات والتقنيات الأمنية، مما مهّد لاحقًا للانتقال إلى السحابة وقيادة الأمن السيبراني.

    عرض أبرز النقاط

    الأساس

    • دعم أجهزة التوجيه والتبديل والاتصال والأجهزة الأمنية وعمليات البنية التحتية، مع بناء المعرفة التقنية التي مكّنت لاحقًا العمل في البنية المؤسسية وقيادة الأمن السيبراني.

التركيز المهني

SECURE
  • 01

    أمن السحابة والبنية الهجينة

    أصمم الضوابط الأمنية عبر السحابة والبنية الداخلية والبيئات الهجينة.

    يتعامل عملي مع الهوية والشبكات وأحمال العمل والتطبيقات وواجهات API والبيانات والمراقبة والمرونة والمسؤولية التشغيلية بوصفها أجزاء مترابطة من معمارية واحدة.

  • 02

    التحول إلى DevSecOps

    أعمل مع فرق التطوير والبنية التحتية لدمج الأمن في التخطيط والشيفرة والمسارات والاختبارات والإصدارات وتشغيل الإنتاج.

    الهدف ليس إضافة أدوات أكثر فقط، بل إنشاء دورة معالجة قابلة للتكرار وتحويل الأمن إلى جزء من المسؤولية الهندسية.

  • 03

    الحوكمة الأمنية

    تحتاج البرامج الأمنية إلى أكثر من التقنية.

    أطوّر السياسات وخرائط الطريق وسجلات المخاطر والتقارير وضوابط الإطلاق وإدارة الموردين وأطر القرار التنفيذي التي تحول المتطلبات الأمنية إلى إجراءات واضحة.

  • 04

    البيئات الحساسة والخاضعة للرقابة

    تشمل خبرتي الإعلام الرقمي والبنوك والخدمات المالية والجهات الحكومية وأنظمة الضرائب وقطاعات المياه والكهرباء والبيئات المعزولة.

    تتطلب هذه البيئات تغييرًا مضبوطًا، ومرونة تشغيلية، وقابلية للتدقيق، وملكية واضحة، وضوابط تعكس المتطلبات التنظيمية والتشغيلية.

أسلوب القيادة

OPS READY

تحكم استراتيجي واضح دون سحب الملكية التقنية من الفريق.

يفصل نموذج قيادتي بين السلطة الاستراتيجية والاستقلالية التنفيذية. أحدد الاتجاه وأولويات المخاطر وحدود القرار—بينما يحتفظ الفريق بالملكية العملية لكيفية إنجاز العمل.

  • ملكية الأمن

    أحتفظ بمسؤولية تحديد:

    • ما الذي يجب معالجته ولماذا يمثل أولوية
    • متى يجب إنجاز العمل
    • ما المخاطر التي تتطلب تصعيدًا
    • ما القرارات التي تؤثر في المعمارية أو الامتثال أو استمرارية الأعمال
    • أين تقع ملكية الأمن عبر السحابة والهوية والتسليم والعمليات
  • استقلالية الهندسة

    يُمنح الفريق الثقة لتحديد:

    • كيفية تحسين التنفيذ
    • الأسلوب التقني العملي الأكثر فاعلية
    • العمليات التي يمكن أتمتتها
    • كيفية تقليل المشكلات التشغيلية المتكررة
    • كيفية دمج الضوابط الأمنية ضمن العمل اليومي
  • أولوية مبنية على المخاطر

    تراعي قرارات المعالجة والاستثمار:

    • التعرض والأهمية للأعمال
    • سهولة الاستغلال والسياق التشغيلي
    • الاعتماديات التي تؤثر في التسليم أو الاستمرارية
    • ما يمكن تأجيله مقابل ما يجب تصعيده الآن
  • المواءمة مع الإدارة التنفيذية

    يركز التواصل القيادي على:

    • سرد واضح للمخاطر بلغة الأعمال
    • التقدّم مقابل خريطة الطريق وأولويات المعالجة
    • القرارات المعلّقة التي تحتاج تدخلًا تنفيذيًا
    • المفاضلة بين الاستثمار الأمني وسرعة التسليم
  • نتائج قابلة للقياس

    يجب أن تنتج البرامج الأمنية:

    • تقدّمًا مرئيًا في الوضع الأمني وسجل المخاطر
    • ضوابط إطلاق بمعايير واضحة للمضي أو الإيقاف
    • ضوضاء أقل واكتشافًا أكثر قابلية للتنفيذ
    • أدلة تربط المالكين والمواعيد والنتائج

المراجعة العليا

تظل القرارات المؤثرة في المعمارية الأمنية والبيانات الحساسة والتحكم في الوصول والاعتماديات الحرجة وإطلاق الإنتاج والمخاطر طويلة الأمد خاضعة للمراجعة العليا.

التعليم

بكالوريوس تقنية المعلومات والحوسبة

الجامعة العربية المفتوحة — الأردن

2010 – 2014

الشهادات المهنية

  • PCNSE
  • NSE 4
  • ITIL
  • CCNA
  • MCSA
  • CompTIA A+

التوجه المهني

SECURE

أنا منفتح على فرص مختارة ضمن الأدوار التالية:

  • CISO
  • Head of Cloud Security
  • Head of Cybersecurity
  • Director of Cybersecurity
  • Lead Security Architect
  • Fractional CISO
  • Senior Cybersecurity Consultant
  • Cloud Security Advisor
  • DevSecOps Security Lead

يركز توجهي الإقليمي على السعودية ودول الخليج ومنطقة الشرق الأوسط وشمال أفريقيا، مع الانفتاح على الفرص العالمية عن بُعد.