أستكشف الأنظمة بعقلية المهاجمين — ثم أساعد في جعلها أكثر مرونة ومناعة.
بصفتي مهندس أمن سيبراني ومختبر اختراق، أركز على تحديد الثغرات الأمنية، وتحليل أسطح الهجوم، والتحقق من مسارات الاستغلال الواقعية عبر تطبيقات الويب، والشبكات، وبيئات (Active Directory). يعتمد عملي على التفكير الهجومي، والدقة الفنية، والفضول العميق حول كيفية انهيار الأنظمة تحت الضغط.
بدلاً من الاعتماد كلياً على الفحوصات الآلية، أركز على الاختبار اليدوي المنظم، وتحليل الأسباب الجذرية، ومحاكاة سيناريوهات التهديد الواقعية. أتعامل مع كل تقييم أمني من خلال فهم البنية التحتية، وحدود الثقة، وفرص إساءة الاستخدام — لأن الثغرات الأكثر تأثيراً غالباً ما تكون مخفية وراء النتائج السطحية.
🔍 اختبار الأمان والتركيز التقني
اختبار اختراق تطبيقات الويب
استطلاع الشبكات وجمع المعلومات (Reconnaissance & Enumeration)
تقييم وتحليل الثغرات الأمنية
أسطح الهجوم في بيئات (Active Directory)
فحص حركة مرور الشبكة وتحليل البروتوكولات
🛠 الأدوات والتقنيات
Burp Suite • OWASP ZAP • SQLMap
Nmap • Nessus • Wireshark
🧠 الأساس التقني
خلفيتي في علوم الحاسب والشبكات والبرمجة تمكنني من تحليل المشكلات الأمنية بشكل يتجاوز مجرد مخرجات الأدوات. أعمل بكفاءة باستخدام:
C++ • Java • Python • HTML/CSS • SQL
أساسيات الشبكات والأنظمة
مفاهيم هندسة البرمجيات
🛡 العقلية الأمنية
أهتم بشكل خاص بـ:
ربط الثغرات (Vulnerability Chaining) ومسارات الاستغلال
اكتشاف التكوينات الخاطئة (Misconfigurations) وسيناريوهات إساءة الاستخدام
نقاط الضعف في المصادقة والتحكم في الوصول
الهجمات القائمة على الهوية في بيئات (Active Directory)
الأمن السيبراني هو مجال دائم التطور، ولهذا السبب يعد التعلم المستمر، ومنهجيات الاختبار المنضبطة، والتقييم الدقيق للمخاطر أموراً أساسية في عملي.
💬 متاح للفرص والمشاريع
مشاريع اختبار الاختراق / الأمن الهجومي
تقييم الثغرات والأبحاث الأمنية
استشارات هندسة الأمن والمناصب الأمنية التقنية
لنقم بتعزيز الأنظمة وحمايتها قبل أن تصل إليها التهديدات.
#Cybersecurity #PenetrationTesting #OffensiveSecurity #EthicalHacking #WebSecurity #NetworkSecurity