مريم الشمري
- الهاتف: +966 50 123 4567
- البريد الإلكتروني: maryam.alshammari@email.com
- الموقع: الرياض، المملكة العربية السعودية
- LinkedIn: maryam-alshammari-oscp
الملخص
نجحت في تحديد أكثر من 150 ثغرة أمنية حرجة ومتوسطة الشدة في أنظمة وتطبيقات الويب لعملاء متعددين، مما أدى إلى تحسين الوضع الأمني بنسبة 30% خلال السنتين الماضيتين. خبرة 5 سنوات في قيادة عمليات اختبار الاختراق الشاملة وتقييم الضعف، مع التركيز على منهجيات الهجوم الواقعية ومعايير الأمن السيبراني.
قمت بتطوير وتنفيذ برامج تدريب داخلية حول أفضل ممارسات الأمن السيبراني لموظفين تقنيين وغير تقنيين، مما رفع الوعي الأمني للمؤسسة بنسبة 40%. أمتلك كفاءة عالية في استخدام أدوات اختبار الاختراق المتطورة وكتابة تقارير مفصلة قابلة للتنفيذ.
الخبرات المهنية
أخصائية أمن معلومات أولى (اختبار اختراق), شركة سابك (SABIC) -- الرياض، المملكة العربية السعودية
مارس 2021 – الحاضر
-
قادت فريقًا من ثلاثة مهندسين في تنفيذ اختبارات اختراق شاملة لتطبيقات الويب والشبكات الداخلية والخارجية، مما أدى إلى اكتشاف وإصلاح 75% من الثغرات الأمنية ذات الأولوية القصوى.
-
صممت ونفذت محاكاة لهجمات الهندسة الاجتماعية والاختراقات الموجهة، مما كشف عن نقاط ضعف في الوعي الأمني للموظفين وقدم توصيات لتحسينه.
-
طورت منهجيات اختبار اختراق مخصصة تتوافق مع معايير NIST وOWASP Top 10، مما أدى إلى توحيد العمليات وتحسين جودة التقارير بنسبة 25%.
-
قدمت استشارات أمنية للفرق الهندسية بشأن تصميم بنية آمنة وتطوير تطبيقات مقاومة للاختراق.
مهندسة اختبار اختراق, شركة علم (ELM) -- الرياض، المملكة العربية السعودية
سبتمبر 2018 – فبراير 2021
-
أجرت اختبارات اختراق يدوية وآلية لتطبيقات الويب وخدمات الواجهة الخلفية، مما أدى إلى تحديد 60+ ثغرة أمنية وتقديم توصيات قابلة للتنفيذ لإصلاحها.
-
استخدمت أدوات مثل Burp Suite Pro، Nmap، Metasploit، وKali Linux لتنفيذ تقييمات الضعف واختبار الاختراق.
-
كتبت تقارير مفصلة عن نتائج اختبار الاختراق، بما في ذلك وصف الثغرات، ودرجة الخطورة، وخطوات الاستغلال، وتوصيات الإصلاح، وقدمتها للعملاء والفرق الداخلية.
-
شاركت في مراجعات الكود البرمجي لتحديد نقاط الضعف الأمنية في مراحل مبكرة من دورة حياة تطوير البرمجيات.
التعليم
جامعة الملك سعود, بكالوريوس في هندسة الحاسب الآلي -- الرياض، المملكة العربية السعودية
سبتمبر 2014 – يونيو 2018
المهارات
أدوات اختبار الاختراق: Burp Suite Pro, Nmap, Metasploit, Nessus, OpenVAS, Wireshark, Kali Linux, OWASP ZAP, SQLMap, Aircrack-ng
لغات البرمجة والبرمجة النصية: Python, Bash, PowerShell, C/C++, Java, JavaScript
أنظمة التشغيل: Linux (Debian, Ubuntu, CentOS), Windows Server, macOS
الشبكات والبروتوكولات: TCP/IP, DNS, HTTP/S, VPN, Firewalls, IDS/IPS, Active Directory
معايير ولوائح الأمان: OWASP Top 10, NIST, ISO 27001, PCI DSS, GDPR
الشهادات المهنية: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker), CompTIA Security+
المهارات العامة: تحليل الثغرات، كتابة التقارير التقنية، التوعية الأمنية، الهندسة الاجتماعية، اختبار تطبيقات الويب، اختبار تطبيقات الجوال، اختبار الشبكات