مرحباً، أنا

حسين الشرمان

مهندس برمجيات وباحث أمن سيبراني

الرياض، المملكة العربية السعودية

شغوف ببناء حلول برمجية آمنة وقابلة للتوسع. أركز على اختبار الاختراق وتطوير الويب وهندسة الأمان.

مجالات الخبرة

اختبار الاختراق

تحليل واكتشاف الثغرات الأمنية

تطوير الويب

بناء تطبيقات ويب حديثة وآمنة

هندسة الأمان

تصميم وتنفيذ حلول أمنية شاملة

أمن التطبيقات

تأمين التطبيقات ضد OWASP Top 10

الخبرة المهنية

بناء الخبرات من خلال التحديات الواقعية والنمو المستمر

دعم فني مستوى أول (L1) – تقنية المعلومات

إجادة

نوفمبر ٢٠٢٤ - حالياًالرياض، المملكة العربية السعودية

تقديم الدعم الفني وحل المشكلات التقنية، وصيانة أنظمة الأجهزة والبرمجيات والشبكات، والمساهمة في تحسين إجراءات دعم تقنية المعلومات.

مختبر اختراق

HackerOne.com & BugBounty.sa

نوفمبر ٢٠٢٤ - حالياًعن بعد

اكتشاف واستغلال ثغرات تطبيقات الويب مثل XSS وSQL Injection وLFI، والمشاركة في برامج مكافآت الثغرات، وتطوير أدوات أمنية مخصصة، وتقييم أمان تطبيقات الويب الحديثة.

مطور Full-Stack

Freelancer.com & Upwork.com

مايو ٢٠٢٣ - أبريل ٢٠٢٤عن بعد

تصميم وتطوير مواقع وتطبيقات ويب متجاوبة ومتكاملة مع قواعد بيانات SQL، وتقديم حلول تطوير شاملة للواجهة الأمامية والخلفية، وتنفيذ مشاريع متنوعة للعملاء.

التعليم

الأساس الأكاديمي في التقنية والأمن

نظم معلومات

جامعة نجران

2019 - 2023

التخصص: نظم معلومات | المعدل: 4.21 مشروع التخرج: تطوير موقع يهدف إلى تقليل الازدحام المروري عبر تحسين استخدام النقل العام. قيادة فريق من خمسة طلاب. استخدام ASP.NET

الشهادات والاعتمادات

شهادات مهنية تثبت الخبرة والكفاءة

COBIT 2019 Foundation

ISACA

202493%

إطار عمل حوكمة وإدارة تقنية المعلومات المؤسسية، يغطي المبادئ والممارسات لتحقيق أهداف الأعمال

برنامج الدفاع السيبراني SOC L2

أكاديمية طويق

2024

برنامج متقدم في تحليل التهديدات والاستجابة للحوادث الأمنية وإدارة مراكز عمليات الأمن

eWPT - مختبر اختراق تطبيقات الويب

eLearnSecurity / INE

2024

شهادة عملية في اختبار اختراق تطبيقات الويب واكتشاف ثغرات OWASP Top 10

شهادة الأمن السيبراني من جوجل

جوجل

2023

برنامج شامل يغطي أساسيات الأمن السيبراني، إدارة المخاطر، أمن الشبكات، ونظم التشغيل

شهادة IBM للأمن السيبراني

IBM

2023

شهادة محلل الأمن السيبراني تغطي تحليل التهديدات وأدوات SIEM والاستجابة للحوادث

CCNA - مقدمة في الشبكات

سيسكو

2022

أساسيات الشبكات، نموذج OSI، بروتوكولات TCP/IP، وتكوين أجهزة الشبكات

المشاريع

تطبيقات واقعية تُظهر الخبرة التقنية

Penhunter

• أداة اختبار اختراق مخصصة لاكتشاف ثغرات XSS وSQL Injection وLFI وغيرها. • دعم ترميز الحمولة، وفحص متعدد للثغرات، وواجهة سطر أوامر لسير عمل فعّال. • مصممة للأتمتة والدقة في اكتشاف الثغرات.

GoRegexCLISecurity+1
214Shell

JShunter

أداة سطر أوامر لتحليل ملفات JavaScript واستخراج نقاط النهاية والبيانات الحساسة، أداة أساسية لصيادي المكافآت والباحثين الأمنيين

GoRegexCLISecurity+1
48254Goنشط

الموقع الشخصي

منصة معرفية شخصية لعرض المشاريع والخبرات والشهادات بطريقة احترافية مع لوحة تحكم إدارية

Next.jsReactTypeScriptTailwind CSS+3

لمتنا

منصة لتقديم الخدمات المحلية وربط مقدمي الخدمات بالعملاء مع نظام تقييم وحجز

FlutterDartFirebaseNode.js+1

نظام إدارة المكتبات

نظام متكامل لإدارة المكتبات والكتب والمستعيرين مع نظام إعارة وتنبيهات

ASP.NETC#SQL ServerEntity Framework+1

Easy Bus

نظام إدارة النقل والحافلات للمؤسسات التعليمية مع تتبع مباشر للمركبات

FlutterDartFirebaseGoogle Maps API+1