لوحة ⁨01⁩ · ⁨مسح المنصة⁩مسح ⁨2026⁩

منصات AWS تصمد أمام التدقيق

أنا محمد أبو مطر، مهندس DevOps معتمد من AWS. أبني بنية AWS متعددة الحسابات لقطاع التقنية المالية: أكثر من 15 حساباً، وأكثر من 20 خدمة مصغّرة في الإنتاج، وجاهزية أمنية بنسبة 96%.

  1. 8+سنوات الخبرة
  2. 7الأدوار
  3. 11مشاريع منجزة
  4. 45شهادات وأوسمة
banner
نبذة عني

نبذة عني

أدير أكثر من 15 حساب AWS وأكثر من 20 خدمة مصغّرة في الإنتاج لقطاع التقنية المالية، تحت معيار PCI-DSS. عملياً يعني ذلك Terraform وGitOps عبر ArgoCD، إضافة إلى عمل الامتثال الذي يفضّل معظم الناس تجاهله: حدود صلاحيات IAM، وأدلة تصمد أمام التدقيق، وضوابط تبقى فعّالة حين يكون أحدهم في عجلة من أمره. الجاهزية الأمنية في الإنتاج تقف حالياً عند 96%.

الخبرة العملية

مدير السحابة وDevOps

Motory · دوام كاملMar 2026 - Presentالحمراء، جدة · عمّان، الأردن

أقود استراتيجية السحابة وهندسة المنصة في Motory، وهي سوق إلكتروني كبير للسيارات. أدير بيئة متعددة السحابات عبر AWS وHuawei Cloud وHetzner، وأبقى منخرطاً عملياً بنحو 70% في المعمارية والكود. أقود فريق DevOps المسؤول عن موثوقية خدماتنا المصغّرة في الإنتاج وقابليتها للتوسّع وأمنها، وهي تخدم أكثر من مليون مستخدم نشط. أتولى أيضاً ممارسات CI/CD وتحسين التكلفة وأعمال الامتثال ضمن بنية عالية التوافر ومتعددة المناطق.

المساهمات والمسؤوليات

  • البنية التحتية ككود: نقلت كل شيء من النقر اليدوي في الكونسول إلى Terraform بنسبة 100%. أنشأت GitOps عبر ArgoCD وHelm للحفاظ على اتساق عمليات النشر وقابليتها للتدقيق.
  • التحديث: قدت الانتقال من تطبيق أحادي إلى خدمات مصغّرة لأكثر من مليون مستخدم. كتبت مخطط Helm متعدد بيئات التشغيل وحّد طريقة تعاملنا مع التوسّع والفحوصات والشبكات عبر جميع الخدمات.
  • أدوات مخصصة: بنيت مشغّل Kubernetes مخصصاً بلغة Go لحل مشكلة تزويد لم تستطع المتحكمات القياسية معالجتها. يندمج مع مسار التسليم القائم على Helm وArgoCD، فتُنشر الموارد التي يديرها بالطريقة نفسها التي يُنشر بها كل شيء آخر.

مساعد مدير مهندس DevOps

البنك الأهلي الأردني · دوام كاملOct 2024 - Feb 2026عمّان، الأردن

كنت مالك المنصة لبيئة AWS الخاصة بالبنك. العمل المصرفي الخاضع للتنظيم يعني أن كل تغيير يحتاج أثراً للتدقيق وتراجعاً يعمل فعلاً، لذا كان معظم العمل جعل المسار الصحيح هو الأسهل، ثم إثبات ذلك للمدققين.

المساهمات والمسؤوليات

  • ملكية المنصة: أدرت أكثر من 15 حساب AWS وأكثر من 20 خدمة مصغّرة في الإنتاج، مقابل أهداف توافر وتعافٍ من الكوارث يُحاسَب عليها بنك فعلاً.
  • Terraform وGitOps: وحّدت عمليات النشر على Terraform، مع ArgoCD وAtlantis بحيث تمر التغييرات عبر المراجعة بدل الكونسول. توليت التوسّع التلقائي وضبط الأحجام لأحمال الإنتاج.
  • الجاهزية الأمنية: وصلت إلى 96% عبر كل الحسابات باستخدام IAM Identity Center وAWS Organizations وضوابط PCI-DSS مدعومة بـ CloudTrail وAWS Config وSecurity Hub.

مهندس DevOps

cirrusgo (شريك AWS) · دوام كاملMar 2023 - Sep 2024عمّان، الأردن

cirrusgo شريك لـ AWS يعمل مع شركات في منطقة الشرق الأوسط وشمال أفريقيا.

كنت المهندس المسؤول عن بيئات AWS الهجينة لأكثر من 8 عملاء مؤسسيين، عدد منهم في التقنية المالية. وصل معظمهم ببنية محلية لم يكونوا مستعدين للتخلي عنها، فكان العمل هو جعل AWS وخوادمهم القائمة تتصرف كمنصة واحدة دون إزعاج الجهة التنظيمية التي يخضعون لها.

المساهمات والمسؤوليات

  • معمارية الحلول: صممت البنى الكاملة (خدمات مصغّرة، مدفوعة بالأحداث، بلا خوادم) وخفضت تكاليف السحابة بنسبة 25-40% عبر ضبط الأحجام والحجوزات وإطفاء ما لا يستخدمه أحد.
  • أسس البنية ككود: أسست طبقة Terraform وTerragrunt والهيكل متعدد الحسابات والبيئات على AWS Organizations، ثم كتبت التوثيق المرافق لها.
  • منصات الحاويات: شغّلت أحمالاً في حاويات على ECS وFargate وEKS عبر dev وUAT والإنتاج، منشورة عبر GitOps بصور مُحصّنة.

التعليم والشهادات

AWS Certified Developer - Associate

Amazon Web Services (AWS)صدرت شباط 2024 · تنتهي شباط 2027

تغطي تطوير التطبيقات على AWS ونشرها وتصحيحها، إضافة إلى خدمات AWS الأساسية ودورة حياة التطبيق.

AWS Certified Cloud Practitioner

Amazon Web Services (AWS)صدرت تشرين الأول 2023 · تنتهي شباط 2027

معرفة تأسيسية بـ AWS: الخدمات الأساسية والتسعير والأمن والمعمارية.

AWS Academy Graduate - AWS Academy Cloud Foundations

Amazon Web Services (AWS)صدرت تشرين الثاني 2022

مساق تمهيدي في AWS يغطي الحوسبة والشبكات وقواعد البيانات والتخزين.

المشاريع والأدوات

عمل مفتوح المصدر أتولاه خارج العمل اليومي: صور حاويات مُحصّنة، ومخططات Helm، وأدوات للمطورين. بنيتها لأنني احتجتها، ونشرتها لأن غيري قد يحتاجها.

QuenchWorks, 0-CVE Hardened Images & Helm Charts

بديل أمني أولاً مبني من الصفر لكتالوج Bitnami: صور حاويات ومخططات Helm مبنية بالكامل من المصدر على Wolfi، ومُحصّنة تحت بوابة بناء صارمة بصفر ثغرات، وموقّعة تشفيرياً ومثبّتة بالبصمة. مجانية ومستقلة وقابلة للاستضافة الذاتية بالكامل.

apkomelangeWolfiHelm+6

sysdesign, System Design Knowledge for AI Agents

إضافة لـ Claude Code تربط معرفة تصميم الأنظمة القائمة على المفاضلات بوكيلك الذكي: مهارة واحدة، وأحد عشر أمراً، ومرجع منظّم يغطي المعمارية والتوسّع والموثوقية.

Claude CodeMarkdownPythonMermaid

Mathematics - Formula Reference

مرجع ويب نظيف وقابل للبحث للصيغ الرياضية عبر الجبر والهندسة وحساب المثلثات والتفاضل والتكامل. صُمم ليقلّل زمن البحث عن صيغة إلى ثوانٍ.

AstroJSTypeScriptTailwind CSSReact+2

ما أعمل به فعلاً

هذه الأدوات التي أستخدمها في معظم الأسابيع، لا قائمة بكل ما فتحته مرة واحدة. الثقل الأكبر على AWS وTerraform وKubernetes، لأن هذا ما يتطلبه تشغيل منصة خاضعة للتنظيم.

السحابة والبنية التحتية

AWS هي الأداة اليومية: EC2 وEKS وECS وFargate وS3 وRDS وIAM وVPC وOrganizations وIAM Identity Center وLambda وCloudFormation وCloudWatch. أستخدم إطار Well-Architected غالباً في ركنَي الأمان والتكلفة. أما Azure وOCI فأعرف كيف أتحرك فيهما، وليس أكثر من ذلك.

الحاويات والتنسيق

ECS وFargate وEKS في الإنتاج، وDocker في كل مكان، وArgoCD لـ GitOps. معظم العمل الحقيقي هنا غير لامع: ضبط الطلبات والحدود، وإبقاء الصور صغيرة، وجعل الملفات نفسها تتصرف بالطريقة ذاتها في dev وUAT والإنتاج.

CI/CD والأتمتة

GitHub Actions وAWS CodePipeline وCodeBuild وJenkins وGitLab CI. أجهّز إصدارات blue-green وcanary، وأضع الاختبارات والفحص أمام كل ترقية من dev إلى UAT إلى الإنتاج، وأكتب الربط بأي من Python أو Bash أو PowerShell أو TypeScript مما يقرأه الفريق أصلاً.

الأمن وDevSecOps

أربط البنية التحتية بمعايير PCI-DSS وCIS Benchmark وNIST، ثم أؤتمت الأدلة حتى لا يضطر أحد لالتقاط صور الشاشة في الأسبوع السابق للتدقيق. Trivy داخل المسار، وVault وSecrets Manager للأسرار، وصلاحيات IAM بأقل امتياز، وCloudTrail وAWS Config وSecurity Hub. الإنتاج يقف عند جاهزية 96%.

المراقبة وقابلية الرصد

Prometheus وGrafana وCloudWatch ومنظومة ELK. لوحات يفتحها الناس فعلاً، وسجلات مركزية بما يكفي للبحث فيها أثناء الحادثة، وتنبيهات مضبوطة بحيث يعني وصول التنبيه أن شيئاً ما معطّل.

قواعد البيانات والتطوير

PostgreSQL وMySQL وMongoDB وDynamoDB وS3 خلف الخدمات المصغّرة، والعمل غالباً على أنماط الوصول والضبط. على جانب التطبيقات شحنت Spring Boot وNode.js وReact في التقنية المالية.

280 ملاحظة دوّنتها كي لا أعيد تعلّمها

ملاحظات من تشغيل منصات AWS في قطاع تقنية مالية خاضع للتنظيم. معظمها أوامر كنت أنساها ومفاهيم كنت أعيد استنتاجها من الصفر في كل مرة. بعضها هنا لأن زميلاً سأل ولم يكن لديّ جواب جاهز.

ما يمكنني المساعدة فيه

بيئات AWS متعددة الحسابات، ومسارات CI/CD، والبنية التحتية ككود، مبنية لفرق تُسأل أمام مدقّق.

01استشارات السحابة وDevOps

استشارات السحابة وDevOps

أؤسس وأدير بيئات AWS متعددة الحسابات لشركات التقنية المالية وغيرها من القطاعات الخاضعة للتنظيم. تبدأ العملية عادة من AWS Organizations وIAM Identity Center، ثم الربط الهجين، ثم الفاتورة. خفض التكلفة جاء بين 25% و40% دون التفريط بأي ضابط أمني.

  • بيئات متعددة الحسابات على AWS Organizations وIAM Identity Center
  • Terraform وCloudFormation لكل ما كان سيصبح نقرة يدوية في الكونسول
  • ضوابط PCI-DSS مع أتمتة الأدلة، والجاهزية حالياً 96%
  • Kubernetes وDocker في الإنتاج، بحجم مضبوط لا مبالغ فيه
  • عمل على التكلفة أثمر خفضاً بين 25% و40%
02مسارات CI/CD مخصصة

مسارات CI/CD مخصصة

أبني مسارات إصدار لأماكن يكون فيها النشر الخاطئ ملاحظة تدقيق لا مجرد انقطاع. الاختبارات وفحص الصور تعمل داخل المسار، والإصدارات تخرج بأسلوب blue-green أو canary، والتراجع شيء يستطيع مهندس مناوب متعب تنفيذه فعلاً.

  • GitOps عبر ArgoCD، بحيث يكون المستودع مصدر الحقيقة
  • إصدارات blue-green وcanary مع تراجع يعمل فعلاً
  • مبنية على AWS CodePipeline أو GitHub Actions أو Jenkins، أيها لديكم
  • اختبارات وفحص للصور قبل كل ترقية
  • الترقية من dev إلى UAT إلى الإنتاج دون نسخ يدوي
03البنية التحتية ككود (IaC)

البنية التحتية ككود (IaC)

أكتب طبقة Terraform وTerragrunt التي يبني عليها الآخرون: وحدات قابلة لإعادة الاستخدام، وتخطيط موثّق للحسابات والبيئات، ومكتبات أتمتة صغيرة تمنع خمسة فرق من حل المشكلة نفسها بخمس طرق مختلفة.

  • Terraform وTerragrunt، مع Atlantis لتمر التغييرات عبر المراجعة
  • تخطيط للحسابات والبيئات مكتوب وموثّق
  • وحدات قابلة لإعادة الاستخدام، مع أدوات مساعدة بلغتي Python وJavaScript
  • التزويد والتوسّع التلقائي دون الحاجة إلى تذكرة
  • فحوصات PCI-DSS وCIS Benchmark تعمل من تلقاء نفسها
cta-image

تحتاج مساعدة في أي من هذا؟

بيئات AWS متعددة الحسابات، وCI/CD، والتحضير لـ PCI-DSS، أو فاتورة كبرت بينما لا ينظر أحد: إن كان الأمر ضمن القائمة أعلاه فقد تعاملت معه في الإنتاج. أخبرني ما المعطّل أو المكلف أكثر من اللازم وسأعطيك جواباً صريحاً عمّا إذا كنت أستطيع المساعدة.

لنتحدث