مهندس رئيسي أول لدى جهة شبه حكومية · مستشار الرئيس التنفيذي لمجموعة Boudl للضيافة.
قائد تقني ومهندس أمن سيبراني يحوّل المنظمات الهندسية المعقّدة إلى منصات مرنة عالية الموثوقية.
10+
سنوات الخبرة
3
منصات تم تسليمها
30+
مهندسين في فريق واحد بقيادته
15+
ثغرات CVE تم الإفصاح عنها
98.4%
دقة نموذج الكشف بالذكاء الاصطناعي
أبرز التجارب
مجموعة Boudl للضيافة
مستشار التحول الرقمي وأمن المعلومات للرئيس التنفيذي · 2024 – حتى الآن
تحوّل رقمي بتكليف من الرئيس التنفيذي، سُلّم في صورة ثلاث منصات على يد فريق هندسي بُني لهذه الغاية، مع ضوابط NCA ECC مدمجة في التصميم المعماري لا مضافة إليه لاحقًا.
- التكليف
- مستشار الرئيس التنفيذي
- الفريق
- 10 مهندسين بُني الفريق وقاده
- التسليم
- ثلاث منصات في بيئة التشغيل
- الأمن
- ضوابط NCA ECC مدمجة في التسليم
01 / 03 — منصة
Boudl App
تطبيق جوال موجّه للضيوف
نقطة وصول الضيف إلى منشآت المجموعة: الواجهة التي يُكتشف من خلالها الحجز ويُدار عبرها طوال مدة الإقامة.
02 / 03 — منصة
Boudl Sign
منصة توقيع رقمي
نقل العقود والمستندات التشغيلية إلى مسار توقيع رقمي محكوم بدلًا من معالجتها يدويًا.
03 / 03 — منصة
Boudl PMS
نظام إدارة الممتلكات
النواة التشغيلية خلف مكتب الاستقبال: المصدر المرجعي للمنشآت والغرف والعمليات الفندقية اليومية.
الرسومات تمثيل تجريدي لوظيفة كل منصة، وليست صورًا فعلية من المنتج.
قراءة دراسة الحالةمجالات العمل
قيادة التحول
قيادة برامج التحول الرقمي المدعومة من الرئيس التنفيذي، من الاستراتيجية وحتى التنفيذ.
هندسة المنصات
تصميم وقيادة فرق الهندسة التي تبني وتشغّل المنصات الإنتاجية.
الأمن الهجومي
اكتشاف والإفصاح عن ثغرات حرجة في برمجيات واسعة الانتشار.
الذكاء الاصطناعي والأتمتة
بناء أدوات ذاتية التشغيل ترفع من كفاءة التقييم الأمني والبحث.
أبحاث الأمن الهجومي
ثغرات حرجة تم اكتشافها والإفصاح عنها في منصات مفتوحة المصدر واسعة الانتشار.
← اسحب للاستكشاف
أكثر من 15 ثغرة CVE + أكثر من 30 نشرة GHSA.
إضافة إلى نشرات أخرى عبر GLPI وPiwigo وAVideo وLychee وWeGIA وSuiteCRM وOpenCart وFilament.
أدوات تم بناؤها
أتمتة بحثية ومنصات مبنية لرفع كفاءة التقييم الأمني.
Autonomous Assessment Pipeline
سير عمل متعدد الوكلاء للاستطلاع واصطياد الثغرات وربطها بمعرّفات CVE وصياغة أكواد الاستغلال وإعداد التقارير.
Security Auditor
منصة فحص مبنية على Python وFastAPI وDocker تغطي SQLi وXSS وSSRF وXXE وSSTI وCSRF وحالات التسابق وJWT واجتياز المسارات، مع طبقة تحقق تقلّل الإنذارات الكاذبة.
TrustChain
نموذج تعلّم آلي لتقييم سمعة الشهادات الرقمية لاكتشاف البرمجيات الخبيثة قبل تنفيذها — بدقة 98.4% عبر 1.2 مليون شهادة تم تحليلها.
المسار المهني
← اسحب للاستكشاف
المجتمع
تدريس وتنظيم وفرز بلاغات إلى جانب مجتمع الأمن السيبراني السعودي.
Tuwaiq Academy
مدرّب يؤهل الجيل القادم من المهندسين في مجال الأمن الهجومي.
SAFCSP
تنظيم مسابقات CTF الوطنية وبرامج مكافآت اكتشاف الثغرات.
BugBounty.sa
فرز بلاغات الثغرات عبر منصة مكافآت اكتشاف الثغرات في المملكة.
الكتابات
أبحاث الثغرات الأمنية ومقالات الإفصاح المنسق عنها.
تواصل معي
لنبنِ معًا منصات مرنة، والفرق القادرة على حمايتها.
أفضل وسيلة للتواصل معي هي البريد الإلكتروني.