صورة أحمد أ.، مؤسس Cybeus، مرتدياً خوذة موقع
المؤسس

أحمد أ.

مهندس أول في الأمن السيبراني والكشف لبيئات OT | أمن OT / ICS | IEC 62443 · NIST SP 800-82 | Splunk · Nozomi · Darktrace OT | الطاقة · النفط والغاز · البنى التحتية الحيوية

عشر سنوات في البنى التحتية الحيوية وعمليات مراكز العمليات الأمنية الصناعية وكشف التهديدات. شارك في بناء مركز العمليات الأمنية العالمي لبيئات OT لدى Engie (105 مواقع صناعية) ويشغّله اليوم كمحلل من المستوى الثالث. ويبني بالتوازي مركز عمليات أمنية لبيئات OT من الصفر على Darktrace/OT وبنية تحتية للكشف كشيفرة (Detection-as-Code) (من 0 إلى 12 سيناريو كشف مخصص، وتغطية 8 نواقل تهديد). مرجع تقني في IEC 62443 وNIST SP 800-82.

105 مواقعمركز العمليات الأمنية العالمي لبيئات OT لدى Engie، شارك في بنائه ويشغّله كمحلل من المستوى الثالث
60% ← 15%معدل الإنذارات الكاذبة في هذا المركز
12سيناريو كشف على Darktrace/OT بُنيت من الصفر
109نظاماً صناعياً مؤمّناً بموجب تفويض أولمبياد باريس 2024
31دليل استجابة لحوادث OT
المسار المهني

من التدقيق الصناعي إلى هندسة الكشف

يُذكر عميل واحد فقط بالاسم، بموافقته. ويُشار إلى الآخرين حسب القطاع، التزاماً بتعهدات السرية.

  1. 2025 حتى الآن

    مهندس كشف OT، محلل مركز عمليات أمنية من المستوى الثالث

    Engie، مركز عمليات أمنية عالمي لبيئات OT شارك في بنائه ويشغّله اليوم، 105 مواقع صناعية

    • 26 قاعدة كشف OT في Splunk وNozomi Vantage تغطي TRITON وIndustroyer
    • خفض معدل الإنذارات الكاذبة من 60% إلى 15%
    • تحقيقات جنائية رقمية من المستوى الثالث في حوادث OT باستخدام XSOAR وCrowdStrike وVelociraptor
    • تدريب 10 محللين من المستوى الثالث على منهجية OT، وجميعهم الآن حاصلون على شهادة Nozomi NNSA
    • قواعد كشف مرتبطة بالعملية الصناعية: حالة المستشعرات والمشغّلات والصمامات
  2. 2023 إلى 2025

    مهندس معماري للأمن السيبراني OT/ICS، الألعاب الأولمبية باريس 2024

    مشغّل مطارات رئيسي، المهندس المعماري الوحيد لبيئات OT بموجب تفويض أمن وطني

    • جرد 109 أنظمة صناعية على 3 منصات باستخدام Nozomi وForescout وAllentis وDarktrace OT
    • تأمين كامل منظومة ICS: SCADA وDCS والمراقبة بالفيديو والتكييف وإنارة المدارج ومناولة الأمتعة وكشف المتفجرات
    • معالجة 6 إنذارات وحادثتي OT مؤكدتين بصفة مهندس معماري أول في الموقع
    • مهمة بقيمة 220 ألف يورو أثمرت برنامج أمن OT بقيمة مليون يورو
    • استراتيجية مرونة سيبرانية لإنترنت الأشياء، نماذج تجريبية، خدمات تكامل IT/OT: خادم القفز، تجميع السجلات، منصة حماية OT
  3. 2022 إلى 2023

    مستشار أمن سيبراني IT وOT

    مشغّل مرافق (مياه، طاقة)، 15 موقعاً صناعياً في أوروبا الغربية والمملكة المتحدة وأستراليا

    • تعزيز المرونة السيبرانية والوضع الأمني في 15 موقعاً في 4 دول
    • أتمتة النسخ الاحتياطي لوحدات PLC (SOFREL) ونموذج أولي لتحصين PLC
    • إجراءات استمرارية الأعمال والتعافي من الكوارث وسياسات النسخ الاحتياطي دون اتصال لبيئات ICS الحيوية
    • معالجة Active Directory، مراجعة الجدران النارية (FortiGate وMikroTik)، تحصين Windows وLinux، بنية IT/OT من 3 مستويات
  4. 2019 إلى 2022

    مدقق ومستشار أمن سيبراني IT/OT

    PwC فرنسا، حسابات كبرى في الطاقة ومستحضرات التجميل والطيران

    • 8 اختبارات اختراق IT واختباري اختراق OT/SCADA لمجموعات فرنسية كبرى
    • تدقيقات IEC 62443 وNIST SP 800-82 على مدى 3 سنوات
    • 31 دليل استجابة لحوادث OT لشركة نفط وغاز كبرى، ودليل استجابة لبرامج الفدية لشركة تأمين كبرى
    • تدقيق مواقع صناعية في فرنسا والهند بموجب تفويض OT عالمي، عضو في فريق CSIRT
  5. 2016 إلى 2019

    الابتكار السيبراني والروبوتات الصناعية

    Airbus CyberSecurity وValeo وStellantis (برامج تدريب بالتناوب)

    • مشاريع بحث وابتكار أوروبية في الأمن السيبراني للصناعة 4.0
    • أتمتة خطوط الإنتاج بروبوتات تعاونية Universal Robots (بايثون) وKuka iiwa (جافا)
الشهادات

الشهادات والتعليم المستمر

Nozomi Networks Certified Analyst (NNSA)الأمن الصناعي لبيئات OT وكشف التهديدات
IEC 62443مطبّق في التدقيق والمشاريع في قطاعي النفط والغاز والطاقة. شهادة TÜV / Exida قيد الإنجاز
CyberX OT & IoT Securityإدارة الأصول الصناعية وكشف التهديدات
Microsoft Azure Fundamentals (AZ-900)أمن السحابة والبيئات الهجينة
الخبرات

المهارات الرئيسية

كشف OT ومركز العمليات الأمنية

  • هندسة الكشف
  • الكشف كشيفرة (Detection-as-Code)
  • تحليل تهديدات OT
  • صيد التهديدات
  • عمليات SOC من المستوى الثالث
  • DFIR
  • التحقيق الجنائي الرقمي
  • تحليل السبب الجذري
  • الاستجابة للحوادث

أدوات المراقبة

  • Darktrace/OT
  • Splunk
  • Nozomi Guardian / Vantage
  • Cortex XSOAR
  • Chronicle SOAR
  • Microsoft Sentinel
  • CrowdStrike
  • Zscaler
  • Proofpoint

الأنظمة الصناعية

  • SCADA
  • DCS
  • PLC
  • HMI
  • أنظمة السلامة المُجهَّزة
  • Modbus
  • DNP3
  • OPC UA
  • محطات الهندسة

الأطر المرجعية

  • IEC 62443
  • NIST SP 800-82
  • نموذج Purdue
  • تقييم المخاطر السيبرانية
  • تقييم الثغرات
  • جرد أصول OT

الأمن الهجومي

  • اختبار اختراق OT/SCADA
  • اختبار اختراق IT
  • Metasploit
  • Burp Suite
  • OWASP Top 10
  • مراجعة Active Directory

البنية التحتية واللغات

  • VMware vSphere
  • Veeam
  • Linux
  • Windows Server
  • Azure
  • AWS
  • العربية (لغة أم)
  • الفرنسية (لغة أم)
  • الإنجليزية (بطلاقة)