عساف العساف

مهندس رئيسي أول لدى جهة شبه حكومية · مستشار الرئيس التنفيذي لمجموعة Boudl للضيافة.

قائد تقني ومهندس أمن سيبراني يحوّل المنظمات الهندسية المعقّدة إلى منصات مرنة عالية الموثوقية.

10+

سنوات الخبرة

3

منصات تم تسليمها

30+

مهندسين في فريق واحد بقيادته

15+

ثغرات CVE تم الإفصاح عنها

98.4%

دقة نموذج الكشف بالذكاء الاصطناعي

أبرز التجارب

مجموعة Boudl للضيافة

مستشار التحول الرقمي وأمن المعلومات للرئيس التنفيذي · 2024 – حتى الآن

تحوّل رقمي بتكليف من الرئيس التنفيذي، سُلّم في صورة ثلاث منصات على يد فريق هندسي بُني لهذه الغاية، مع ضوابط NCA ECC مدمجة في التصميم المعماري لا مضافة إليه لاحقًا.

التكليف
مستشار الرئيس التنفيذي
الفريق
10 مهندسين بُني الفريق وقاده
التسليم
ثلاث منصات في بيئة التشغيل
الأمن
ضوابط NCA ECC مدمجة في التسليم

01 / 03 — منصة

Boudl App

تطبيق جوال موجّه للضيوف

نقطة وصول الضيف إلى منشآت المجموعة: الواجهة التي يُكتشف من خلالها الحجز ويُدار عبرها طوال مدة الإقامة.

02 / 03 — منصة

Boudl Sign

منصة توقيع رقمي

نقل العقود والمستندات التشغيلية إلى مسار توقيع رقمي محكوم بدلًا من معالجتها يدويًا.

03 / 03 — منصة

Boudl PMS

نظام إدارة الممتلكات

النواة التشغيلية خلف مكتب الاستقبال: المصدر المرجعي للمنشآت والغرف والعمليات الفندقية اليومية.

الرسومات تمثيل تجريدي لوظيفة كل منصة، وليست صورًا فعلية من المنتج.

قراءة دراسة الحالة

مجالات العمل

قيادة التحول

قيادة برامج التحول الرقمي المدعومة من الرئيس التنفيذي، من الاستراتيجية وحتى التنفيذ.

هندسة المنصات

تصميم وقيادة فرق الهندسة التي تبني وتشغّل المنصات الإنتاجية.

الأمن الهجومي

اكتشاف والإفصاح عن ثغرات حرجة في برمجيات واسعة الانتشار.

الذكاء الاصطناعي والأتمتة

بناء أدوات ذاتية التشغيل ترفع من كفاءة التقييم الأمني والبحث.

أبحاث الأمن الهجومي

ثغرات حرجة تم اكتشافها والإفصاح عنها في منصات مفتوحة المصدر واسعة الانتشار.

CVE-2026-28289

حرجة

FreeScout

تنفيذ أوامر عن بُعد

CVSS 10.0

CVE-2026-27637

حرجة

FreeScout

الاستيلاء على الحساب

CVSS 9.8

CVE-2026-34149

حرجة

Coolify

تنفيذ أوامر عن بُعد

CVSS 9.1

CVE-2026-34058

حرجة

Coolify

تنفيذ أوامر عن بُعد

CVE-2026-27636

عالية

FreeScout

تنفيذ أوامر عن بُعد

CVSS 8.8

CVE-2026-27836

عالية

phpMyFAQ

تجاوز المصادقة

CVSS 7.5

CVE-2026-42237

منشورة

n8n

حقن SQL

CVE-2026-44850

منشورة

Portainer

إفصاح مميّز

← اسحب للاستكشاف

أكثر من 15 ثغرة CVE + أكثر من 30 نشرة GHSA.

إضافة إلى نشرات أخرى عبر GLPI وPiwigo وAVideo وLychee وWeGIA وSuiteCRM وOpenCart وFilament.

أدوات تم بناؤها

أتمتة بحثية ومنصات مبنية لرفع كفاءة التقييم الأمني.

Autonomous Assessment Pipeline

سير عمل متعدد الوكلاء للاستطلاع واصطياد الثغرات وربطها بمعرّفات CVE وصياغة أكواد الاستغلال وإعداد التقارير.

Security Auditor

منصة فحص مبنية على Python وFastAPI وDocker تغطي SQLi وXSS وSSRF وXXE وSSTI وCSRF وحالات التسابق وJWT واجتياز المسارات، مع طبقة تحقق تقلّل الإنذارات الكاذبة.

TrustChain

نموذج تعلّم آلي لتقييم سمعة الشهادات الرقمية لاكتشاف البرمجيات الخبيثة قبل تنفيذها — بدقة 98.4% عبر 1.2 مليون شهادة تم تحليلها.

زيارة

المسار المهني

عمل

مهندس رئيسي أول

جهة شبه حكومية

أغسطس 2026 – حتى الآن

عمل

مستشار التحول الرقمي وأمن المعلومات للرئيس التنفيذي

BHG (Boudl Hospitality Group)

2024 – حتى الآن

عمل

خبير أمن سيبراني وباحث في أمن الويب (قائد فريق)

Haboob

ديسمبر 2021 – أغسطس 2026

عمل

محلل فرز بلاغات مكافآت اكتشاف الثغرات

BugBounty.sa

مايو 2023 – يناير 2026

عمل

منظّم مسابقات CTF وبرامج مكافآت اكتشاف الثغرات

SAFCSP

مايو 2023 – أكتوبر 2025

عمل

مدرّب

Tuwaiq Academy

فبراير 2022 – فبراير 2023

عمل

مهندس أمن سيبراني

Haboob

ديسمبر 2019 – ديسمبر 2021

عمل

أخصائي أمن سيبراني

جهة غير معلنة

نوفمبر 2016 – ديسمبر 2019

تعليم

ماجستير في الأمن السيبراني

University of Liverpool, UK

يونيو 2025 – ديسمبر 2026

تعليم

ماجستير إدارة الأعمال في الإدارة الدولية

University of Sunderland, UK

مارس 2024 – مارس 2025

تعليم

بكالوريوس في الأمن السيبراني

ECC University, New Mexico, USA

2017 – 2020

تعليم

الأمن السيبراني: إدارة المخاطر في عصر المعلومات

Harvard Business School Online

2022

شهادة

OSCP

OffSec

شهادة

BSCP

PortSwigger

شهادة

CWEE

Hack The Box

شهادة

CBBH

Hack The Box

شهادة

eWPTX

INE

شهادة

eCPPT

INE

شهادة

eJPT

INE

شهادة

USA Web Hacking Black Belt / Asia TTPs

Black Hat

← اسحب للاستكشاف

المجتمع

تدريس وتنظيم وفرز بلاغات إلى جانب مجتمع الأمن السيبراني السعودي.

Tuwaiq Academy

مدرّب يؤهل الجيل القادم من المهندسين في مجال الأمن الهجومي.

SAFCSP

تنظيم مسابقات CTF الوطنية وبرامج مكافآت اكتشاف الثغرات.

BugBounty.sa

فرز بلاغات الثغرات عبر منصة مكافآت اكتشاف الثغرات في المملكة.

تواصل معي

لنبنِ معًا منصات مرنة، والفرق القادرة على حمايتها.

أفضل وسيلة للتواصل معي هي البريد الإلكتروني.