عبدالله العتيبي
رحلة في بناء خبرة سيبرانية عميقة

عبدالله العتيبيأخصائي أول التزام الأمن السيبراني

خبرة تجمع بين الجذور التقنية والرؤية التنظيمية؛ من تشغيل ومراقبة الضوابط الأمنية إلى إدارة تقييمات الالتزام والمخاطر وتطوير الأطر والسياسات في جهات وطنية.

SCROLL TO DISCOVER
01 — PROFILE

خبرة سيبرانية بعمق تقني وتنظيمي

متخصص في الحوكمة والمخاطر والالتزام، حاصل على ماجستير الأمن السيبراني وشهادة CISA. خبرتي مبنية على فهم تقني للعمليات الأمنية، وممارسة واسعة في تقييم الالتزام، إدارة المخاطر، بناء الأطر والسياسات، ورفع صورة واضحة لصنّاع القرار.

من الضابط إلى قرار تنفيذي

إدارة دورة الالتزام كاملة: تفسير المتطلبات، تقييم التطبيق، اختبار الأدلة، تحديد الفجوات، بناء خطط المعالجة، ثم تحويل النتائج إلى مؤشرات وتقارير قابلة لاتخاذ القرار.

NCA ECCDCCCCCCSCCOSMACC
+7

سنوات خبرة مهنية

مسار متدرج من البرمجة وعمليات الأمن السيبراني إلى أدوار الحوكمة والمخاطر والالتزام.

تقنية يفهمها مختص GRC

خبرة سابقة في مركز العمليات الأمنية وأدوات SIEM وDLP والجدران النارية وحماية الأجهزة؛ تمنح التقييم فهمًا واقعيًا للتطبيق، لا قراءة نظرية للضوابط.

نطاق عمل عابر للإدارات

تنسيق التقييمات والأدلة وخطط المعالجة مع فرق الأعمال والتقنية والأمن، ودعم التدقيقات الخارجية، والمشاركة في لجان ومبادرات ذات أثر مؤسسي.

GovernanceRiskCompliance
02 — EXPERIENCE

الخبرات المهنية

مسار تصاعدي جمع التنفيذ التقني، بناء القدرات، والتأثير التنظيمي؛ عبر جهات وطنية وبيئات تتطلب موثوقية عالية وتعاونًا واسعًا بين أصحاب المصلحة.

01

أخصائي أول التزام الأمن السيبراني — NHC

أبريل 2026 — حاليًا
  • أعمل على تطوير ومراجعة السياسات والمعايير والإجراءات ومواءمتها مع متطلبات الهيئة الوطنية للأمن السيبراني.
  • تنفيذ تقييمات الالتزام، توثيق الفجوات، وبناء ومتابعة خطط المعالجة مع ملاك الضوابط.
  • دعم أعمال التدقيق الداخلي والخارجي وتحويل حالة الالتزام إلى تقارير واضحة لأصحاب المصلحة.
2026
02

أخصائي حوكمة والتزام الأمن السيبراني — SDAIA

فبراير 2024 — مارس 2026
  • نفذت أكثر من 50 تقييم التزام ضمن نطاقات وطنية متعددة، شملت الضوابط الأساسية والأنظمة الحساسة والحوسبة السحابية.
  • نسّقت الأدلة وخطط المعالجة عبر فرق متعددة، وشاركت في دعم التقييمات الخارجية التي نفذتها الهيئة الوطنية للأمن السيبراني.
  • راجعت خطط المعالجة، عالجت فجوات السياسات، وأسهمت في بناء برامج توعوية ترفع جاهزية الالتزام.
2024
03

أخصائي حوكمة ومخاطر والتزام — جهة حكومية

مايو 2020 — يناير 2024
  • طورت أطرًا وسياسات وإجراءات أمن سيبراني، ونفذت تقييمات مخاطر وفق ISO 27005 وتقييمات التزام وفق ضوابط NCA.
  • شاركت في الإشراف على مشروع استراتيجية الأمن السيبراني وربط مخرجاته بالأولويات والمبادرات المؤسسية.
  • مثلت التخصص في لجان فحص العطاءات، التغييرات التقنية، الخدمات الرقمية، والذكاء الاصطناعي.
2020
04

أخصائي عمليات الأمن السيبراني — GAZT

ديسمبر 2019 — مايو 2020
  • راقبت تنبيهات SIEM كمحلل SOC مستوى أول، وحللت الأنشطة المشبوهة وأسهمت في متابعة الحوادث حتى الإغلاق.
  • تعاملت مع منظومة أمنية شملت Splunk وForcepoint وKaspersky وPalo Alto وبوابات البريد والويب.
  • أعددت تقارير أسبوعية وشهرية للإدارة عن اتجاهات التنبيهات والحالات المفتوحة والمغلقة والأنشطة غير المعتادة.
2019
05

مبرمج — GACA

يوليو 2019 — ديسمبر 2019
  • دعمت أنظمة صيانة المطارات عبر معالجة الملاحظات البرمجية وإعداد التقارير التشغيلية.
  • تابعت الشبكات والأنظمة في بيئة تشغيلية تتطلب الاستمرارية والدقة وسرعة الاستجابة.
2019
06

مدير تقنية معلومات — GSFT

فبراير 2016 — مايو 2020 · دوام جزئي
  • أدرت أعمال تقنية المعلومات اليومية ونسقت الدعم والتشغيل لضمان استمرارية الخدمات.
  • بنيت خبرة مبكرة في إدارة الأولويات والمستخدمين والأنظمة بالتوازي مع الدراسة وبداية المسار المهني.
2016
03 — EXPERTISE

نطاق الخبرة

قدرات بُنيت عبر أدوار فعلية في العمليات والحوكمة، وتغطي دورة الأمن السيبراني من فهم التقنية إلى ضبط المخاطر وإثبات الالتزام.

01

الحوكمة والالتزام

NCA ECC وCSCC وCCC وDCC وOSMACC؛ تقييم التطبيق، الأدلة، الفجوات وخطط المعالجة.

02

إدارة المخاطر

تقييمات وفق ISO 27005، سجلات مخاطر، أولويات معالجة، ومتابعة قرارات القبول والتخفيف.

03

حماية البيانات

تصنيف البيانات ودورة حياتها والخصوصية وضوابط الحماية.

04

الأمن السحابي

مسؤوليات واضحة بين مقدم الخدمة والجهة واختبار الأدلة.

05

مخاطر الأطراف الخارجية

متطلبات عقود، تقييم الموردين، ومتابعة الالتزامات.

06

حوكمة الذكاء الاصطناعي

ربط المخاطر والخصوصية والشفافية بقرارات استخدام الذكاء الاصطناعي.

04 — EDUCATION

التعليم والشهادات

ماجستير الأمن السيبراني

الجامعة السعودية الإلكترونية — الرياض، المملكة العربية السعودية.

بكالوريوس نظم المعلومات

جامعة الملك سعود — الرياض، المملكة العربية السعودية.

CISA®

مدقق نظم معلومات معتمد من ISACA، إضافة إلى شهادات Fortinet المهنية والإدارية.

05 — HIGHLIGHTS

أثر يتجاوز المسمى الوظيفي

مساهمات مختارة توضّح مستوى المسؤولية: قيادة فرق، العمل على نطاق تقييم واسع، دعم القرار التنفيذي، والمشاركة في مبادرات مؤسسية.

إشراف وبناء فريق

الإشراف على فريق من 8 أعضاء وتوجيه الأولويات ومتابعة التنفيذ ضمن بيئة عمل متعددة المتطلبات.

من الاستراتيجية إلى المبادرات

المشاركة في الإشراف على مشروع استراتيجية الأمن السيبراني وربط مخرجاته بالمبادرات والأولويات المؤسسية.

نطاق تقييم واسع

تنفيذ أكثر من 50 تقييم التزام، مع تنسيق الأدلة، تحليل الفجوات، ومتابعة الإجراءات التصحيحية عبر فرق متعددة.

صورة واضحة لصنّاع القرار

إعداد تقارير دورية ومؤشرات تحوّل التفاصيل الفنية والتنظيمية إلى حالة مفهومة وأولويات قابلة للمتابعة.

Splunk SIEMForcepoint DLPPalo AltoKasperskyMicrosoft 365Risk AssessmentPolicy Development
06 — CONTACT

للتواصلالمهني

للفرص المهنية، المشاركات المتخصصة، والتواصل المتعلق بالمسار المهني في الأمن السيبراني.

الرياض، المملكة العربية السعودية
Cybersecurity GRC & Compliance
CISA · MSc Cybersecurity