مستشار معتمد في الأمن السيبراني والتقنية
بخبرة تتجاوز ١٢ عامًا في تأمين المؤسسات وبناء البنية الأمنية المتوافقة مع المتطلبات التنظيمية السعودية.
معتز السبيعي مستشار معتمد في الأمن السيبراني، حاصل على شهادة CISSP وماجستيرين في أمن المعلومات وإدارة المخاطر، مع أكثر من ١٢ سنة من الخبرة الميدانية في تأمين الأنظمة وتقييم المخاطر ومساندة المؤسسات على بناء بنية رقمية صلبة.
ملم بالأطر التنظيمية المحلية والدولية: NCA، ISO، NIST — يضمن توافق حلوله مع متطلبات البيئة السعودية.
Mutaz is a CISSP-certified advisor with dual M.Sc. degrees in Cybersecurity and Risk Management — helping organizations identify vulnerabilities, strengthen defenses, and align technology strategy with Saudi regulatory requirements.
من ISC² — الشهادة الأعلى قيمة في أمن المعلومات عالمياً. تغطي ثمانية مجالات من أمن الشبكات إلى الحوكمة والامتثال.
دراسة متعمقة في الأمن السيبراني تشمل الحماية المتقدمة والتحليل الجنائي الرقمي وأمن الشبكات.
إطار تحليلي لفهم المخاطر وقياسها وإدارتها على مستوى المؤسسة وفق معايير ISO 31000 وCOSO.
أساس تقني صلب يغطي الشبكات والبرمجة والأنظمة والبنية التحتية لتقنية المعلومات.
حلول مخصصة للمؤسسات والأعمال في مجال الأمن السيبراني والتقنية
تقييم شامل للوضع الأمني وتحديد الثغرات ووضع خارطة طريق عملية لتأمين بيئتك الرقمية بالكامل.
تحليل منهجي لمخاطر تقنية المعلومات وتحديد مستوى التعرض وبناء سجل مخاطر مع خطة معالجة واضحة وقابلة للقياس.
مراجعة شاملة لصلاحيات المستخدمين والأنظمة لاكتشاف الصلاحيات الزائدة والحسابات المهجورة وثغرات التحكم في الوصول.
دعم متكامل لاستيفاء متطلبات الهيئة الوطنية للأمن السيبراني ومعايير ISO، وتجهيز المؤسسة لعمليات التدقيق الرسمية.
قياس الفجوة بين وضعك الأمني الحالي والمتطلبات التنظيمية أو المعايير الدولية، مع تقرير تنفيذي بالأولويات والجداول الزمنية.
صياغة وتطوير سياسات وإجراءات أمن المعلومات المتوافقة مع المتطلبات التنظيمية وطبيعة عمل مؤسستك.
خبرة ميدانية فعلية في تصميم ونشر وإدارة الحلول الأمنية على مدار أكثر من ١٢ سنة
تصميم ونشر وإدارة جدران الحماية NGFW شاملاً سياسات التصفية والتقسيم الشبكي وإعداد بيئات HA وتحليل حركة المرور.
تطبيق حلول Proxy للتحكم في وصول المستخدمين للإنترنت وتصفية المحتوى وفرض سياسات الاستخدام المقبول وفحص SSL.
تصميم وتنفيذ حلول Load Balancing لضمان توافر الخدمات وتوزيع الأحمال بين الخوادم وتحقيق متطلبات الاستمرارية.
نشر وضبط WAF لحماية التطبيقات الويب من هجمات OWASP Top 10 وإعداد قواعد مخصصة وآليات رصد الحوادث.
تصميم وتنفيذ بنية شبكية كاملة تشمل الشبكات السلكية والشبكات اللاسلكية مع ضبط سياسات الأمن والعزل.
تصميم معمارية الأنظمة والبنية التحتية التقنية بما يضمن الأمان والتوافر والقابلية للتوسع في كل طبقة.
تصميم وتنفيذ وتقييم أنفاق VPN بين المواقع (Site-to-Site IPSec/IKEv2) وحلول الوصول عن بُعد مع مراجعة ضعف الإعدادات الأمنية.
تطبيق ضوابط الأمن في بيئات السحابة (Microsoft 365 / Azure) شاملاً Conditional Access وDefender وإدارة الهويات والامتثال.
نشر وإدارة حلول EPP/EDR لحماية الأجهزة من التهديدات المتقدمة وضبط سياسات الكشف والاستجابة التلقائية.
تطبيق حلول حماية البريد من Phishing والـ Spam والبرمجيات الخبيثة وضبط سياسات DLP وتصفية المرفقات.
وضع سياسات BYOD وتطبيق حلول إدارة الأجهزة (UEM/MDM) لتأمين الأجهزة الشخصية التي تصل لموارد المؤسسة.
تطبيق حلول التشفير للبيانات أثناء النقل وعند التخزين شاملاً BitLocker وتشفير قواعد البيانات وإدارة المفاتيح.
تصميم ونشر سياسات DLP لرصد وتصنيف البيانات الحساسة ومنع تسريبها عبر البريد والأجهزة والسحابة والشبكة.
تصميم وتطبيق منظومة IAM كاملة شاملاً إدارة الصلاحيات المميزة PAM وSingle Sign-On وMulti-Factor Authentication.
تطبيق حلول NAC للتحقق من هوية وامتثال الأجهزة قبل السماح بالوصول للشبكة وفرض سياسات العزل والحجر.
وضع إطار تصنيف البيانات وتحديد مستويات الحساسية وربطها بسياسات الحماية والتحكم في الوصول تبعاً للتصنيف.
بناء برنامج إدارة ثغرات شامل يشمل المسح الدوري وتصنيف المخاطر ومتابعة المعالجة مع الفرق التقنية.
إجراء واستعراض نتائج اختبارات الاختراق للشبكات والتطبيقات وتقديم التوصيات التصحيحية المرتّبة حسب الأولوية.
قيادة مشاريع الامتثال لمتطلبات الهيئة الوطنية للأمن السيبراني (ECC-2:2024، DCC-1:2022، CSCC) للجهات ذات العلاقة.
رسم خارطة طريق متكاملة من تقييم الوضع الحالي وتحديد الفجوات وصولاً إلى مستوى النضج المستهدف من الجهات التشريعية.
Financial & Banking
Healthcare
Government
Startups
Enterprises
E-Commerce
أربع خطوات واضحة من أول تواصل حتى التسليم النهائي
نناقش وضعك الحالي واحتياجاتك وأهدافك بدون أي التزام.
تحليل معمّق للبيئة والمخاطر وتحديد الأولويات.
توصيات واضحة وقابلة للتنفيذ مع خارطة طريق مرتّبة.
مرافقة أثناء التنفيذ وضمان تحقيق النتائج المطلوبة.
CISSP + ماجستيرين + ١٢ سنة ميدانية. ليست مجرد شهادات — بل خبرة حقيقية في البيئات المؤسسية.
ملم بـ NCA ومتطلبات الامتثال السعودية — يتكلم لغتك التنظيمية من اليوم الأول.
حلول عملية واضحة بلا تعقيد غير ضروري — مباشرة لما يهم مؤسستك.
كل ما يُشارك معي يبقى في أمان تام دون استثناء — سرية الأعمال أولوية.
تواصل مباشرة — الاستشارة الأولى مجانية تماماً. نتحدث عن وضعك ونحدد نقطة البداية بدون أي التزام.