Omar Mahmood
Ir al canal en Telegram
Information Security تكنلوجيا المعلومات -الشبكات- امن المعلومات اعداد الخريجين الجدد … تدريب كتب ومصادر - شبكات - امن المعلومات -دورات - برامج - اختبارات - ملخصات
Mostrar más533
Suscriptores
Sin datos24 horas
-57 días
-730 días
Archivo de publicaciones
533
لا يفوتك موعدنا باچر والتسجيل بعده مفتوح
🔴 حالياً متوفر التسجيل بدورة MIKROTIK أونلاين 🔴
تفاصيل الدورة المسائية - رقم 75 (أونلاين) :
الأيام: الجمعة والسبت
الوقت: من 1 الظهر لحد 3 العصر
التاريخ: 12/4/2025
———————
♦️ من تشترك ويانه، راح نزوّدك بملف الـ PDF، كل البرامج المطلوبة، ووصول مباشر للأجهزة الحقيقية حتى تتعلم عملي!
———————
♦️ للحجز أو الاستفسار راسلنا عالواتساب:
https://wa.me/+9647748789782
533
نصيحة لكل خريج جديد أو باحث عن فرصة عمل:
لا تنتظر الفرصة، اصنعها بنفسك.
أحياناً ننتظر الوظيفة المثالية أو الشركة المناسبة، لكن في الحقيقة:
أول خطوة حقيقية تبدأ منك.
ابدأ بتقوية مهاراتك، طور سيرتك الذاتية، اهتم ببروفايلك على لينكدإن، وشارك في مجتمعات تخصصك.
كل خطوة بسيطة اليوم، تقرّبك من هدفك غداً.
الفرص تأتي لمن يثبت أنه مستعد.
إذا كنت تحتاج دعم أو توجيه، لا تتردد تتواصل معي – أنا مؤمن أن النجاح يُبنى بالتعاون والمشاركة.
533
مطلوب لاحد المصارف في بغداد الرصافة مهندس شبكات وسكيورتي بخبرة حقيقية لاتقل عن ٣ سنوات وخصوصا فورتي نت فايروول
حاصل على شهادات دولية في مجاله
اذا مهتم ارسل السيفي للاميل ادناه واكتب عنوان الوضيفة
Info@technohub-it.com
533
🚀 خدمات متكاملة لتأهيلك لسوق العمل
نقدم خدمات إعداد ومراجعة السيرة الذاتية بشكل احترافي، بالإضافة إلى توجيه مهني مخصص لمساعدتك في تحديد مسارك الوظيفي في أمن المعلومات، تكنولوجيا المعلومات، هندسة الشبكات، وإدارة السيرفرات .
🎯 هل أنت خريج حديث أو تبحث عن فرصة عمل أفضل ؟
نحن هنا لمساعدتك في تحقيق أهدافك المهنية وزيادة فرص قبولك في الوظائف
📩 للتواصل والاستفسار عبر واتساب :
https://wa.me/message/GFOBIFI4VVROI1
533
تجميع لاهم الملفات في حسابي مراجع مهمة لاي شخص مهتم في الامن السيبراني بجميع مجالاته ٢💡
🔻 GRC :
🔹 دليل شامل للمبتدئين في الحوكمة وادارة المخاطر والامتثال في الامن السيبراني :
- https://lnkd.in/d6uA6MEm
🔹 مواقع مجانية مهمة لتقييم المخاطر Risk Assessment :
- https://lnkd.in/dK7PUsMu
🔹 مصطلحات مهمة لكل شخص يعمل في مجال GRC و الامن السيبراني :
- https://lnkd.in/dk29ZEKR
🔹 لأي شخص يرغب في البدء في مجال GRC (الحوكمة وإدارة المخاطر والامتثال):
- https://lnkd.in/daEWgGDU
🔹 اهم مصادر GRC :
- https://lnkd.in/dWyKUpWu
🔹 اهمية المؤشرات في الامن السيبراني ( KPIs - KRIs - KGIs - KCIs ):
- https://lnkd.in/dtfNb8-z
🔹 اهم ١٠ مؤشرات الأداء الرئيسية (KPIs) لكل تخصصات الأمن السيبراني :
- https://lnkd.in/dG8vcSv8
🔹 خطوات بناء مؤشرات المخاطر (KRIs):
-https://lnkd.in/dPUcMd_J
🔹 جميع ضوابط ISO 27001:2022 باللغة العربية مع الشرح وامثلة لتوضيح كل ضابط :
- https://lnkd.in/dv--HvZu
🔹 ملخص ISO 27001 Lead Implementer باللغة العربية :
- https://lnkd.in/d7TW3b97
🔹 دليل لإدارة الحوكمة والمخاطر والامتثال (GRC) :
- https://lnkd.in/djb8WqRb
🔹 مصطلحات مهمة في مجال GRC :
- https://lnkd.in/dMPReGZA
🔹 دليل شامل للمبتدئين في GRC :
- https://lnkd.in/dStNZygS
🔹 ملخص ISO 27001 Lead Auditor باللغة العربية :
- https://lnkd.in/dkRDr2iY
🔹 دليل عملي لتقييم المخاطر :
- https://lnkd.in/djUFqaFx
🔹 Gap Analysis :
- https://lnkd.in/dWXgkHB3
🔹 تقييم استمرارية الأعمال :
https://lnkd.in/ddH5hApv
🔹 (CRISC) ملخص باللغة العربية :
- https://lnkd.in/dwmdkQ7F
🔹 إجراء تقييم المخاطر وخطة استجابة :
- https://lnkd.in/dtW-UZmS
🔹 إجراء قياس مؤشرات الأداء الرئيسية لشركة KPIs :
- https://lnkd.in/dWBpk8EN
🔹 ملف شامل لسجل المخاطر :
- https://lnkd.in/dn4dXCUJ
🔹 دليل شامل لأنواع التحليلات المختلفة في مجال GRC :
- https://lnkd.in/drtYPCWz
🔻 SOC :
مرجع لمحللي مركز العمليات الأمنية (SOC) للتحقيق و التحليل :
- https://lnkd.in/diXrsdZb
🔹 دليل للمبتدئين في مركز العمليات الأمنية ( SOC ):
- https://lnkd.in/dCeEqzEu
🔹 ملف يختصر لك أهم الادوات والأشياء التي لازم تعرفها في مركز العمليات الأمنية SOC :
- https://lnkd.in/dcr7G-eS
🔻 مصادر اخرى :
🔹 تدريب مجاني في الامن السيبراني وتدريب لاهم الشهادات :
- https://lnkd.in/dvBqv6kx
🔹 قائمة مميزة من الأسئلة والأجوبة لاهم المجالات في الامن السيبراني :
- https://lnkd.in/d5AhD7e7
🔹 ملف شامل لأهم أوامر اختبار الاختراق :
- https://lnkd.in/dj86SYFw
🔹 مصطلحات مهمة لكل شخص يعمل في مجال الامن السيبراني :
- https://lnkd.in/dB_Yk2Um
533
شنو هو Network DLP؟
تخيل انت مسؤول عن بيانات شركتك، والموظفين يستخدمون الإيميل، المتصفحات، والتطبيقات السحابية كل يوم.
فجأة تكتشف اكو بيانات حساسة مثل معلومات العملاء، تقارير مالية، او حتى ملكية فكرية للشركة، ديتم تسريبها يا اما بالغلط او عن قصد.
هنا يجي دور Network DLP، النظام اللي يراقب حركة البيانات بالشبكة ويتأكد ما تطلع إلا حسب السياسات الأمنية.
شيسوي Network DLP؟
فكرته بسيطة، يحمي البيانات اللي تتحرك بالشبكة (Data in-motion) واللي يتم التعامل وياها (Data in-use)، ويتأكد محد يسربها بطريقة غير مصرح بيها. شلون؟
• يراقب البيانات اللي تمر عبر الإيميلات، تصفح الويب، والتطبيقات السحابية، ويتأكد ماكو بيانات حساسة دتنرسل بدون إذن.
• يمنع النسخ واللصق للبيانات الحساسة، خصوصًا مع انتشار أدوات الذكاء الاصطناعي اللي ممكن تخلي المستخدم ينسخ بيانات حساسة وينشرها بدون ما يحس.
• يكشف أي محاولة لرفع ملفات حساسة لخدمات التخزين السحابي او إرسالها عبر برامج الدردشة.
• يساعد الشركات على الامتثال للأنظمة الأمنية مثل PCI DSS، HIPAA، GDPR وغيرها، حتى تثبت التزامها بحماية البيانات.
ليش Network DLP ضروري؟
1. القوانين والتشريعات – القوانين حول العالم دتصير مشددة، والشركات لازم تثبت انها تحمي بياناتها، وإلا تواجه غرامات ومشاكل قانونية.
2. الخسائر المالية – أي تسريب ممكن يكلف الشركة ملايين، سواء بالغرامات او بفقدان ثقة العملاء والشركاء.
3. التهديدات الداخلية – مو بس الهجمات الخارجية، مرات الموظفين نفسهم يكونون سبب المشكلة، بقصد او بدون قصد، وNetwork DLP يساعد بمراقبة تصرفاتهم.
4. حماية الملكية الفكرية – الأكواد البرمجية، التصاميم، الأبحاث، كلها أصول مهمة، وأي تسريب ممكن يفيد المنافسين بشكل خطير.
شلون Network DLP يعزز الأمان؟
يمنع تسرب البيانات وهي تتحرك بين الأجهزة او عبر الإنترنت، ويحمي الشركة من المخاطر الداخلية والخارجية.
533
وش السالفة مع Network DLP؟ 🤔
تخيل إنك مسؤول عن بيانات شركتك، وعندك موظفين يستخدمون الإيميل، المتصفحات، والتطبيقات السحابية بشكل يومي.
فجأة تكتشف إن فيه بيانات حساسة مثل معلومات العملاء، التقارير المالية، أو حتى الملكية الفكرية للشركة، يتم تسريبها من غير قصد أو بسوء نية.
هنا يجي دور Network DLP، الحل اللي يراقب حركة البيانات على الشبكة ويتأكد إنها ما تطلع إلا وفق السياسات الأمنية المحددة.
وش يسوي Network DLP بالضبط؟
الفكرة ببساطة إنه يحمي البيانات اللي يتم نقلها عبر الشبكة (Data in-motion) واللي يتم التعامل معها أثناء الاستخدام (Data in-use)، ويتأكد إن ما يتم تسريبها بأي طريقة غير مصرح بها. كيف؟
• يراقب البيانات اللي تمر عبر البريد الإلكتروني، تصفح الويب، والتطبيقات السحابية، ويتأكد إنه ما فيه بيانات حساسة يتم إرسالها بدون إذن.
• يمنع عمليات النسخ واللصق للبيانات الحساسة داخل الشبكة، خصوصًا مع انتشار أدوات الذكاء الاصطناعي اللي ممكن المستخدم ينسخ بيانات حساسة ويلصقها فيها بدون ما ينتبه.
• يكشف أي محاولات لرفع ملفات حساسة إلى خدمات التخزين السحابي أو إرسالها عبر برامج الدردشة.
• يساعد الشركات على الامتثال لأنظمة الحماية مثل PCI DSS، HIPAA، GDPR وغيرها، بحيث تكون الشركة قادرة على إثبات التزامها بحماية البيانات أمام الجهات التنظيمية.
ليش Network DLP صار ضروري؟
1. التشريعات والأنظمة: مع تزايد قوانين الخصوصية حول العالم، الشركات لازم تثبت إنها تحمي بياناتها بشكل صارم، وإلا بتواجه غرامات ضخمة وقد تتعرض لمشاكل قانونية كبيرة.
2. الخسائر المالية: أي تسريب للبيانات ممكن يكلف الشركة ملايين، سواء بسبب الغرامات أو بسبب فقدان الثقة من العملاء والشركاء، وهذا غير الضرر اللي يصيب سمعة الشركة.
3. التهديدات الداخلية: أحيانًا المشكلة ما تكون في الهجمات الخارجية، بل في الموظفين نفسهم، سواء بقصد أو بدون قصد. Network DLP يساعد على تقليل المخاطر الداخلية عن طريق مراقبة سلوك المستخدمين.
4. حماية الملكية الفكرية: بعض البيانات مثل الأكواد البرمجية، التصاميم، أو الأبحاث، تعتبر أصولًا حيوية للشركات، وأي تسريب لها قد يعطي المنافسين ميزة غير عادلة.
كيف يساعد Network DLP في تحسين الأمن؟
• يمنع تسرب البيانات أثناء نقلها بين الأجهزة أو عبر الإنترنت
533
533
مهندس أمن المعلومات
يبحث أحد البنوك الإسلامية في بغداد عن مهندس أمن معلومات ماهر لتعزيز إطار العمل الأمني وإدارة المخاطر وضمان الامتثال لمعايير الصناعة. إذا كانت لديك خلفية قوية في أمن المعلومات وإدارة المخاطر والامتثال ، فنحن نشجعك على التقديم!
🔹 المسؤوليات:
✔ المساعدة في تطوير وإنفاذ سياسات وإجراءات ومعايير أمن المعلومات.
✔ إجراء تقييمات للمخاطر، وتحديد نقاط الضعف، والتوصية باستراتيجيات التخفيف.
✔ تأكد من الامتثال ل PCI DSS و ISO 27001 و NIST وأطر الأمان الأخرى.
✔ إدارة إدارة الهوية والوصول (IAM) والتشفير وحماية البيانات والإشراف عليها.
✔ دعم برامج التدريب على التوعية الأمنية لتعزيز ثقافة الأمن التنظيمي.
✔ إجراء عمليات تدقيق وتقييمات أمنية لتقييم ضوابط أمن تكنولوجيا المعلومات.
✔ العمل عن كثب مع فرق تكنولوجيا المعلومات والامتثال لضمان تكوينات النظام الآمنة وأفضل الممارسات.
🔹 المتطلبات:
✅ التعليم: درجة البكالوريوس في أمن المعلومات أو الأمن السيبراني أو علوم الكمبيوتر أو أي مجال ذي صلة.
✅ الخبرة: 3 سنوات كحد أدنى في أمن المعلومات أو إدارة مخاطر تكنولوجيا المعلومات أو الامتثال الأمني.
✅ المهارات الفنية:
• معرفة إدارة المخاطر ، والتدقيق الأمني ، وأطر الامتثال (ISO 27001 ، PCI DSS ، NIST ، إلخ).
• الإلمام بأدوات الحوكمة والمخاطر والامتثال (GRC).
• خبرة في تصنيف البيانات والتشفير وضوابط الوصول وسياسات الأمان.
• فهم إجراءات الاستجابة للحوادث وتخطيط استمرارية الأعمال (BCP / DRP).
✅ الشهادات المفضلة:
• ISO 27001 Lead Implementer أو CompTIA Security + أو CRISC أو شهادة أمان مكافئة.
📩 كيفية التقديم؟
أرسل سيرتك الذاتية إلى ali.luay@technohub-it.com مع المسمى الوظيفي في سطر الموضوع.
533
التوظيف: مهندس قواعد بيانات ومطور خلفية - الصيرفة الإسلامية والتكنولوجيا المالية
يقوم مصرف إسلامي في بغداد بتوظيف:
✅ مهندس قواعد البيانات - تأمين قواعد البيانات المصرفية وتحسينها وصيانتها.
✅ مطور الواجهة الخلفية - إنشاء التطبيقات المصرفية وواجهات برمجة التطبيقات ودمجها وصيانتها.
مهندس قواعد بيانات (6-8 سنوات من الخبرة
🔹 إدارة وتحسين قواعد البيانات المصرفية (PostgreSQL و MySQL و MS SQL و Oracle).
🔹 ضمان الأمان والتشفير والنسخ الاحتياطية والتعافي من الكوارث.
🔹 تنفيذ الوصول المستند إلى الدور (RBAC) والامتثال (PCI DSS، ISO 27001).
🔹 استكشاف أخطاء أداء SQL وإصلاحها وتحسين الاستعلامات.
مطور الواجهة الخلفية (خبرة 3-5 سنوات)
🔹 تطوير وصيانة واجهات برمجة التطبيقات المصرفية (REST و GraphQL و SOAP).
🔹 دمج أنظمة الخدمات المصرفية والدفع الأساسية (SWIFT ، ISO 20022).
🔹 ضمان الأمان (OAuth و JWT و SSL / TLS) والنشر المحلي.
🔹 تحسين الأداء من خلال الاختبار والتصحيح.
ماذا نقدم:
✅ راتب ومزايا تنافسية.
✅ النمو الوظيفي في التكنولوجيا المصرفية والأمن السيبراني.
✅ ثقافة العمل التعاوني.
📩 تقدم بطلبك الآن! أرسل سيرتك الذاتية إلى ali.luay@technohub-it.com مع موضوع "مهندس قواعد بيانات / مطور الواجهة الخلفية - الخدمات المصرفية".
533
#Hiring: محلل SOC - المستوى 1
يبحث مصرف إسلامي في بغداد عن محلل SOC (المستوى 1) للانضمام إلى مركز العمليات الأمنية (SOC). يعد هذا الدور مثاليا لعشاق الأمن السيبراني الذين يتطلعون إلى اكتساب خبرة عملية في اكتشاف التهديدات والاستجابة للحوادث داخل القطاع المصرفي.
🔹 المسؤوليات:
✔ مراقبة تنبيهات الأمان وتحليل التهديدات المحتملة.
✔ المساعدة في إجراءات الاستجابة للحوادث والتصعيد.
✔ العمل مع أدوات SIEM وIDS/IPS وحلول أمان نقطة النهاية.
✔ دعم جمع المعلومات الذكية للتهديدات وتحليل السجلات.
🔹 المتطلبات:
✅ التعليم: درجة البكالوريوس في تقنية المعلومات أو الأمن السيبراني أو أي مجال ذي صلة.
✅ الخبرة: 1-2 سنوات في عمليات الأمن السيبراني أو أمن تكنولوجيا المعلومات.
✅ المهارات الفنية:
• المراقبة الأمنية والاستجابة للحوادث.
• معرفة أدوات SIEM و IDS / IPS وجدران الحماية وأمان نقطة النهاية.
• الفهم الأساسي للذكاء الذكي للتهديدات وتحليل البرامج الضارة.
✅ الشهادات المفضلة:
• CompTIA Security + أو Microsoft SC-900 أو Splunk Core Certified User أو ما يعادلها من شهادة الأمان للمبتدئين.
📩 كيفية التقديم؟
أرسل سيرتك الذاتية إلى ali.luay@technohub-it.com مع المسمى الوظيفي في سطر الموضوع.
