متاح لمشاريع مؤسسية · 2026

هندسة أنظمة آمنة
وحوكمة أمن سيبراني

SECURITY SYSTEMS ENGINEER · GRC · FULL-STACK

راكان عبدالعزيز العجمي — أُصمّم وأبني منصات مؤسسية حرجة وفق معمارية الثقة الصفرية (Zero Trust)، مع ضوابط امتثال ISO/IEC 27001، وحماية بيانات مشفّرة من طرف إلى طرف، ومصادقة متعددة العوامل.

Zero_Trust ISO_27001 MFA Data_Encryption GRC Full_Stack
security_posture.monitor OPERATIONAL
0ضابط أمني مُطبَّق
0منصات مؤسسية
0جاهزية الأنظمة
zero-trust policy · enforced
mfa · microsoft authenticator
aes-256 at rest / tls 1.3 in transit
iso 27001 · annex a controls mapped
rbac · least privilege verified
audit trail · immutable logging
0منصات مؤسسية مُشغّلة
0ضابط ISO 27001
0أدوات أمنية منشورة
0التزام بالتسليم

مجالات الممارسة

القدرات الأساسية

تكامل بين هندسة الأمن السيبراني وتطوير الأنظمة المؤسسية — من تصميم المعمارية الآمنة حتى التشغيل والامتثال.

DOMAIN 01

معمارية الأمن السيبراني

تصميم أنظمة قائمة على مبدأ الثقة الصفرية، بحيث لا يُمنح أي طلب ثقة ضمنية دون تحقّق مستمر.

  • Zero Trust Architecture (ZTA)
  • المصادقة متعددة العوامل (MFA)
  • التحكم بالوصول والصلاحيات (RBAC)
  • مبدأ الحد الأدنى من الامتيازات
DOMAIN 02

الحوكمة والامتثال (GRC)

تأسيس أنظمة إدارة أمن المعلومات ومتابعة الضوابط التنظيمية حتى الجاهزية للتدقيق والاعتماد.

  • ISO/IEC 27001 · ISMS
  • تقييم وإدارة المخاطر
  • مصفوفة الضوابط والأدلة
  • الجاهزية للتدقيق الخارجي
DOMAIN 03

هندسة الأنظمة المؤسسية

بناء منصات تشغيلية متكاملة بأداء عالٍ وحماية مدمجة في كل طبقة من طبقات النظام.

  • Full-Stack · Cloud-Native
  • تشفير البيانات (AES-256 / TLS 1.3)
  • سجلات تدقيق غير قابلة للتعديل
  • واجهات API آمنة ومحمية

مشاريع رئيسية

منصات مؤسسية مُشغّلة

أنظمة حرجة تعالج بيانات مالية وتنظيمية حساسة، مصمّمة بضوابط أمنية مدمجة منذ مرحلة التصميم (Security by Design).

◆ FINANCIAL SYSTEMS · SECURE CRM

نظام إدارة العقود والعروض المالية

Wathaq Invoices & CRM Platform

منصة مؤسسية متكاملة لإدارة دورة حياة العقود والعروض المالية والتجارية — من إنشاء العرض ومساره التفاوضي، إلى إبرام العقد، وإصدار الفواتير، وتتبّع الإيرادات. صُمّمت بمعمارية تعامل البيانات المالية كأصول حرجة، مع تشفير كامل وسجلات تدقيق لكل عملية.

🔐حماية البيانات المالية: تشفير البيانات أثناء التخزين والنقل، وعزل كامل لبيانات كل عميل.
📜دورة حياة العقود: صياغة البنود القانونية، إدارة الإصدارات، واعتماد التوقيع.
🧾الإيرادات والفوترة: تتبّع المستحقات والمحصّل بلوحة تحليلية لحظية.
🛡️ضبط الوصول: مصادقة موقّعة بتوقيع HMAC مع جلسات محمية ومنتهية الصلاحية.
Zero TrustHMAC-SHA256Edge Computing KV StorageTLS 1.3RBAC
SECURITY CONTROLS
تشفير البيانات الحساسةAES-256 at rest
جلسات موقّعة ومحميةSigned session tokens
سجل تدقيق للعملياتImmutable audit trail
نسخ احتياطي مشفّرEncrypted backups
عزل بيانات المستأجرينTenant isolation
◆ GRC · ISO/IEC 27001 COMPLIANCE

منصة متابعة الامتثال للآيزو

Wathaq ISMS Tracker — Information Security Management System

نظام متكامل لبناء وتشغيل نظام إدارة أمن المعلومات (ISMS) ومتابعة تطبيق ضوابط الأمن السيبراني وإدارة المخاطر، وصولاً إلى الجاهزية الكاملة للتأهّل لشهادة ISO/IEC 27001. يوفّر النظام مصفوفة ضوابط حيّة تربط كل ضابط بأدلته وحالته ومسؤوله وتاريخ مراجعته.

🧭معمارية الثقة الصفرية: تحقّق مستمر من الهوية والجهاز والسياق قبل منح أي وصول.
🔑مصادقة متعددة العوامل: تكامل مع Microsoft Authenticator لحماية الحسابات الإدارية.
📊إدارة المخاطر: سجل مخاطر مع تقييم الأثر والاحتمالية وخطط المعالجة.
📋مصفوفة الضوابط: ربط ضوابط Annex A بالأدلة وحالة التطبيق ونسبة الجاهزية.
ISO/IEC 27001Zero TrustMFA Microsoft AuthRisk RegisterAnnex A
COMPLIANCE POSTURE
سياسات أمن المعلوماتISMS policy framework
تقييم وإدارة المخاطرRisk assessment & treatment
ضبط الوصول والهويةIAM & least privilege
إدارة الحوادث الأمنيةIncident management
استمرارية الأعمالBusiness continuity
◆ SPORTS GOVERNANCE · REGULATORY TECH

بوابة متابعة أعمال الحوكمة الرياضية

Sports Governance Portal — Al Arabi Saudi Club

منصة رقمية متخصّصة لمتابعة وإدارة أعمال ومعايير الحوكمة الرياضية داخل النادي، مصمّمة وفق الاشتراطات التنظيمية الخاصة بالأندية. توفّر البوابة تتبّعاً منظّماً لمتطلبات الحوكمة، وحالة الالتزام بكل معيار، مع صلاحيات مقيّدة حسب الدور الإداري.

⚖️معايير الحوكمة: متابعة المتطلبات التنظيمية وحالة الالتزام بكل معيار.
👥صلاحيات حسب الدور: فصل واضح بين الأدوار الإدارية والتنفيذية والرقابية.
🗂️توثيق الأدلة: أرشفة منظّمة للمستندات والمحاضر الداعمة للامتثال.
تصميم آمن للأداء: بنية سريعة الاستجابة مع حماية مدمجة في كل طبقة.
GovernanceRegTechRBAC Audit TrailSecure by DesignCompliance
GOVERNANCE MODULES
مصفوفة معايير الحوكمةGovernance criteria matrix
متابعة حالة الالتزامCompliance status tracking
أرشيف الأدلة والمحاضرEvidence repository
تقارير الجاهزية التنظيميةRegulatory readiness
فصل الأدوار والصلاحياتSegregation of duties

الأطر والمعايير

معايير الأمان والامتثال

كل منصة تُبنى على أطر معيارية معترف بها، وتُطبَّق ضوابطها منذ مرحلة التصميم لا كإضافة لاحقة.

🏅
ISO/IEC 27001نظام إدارة أمن المعلومات
🧭
Zero Trustلا ثقة ضمنية · تحقّق مستمر
🔑
MFA / IAMمصادقة متعددة العوامل
🔐
Data Protectionتشفير وحماية البيانات

أدوات مفتوحة · مجانية

أدوات أمنية من تطويري

أدوات تعمل بالكامل داخل المتصفح دون إرسال أي بيانات لخوادم خارجية — تطبيقاً عملياً لمبدأ خصوصية البيانات.


لنبدأ العمل

هل لديك نظام يحتاج حماية أو امتثال؟

سواء كان بناء منصة مؤسسية جديدة، أو تأهيل نظامك للحصول على ISO/IEC 27001، أو مراجعة معماريتك الأمنية — أسعد بمناقشة متطلباتك.