من الضابط إلى قرار تنفيذي
إدارة دورة الالتزام كاملة: تفسير المتطلبات، تقييم التطبيق، اختبار الأدلة، تحديد الفجوات، بناء خطط المعالجة، ثم تحويل النتائج إلى مؤشرات وتقارير قابلة لاتخاذ القرار.
خبرة تجمع بين الجذور التقنية والرؤية التنظيمية؛ من تشغيل ومراقبة الضوابط الأمنية إلى إدارة تقييمات الالتزام والمخاطر وتطوير الأطر والسياسات في جهات وطنية.
متخصص في الحوكمة والمخاطر والالتزام، حاصل على ماجستير الأمن السيبراني وشهادة CISA. خبرتي مبنية على فهم تقني للعمليات الأمنية، وممارسة واسعة في تقييم الالتزام، إدارة المخاطر، بناء الأطر والسياسات، ورفع صورة واضحة لصنّاع القرار.
إدارة دورة الالتزام كاملة: تفسير المتطلبات، تقييم التطبيق، اختبار الأدلة، تحديد الفجوات، بناء خطط المعالجة، ثم تحويل النتائج إلى مؤشرات وتقارير قابلة لاتخاذ القرار.
مسار متدرج من البرمجة وعمليات الأمن السيبراني إلى أدوار الحوكمة والمخاطر والالتزام.
خبرة سابقة في مركز العمليات الأمنية وأدوات SIEM وDLP والجدران النارية وحماية الأجهزة؛ تمنح التقييم فهمًا واقعيًا للتطبيق، لا قراءة نظرية للضوابط.
تنسيق التقييمات والأدلة وخطط المعالجة مع فرق الأعمال والتقنية والأمن، ودعم التدقيقات الخارجية، والمشاركة في لجان ومبادرات ذات أثر مؤسسي.
مسار تصاعدي جمع التنفيذ التقني، بناء القدرات، والتأثير التنظيمي؛ عبر جهات وطنية وبيئات تتطلب موثوقية عالية وتعاونًا واسعًا بين أصحاب المصلحة.
قدرات بُنيت عبر أدوار فعلية في العمليات والحوكمة، وتغطي دورة الأمن السيبراني من فهم التقنية إلى ضبط المخاطر وإثبات الالتزام.
NCA ECC وCSCC وCCC وDCC وOSMACC؛ تقييم التطبيق، الأدلة، الفجوات وخطط المعالجة.
تقييمات وفق ISO 27005، سجلات مخاطر، أولويات معالجة، ومتابعة قرارات القبول والتخفيف.
تصنيف البيانات ودورة حياتها والخصوصية وضوابط الحماية.
مسؤوليات واضحة بين مقدم الخدمة والجهة واختبار الأدلة.
متطلبات عقود، تقييم الموردين، ومتابعة الالتزامات.
ربط المخاطر والخصوصية والشفافية بقرارات استخدام الذكاء الاصطناعي.
الجامعة السعودية الإلكترونية — الرياض، المملكة العربية السعودية.
جامعة الملك سعود — الرياض، المملكة العربية السعودية.
مدقق نظم معلومات معتمد من ISACA، إضافة إلى شهادات Fortinet المهنية والإدارية.
مساهمات مختارة توضّح مستوى المسؤولية: قيادة فرق، العمل على نطاق تقييم واسع، دعم القرار التنفيذي، والمشاركة في مبادرات مؤسسية.
الإشراف على فريق من 8 أعضاء وتوجيه الأولويات ومتابعة التنفيذ ضمن بيئة عمل متعددة المتطلبات.
المشاركة في الإشراف على مشروع استراتيجية الأمن السيبراني وربط مخرجاته بالمبادرات والأولويات المؤسسية.
تنفيذ أكثر من 50 تقييم التزام، مع تنسيق الأدلة، تحليل الفجوات، ومتابعة الإجراءات التصحيحية عبر فرق متعددة.
إعداد تقارير دورية ومؤشرات تحوّل التفاصيل الفنية والتنظيمية إلى حالة مفهومة وأولويات قابلة للمتابعة.
للفرص المهنية، المشاركات المتخصصة، والتواصل المتعلق بالمسار المهني في الأمن السيبراني.