مريم النجار
- الهاتف: +966 50 123 4567
- البريد الإلكتروني: maryam.alnajjar@email.com
- الموقع: الرياض، المملكة العربية السعودية
- LinkedIn: maryam-alnajjar-infosec
الملخص
قائدة عمليات تحليل أمن المعلومات بخبرة 7 سنوات في تطوير وتنفيذ استراتيجيات الدفاع السيبراني، أدت إلى تقليل حوادث الاختراق بنسبة 25% في بيئات الشركات الكبرى. متخصصة في تقييم الثغرات الأمنية، إدارة المخاطر، والامتثال للمعايير الأمنية مثل ISO 27001 وNIST.
تمتلك سجلًا حافلًا في تصميم وتنفيذ حلول أمنية متقدمة، بما في ذلك أنظمة SIEM وIDS/IPS، وتحسين استجابة الحوادث لضمان استمرارية الأعمال وحماية الأصول الرقمية.
الخبرات المهنية
محلل أمن معلومات أول, شركة الاتصالات السعودية (STC) -- الرياض، المملكة العربية السعودية
مارس 2020 – الحاضر
-
قادت فريقًا من 3 محللين في مراقبة وتحليل التهديدات الأمنية، مما أدى إلى اكتشاف مبكر لـ 95% من الهجمات المحتملة.
-
صممت ونفذت إطار عمل جديد لاستجابة الحوادث، مما قلل متوسط وقت الاستجابة للحوادث الخطيرة بنسبة 30%.
-
أجرت تقييمات دورية للمخاطر الأمنية وقدمت توصيات استراتيجية للمديرين التنفيذيين، مما ساهم في تعزيز الوضع الأمني العام للشركة.
-
طورت ونفذت برامج توعية أمنية للموظفين، مما أدى إلى تحسين الوعي الأمني بنسبة 40%.
محلل أمن معلومات, البنك الأهلي السعودي (SNB) -- الرياض، المملكة العربية السعودية
يونيو 2017 – فبراير 2020
-
نفذت أدوات مراقبة أمنية متقدمة (SIEM) لجمع وتحليل السجلات الأمنية، مما حسن من قدرة الكشف عن التهديدات.
-
شاركت في اختبارات الاختراق وتقييمات الثغرات الأمنية، وكشفت عن أكثر من 50 ثغرة حرجة وتم معالجتها بنجاح.
-
قدمت الدعم والتحليل خلال حوادث الأمن السيبراني، وساهمت في استعادة الأنظمة المتأثرة في وقت قياسي.
-
ساعدت في ضمان الامتثال للوائح المحلية والدولية مثل SAMA و PCI DSS.
التعليم
جامعة الملك فهد للبترول والمعادن, بكالوريوس في علوم الحاسب الآلي -- الظهران، المملكة العربية السعودية
سبتمبر 2012 – مايو 2017
المهارات
المهارات الفنية: تحليل الثغرات الأمنية، اختبار الاختراق، إدارة المخاطر، استجابة الحوادث، تحليل البرمجيات الخبيثة، تشفير البيانات، أمن الشبكات، أمن التطبيقات، أمن الحوسبة السحابية
الأدوات والتقنيات: SIEM (Splunk, QRadar), IDS/IPS (Snort, Suricata), Firewalls (Palo Alto, Cisco ASA), Vulnerability Scanners (Nessus, Qualys), EDR (CrowdStrike, SentinelOne), Wireshark, Metasploit, Nmap
المعايير واللوائح: ISO 27001, NIST CSF, PCI DSS, SAMA Cyber Security Framework
لغات البرمجة: Python, Bash Scripting, SQL
اللغات: العربية (اللغة الأم), الإنجليزية (بطلاقة)