الحد الأقصى لحجم ملف التحميل: 3MB أنواع الملفات المسموح بها: jpg, jpeg, gif فقط

اضغط على زر البحث، قم باختيار صورة معينة، ثم اضغط على حفظ الصورة
المبادئ التوجيهية
  1. قم بتحميل صورة لنفسك فقط.
  2. سيتم رفض صور الأطفال أو المشاهير أو الحيوانات أو صور الشخصيات الكرتونية.
  3. سيتم رفض الصور التي تحتوي على عري أو الصور العنيفة وقد تؤدي تلك الصور إلى إلغاء حسابك الخاص.
  4. سيتم رفض صورة جواز السفر أو صورة عن بطاقة الهوية أو تلك التي تحتوي على أي معلومات شخصية مثل عنوانك ورقم جواز السفر، أو أرقام الاتصال الخاصة بك وذلك من أجل أمنك الشخصي.

حذف المبادئ التوجيهية

وقاص أحمد

Manager Internal Audit

ELM Company

البلد:
المملكة العربية السعودية - الرياض
التعليم:
ماجستير, Information Security
الخبرة:
18 سنة, 4 أشهر

الخبرة العملية

ما هي خبرتك المهنية؟ في الواقع، إن الخبرة المهنية هي من أهم أقسام سيرتك الذاتية.
يمكنك ذكر كافة مهاراتك والمسؤوليات، والمشاريع والإنجازات التي قمت بها في كل دور وظيفي. إن كنت قد تخرجت مؤخراً، يمكنك إضافة الأعمال التطوعية أو فترات التدريب التي قمت بها.
إضافة الخبرة

مجموع سنوات الخبرة:  18 سنوات, 4 أشهر   

سبتمبر 2013 إلى حتى الآن

Manager Internal Audit

في ELM Company
البلد : المملكة العربية السعودية - الرياض
Working as Manager Internal Audit reporting to Head of IT Audit. Responsible for planning, managing and conducting the audits.
مارس 2011 إلى سبتمبر 2013

Manager Information Technology Advisory

في Ernst & Young
البلد : باكستان
Worked as Manager Information Technology Advisory (ITA) reporting to Executive Director ITA. Responsible for managing and guiding the team assigned for the project. Projects completed include black box penetration testing of a web application developed for government sector of Singapore. Internal and external penetration testing of a multi-national Tobacco company, in scope locations were Pakistan, Bangladesh and Sri Lanka. Forensics investigation assignment of leading bank of Pakistan, a reputed organization from Oil and Energy sector, and a multinational manufacturing company. Recently completed risk assessment of core banking application and its supporting infrastructure of one of the largest banks of Pakistan in line with ISO 27005 risk management standard.

Projects in Pakistan
Habib Bank Limited (HBL): Risk assessment of core banking application and its supporting infrastructure of one of the largest banks of Pakistan in line with ISO 27005 risk management standard. Core banking application was Misys and supporting operating system was OS400
Knowledge Platform: Black box penetration testing of a web application developed for government sector of Singapore
Confidential: Forensics assignment for one of the largest commercial banks in Pakistan.
Confidential: Forensics assignment for one of the largest Oil producing organization in Pakistan.
Confidential: Internal and external penetration testing of a multi-national Tobacco company
Confidential: Forensics assignment for one of the multinational manufacturing organizations in Pakistan.
PIFRA: External penetration testing and network security review.
BELTEXCO: Network Security Review and Operating System Review

International Projects
Confidential: Internal and external penetration testing of a multi-national Tobacco company's Sril Lanka office
Confidential: Internal and external penetration testing of a multi-national Tobacco company's Bangladesh office
Emirates College for Advanced Education (ECAE): Web application, internal and external penetration testing
Paris-Sorbonne University Abu Dhabi (PSUAD): Web application, internal and external penetration testing
Abu Dhabi Education Council (ADEC): Data Leakage Prevention Maturity Assessment, Web portal assessment, Scholarship Management System Assessment
مايو 2008 إلى مارس 2011

Information Security Officer

في Central Depository Company of Pakistan Limited
البلد : باكستان
Worked as an Information Security Officer reporting to Chief Information Security Officer. Responsible for penetration testing, vulnerability assessments, technical compliance audits, information security incidents response and investigation, implementation of ISO 27001 standard, organization wide information security awareness trainings, executing business continuity and disaster recovery drills. Some of the highlights at a glance include: • ISO 27001 in-house successful implementation.
• Developed baseline configuration for operating systems (AIX and Windows 2003), databases (Oracle and SQL), network devices (Cisco Routers, Switches and ASA) and MS Exchange 2003.
• Ensured IT infrastructure hardening in the light of baselines developed using CIS standards.
• Developed and periodically review TSCM policies.
• Initiated and developed custom collectors for TSCM using development interface provided by IBM to collect information from Windows/AIX servers and Oracle databases not available from default collectors and IBM support. Publishing of custom collectors on IBM Global Solutions Directory is in progress.
• Lead and mentored a team for TSCM collectors project.
• Developed policies and rules of TCIM. Developed rules are periodically reviewed for tuning.
• Proposed, tested, trained users and deployed True Crypt (encryption software) on organization wide laptops to minimize the exposure in case of theft/loss of laptops by encrypting the hard dives as part of Risk Treatment Plan of ISMS implementation.
• Development and periodic review of TSOM rules.
• Initiated and updated Technical Vulnerability Management procedure to include risk assessment in the form of penetration testing.
• IT infrastructure vulnerability assessment using Nessus, nipper and other open source software and ensure closure of vulnerabilities reported.
• Employed effective vulnerability management skills to decrease vulnerability count considerably
• Daily review of published vulnerabilities and assessment of their impact on CDC infrastructure.
• Periodic penetration testing of websites using Acunetix and other open source software and ensure closure of identified issues.
• Conducted organization wide training on Security Incident Management System.
• As Security Incident Response Team (SIRT) Lead participated in information security incident investigations to the maximum capabilities available at the organization.
• Review and update IS security policies and procedures and ensure implementation.
• Perform risk assessments in coordination with different departments of projects and ensure implementation of recommendations.
نوفمبر 2007 إلى أبريل 2008

Software Development Engineer

في TMM (pvt) Limited
البلد : باكستان - كراتشي
Worked as a Software Development Engineer responsible for software design, development, testing, maintenance and system administration.
أغسطس 2004 إلى ديسمبر 2004

Software Engineer

في Ontic Technologies (pvt) Ltd
البلد : باكستان - كراتشي
Ontic Technologies (pvt) Ltd (from Aug 2004 to Dec 2004)
Worked as a Software Engineer responsible for software design, development, testing and maintenance.
ديسمبر 2003 إلى فبراير 2004

Software Developer Internee

في yEvolve (pvt) Ltd
البلد : باكستان - كراتشي
Worked as a software developer internee.

التعليم

ما هي خلفيتك التعليمية؟
اسمح لأصحاب العمل بالإطلاع على المزيد حول خلفيتك التعليمية. كن واضحاً ومختصراً.
أكتوبر 2007

ماجستير, Information Security

في National University Sciences & Technology (NUST)
البلد : باكستان - إسلام أباد
Scholarship awarded on merit by the National University of Sciences and Technology for M.S.
ديسمبر 2004

بكالوريوس, Computer Science

في Karachi University
البلد : باكستان - كراتشي
Scholarship awarded on merit by the Ministry Of Science and Technology (MOST) for B.S.

Specialties & Skills

RISK ASSESSMENT

SECURITY

Risk Advisory

Information Security Management

Penetration Testing

Computer Forensics

Security Audits

اللغات

كم من لغّة في رصيدك؟
إن تكلم لغات متعددة من الأمور الأساسية في بعض الوظائف لذا عليك إضافة المهارات اللغوية من أجل تحقيق نتائج أفضل.

الأوردو

متمرّس

الانجليزية

متوسط

العضويات

هل أنت من أعضاء أي جمعية أو نادي مهني؟
عليك إضافة العضويات المهنية إذ أنها تظهر تطلعاتك المهنية.
المؤسسة : International Council of Electronic Commerce Consultants (EC-Council)
العضوية/الدور : Certified member required to continue professional education
عضو منذ : May 2009
المؤسسة : • International Information Systems Security Certifications Consortium (ISC2)
العضوية/الدور : Required to continue professional education
عضو منذ : March 2008
المؤسسة : ISACA
العضوية/الدور : Member
عضو منذ : April 2012
المؤسسة : IIA
العضوية/الدور : Member
عضو منذ : March 2019

التدريب والشهادات

CISM ( الشهادة )

صدرت في: October 2012

Certified Internal Auditor ( الشهادة )

صدرت في: November 2019

CEH ( الشهادة )

صدرت في: May 2010

CISSP ( الشهادة )

صدرت في: March 2008

CISA ( الشهادة )

صدرت في: February 2014

SCF ( الشهادة )

صدرت في: August 2015

ISO 27001 Senior Lead Auditor ( الشهادة )

صدرت في: April 2020

تحميل
تحميل...
تحميل...