> /WeZ_Crypt — باحث أمني & مبرمج
أكثر من 15 سنة من الخبرة العميقة في مجال الأمن السيبراني، اختبار الاختراق، التحليل الجنائي الرقمي، والبرمجة. أبني أنظمة آمنة وأكشف الثغرات قبل أن يستغلها الآخرون.
أنا وسام ماجد، المعروف بـ WeZ Crypt. بدأت رحلتي في عالم الأمن السيبراني والبرمجة منذ أكثر من 15 عاماً، وخلال هذه الفترة عملت على مئات المشاريع الأمنية، من اختبارات الاختراق المتقدمة إلى بناء أنظمة دفاعية متكاملة.
أؤمن بأن الأمن ليس منتجاً تشرعه، بل عملية مستمرة تتطلب فهماً عميقاً للهجمات والدفاعات. أسعى دائماً للبقاء في الطليعة، متعلماً كل يوم ومشاركاً معرفتي مع المجتمع الأمني.
أمتلك خبرة عملية ومتعمقة في جميع مجالات السايبر سيكورتي
Penetration Testing — اختبارات احترافية للشبكات، التطبيقات الويب، الموبايل، والبنية التحتية السحابية باستخدام أحدث المنهجيات
Vulnerability Research — اكتشاف ثغرات Day Zero في الأنظمة والبروتوكولات، مع كتابة تقارير مفصلة وإثباتات المفهوم (PoC)
Incident Response — التعامل السريع مع الاختراقات، احتواء التهديدات، استعادة الخدمات، وتحليل أسباب الحادث لمنع تكراره
Digital Forensics — تحليل الأجهزة، الذاكرة، الشبكات، واسترجاع الأدلة الرقمية بطرق قانونية ومعتمدة
Reverse Engineering — تفكيك الـ Malware، تحليل البرمجيات الخبيثة، فهم آليات العمل الداخلية للبرامج
Network Security — تصميم وتأمين البنية التحتية للشبكات، الـ Firewalls، IDS/IPS، VPN، وSegmentation
Web App Security — حماية ضد OWASP Top 10، SQL Injection، XSS، CSRF، SSRF، وأمن الـ APIs
Mobile Security — فحص تطبيقات Android و iOS، تحليل الشفرة المصدرية، تفكيك الـ APKs، واختبارات التخزين المحلي
Cloud Security — تأمين AWS، Azure، GCP، إدارة الهوية والوصول (IAM)، تكوينات أمنية، وCloud Penetration Testing
AI/ML Security — حماية النماذج ضد Adversarial Attacks، Data Poisoning، Model Extraction، وخصوصية البيانات
IoT Security — فحص أمان الأجهزة الذكية، بروتوكولات الاتصال، الـ Firmware، والشبكات المترابطة
Cryptography — تطبيق خوارزميات التشفير، PKI، إدارة المفاتيح، وتصميم أنظمة حماية البيانات الحساسة
Threat Monitoring — بناء وتشغيل مراكز العمليات الأمنية (SOC)، SIEM، تحليل السجلات، والكشف المتقدم عن التهديدات
Malware Analysis — تحليل ساكن وديناميكي، فهم سلاسل الإصابة، استخراج الـ IOCs، وبناء قواعد كشف مخصصة
GRC — ISO 27001، NIST، GDPR، HIPAA، تقييم المخاطر، وبناء سياسات أمنية مؤسسية شاملة
Red Teaming — محاكاة هجمات واقعية متقدمة تشمل الهندسة الاجتماعية، الاختراق الفعلي، والتمويه لتقييم جاهزية المؤسسة
Blue Team Operations — بناء خطوط دفاع متعددة الطبقات، Hardening، رصد الشذوذ، والاستجابة الآلية
ICS/SCADA Security — حماية الأنظمة الصناعية، شبكات الطاقة، المياه، والمرافق الحيوية ضد التهديدات المتقدمة
إتقان عملي لجميع الأدوات والتقنيات الأمنية والبرمجية
منخفضة المستوى إلى العالية — أستخدم كل أداة مناسبة للمهمة
محطات مهمة في رحلتي المهنية في الأمن السيبراني
تقديم استشارات أمنية متقدمة للشركات والمؤسسات الكبرى، إدارة فرق Red Team، وبناء برامج أمنية شاملة
قيادة فريق متخصص في اختبارات الاختراق المتقدمة، اكتشاف أكثر من 500 ثغرة حرجة، وبناء منهجيات اختبار مبتكرة
التحقيق في أكثر من 200 قضية اختراق، تحليل البرمجيات الخبيثة المتقدمة، وتقديم الأدلة الرقمية في المحاكم
البحث عن ثغرات Day Zero في أنظمة تشغيل وتطبيقات كبرى، الحصول على اعترافات من شركات عالمية
تطوير أدوات أمنية مخصصة بـ Python و C، المساهمة في مشاريع مفتوحة المصدر، وبناء أطر عمل اختبار آلية
Offensive Security Certified Professional
Offensive Security Certified Expert
Certified Information Systems Security Professional
Certified Ethical Hacker
GIAC Certified Incident Handler
GIAC Penetration Tester
Certified Red Team Professional
CompTIA Security+ Certified
سأرد عليك في أقرب وقت ممكن عبر البريد الإلكتروني
سواء كنت تبحث عن مستشار أمني، اختبار اختراق لمشروعك، أو لديك استفسار — أنا هنا لمساعدتك.