نبذة

أنا عبد الكريم ، مغربي في الـ21 من عمري، حاصل على بكالوريوس الأمن السيبراني من مدرسة Ynov الفرنسية بالدار البيضاء (الأول في الترتيب، تخرج 2025) بعد دبلوم في أنظمة الحواسيب والشبكات (الأول في الترتيب، 2024). كمختبر اختراق حر لأكثر من سنتين، أمنت أكثر من 50 منصة عبر برامج bug bounty، واكتشفت ثغرات حرجة مثل XSS على Tesla وRCE على أصل RedBull، محققاً أكثر من 14,000 دولار ودخول قاعة المشاهير في Paysafe. أحمل شهادات مثل eJPT v2، CRTA، CAPen، وPractical Ethical Hacking، وأتقن اختبار الويب/API (OWASP Top 10، Burp Suite، sqlmap)، الشبكات (Nmap، Metasploit)، Active Directory (BloodHound)، والسحابة (S3). طور أدوات مثل Nmap-Bomber للمسح المتوازي، وأدير مدونة على Medium (mchklt.medium.com ، 1000 متابع، 70 ألف مشاهدة) لمشاركة دراسات حالة محذوفة. أدرس أساسيات Linux، PowerShell، Python، وأمان الويب، وأطمح في تأسيس شركة أمن سيبراني. متاح فوراً للعمل عن بعد أو في الموقع، للعروض أو الاستشارات.


الخبرات

مختبر اختراق حر (2023 – الحاضر، عن بعد)

أجريت أكثر من 50 تقييماً أمنياً عبر برامج bug bounty على منصات مثل Bugcrowd، واكتشفت ثغرات حرجة مثل XSS على Tesla وRCE على أصل RedBull، محققاً أكثر من 14,000 دولار أرباحاً ودخول قاعة المشاهير في Paysafe.

نفذت اختبارات اختراق black-box على تطبيقات الويب، APIs، الشبكات، وبيئات السحابة (مثل أخطاء تكوين AWS S3)، مع تقارير متوافقة مع OWASP تشمل PoCs، تصنيف CVSS، ونصائح الإصلاح.

طور أدوات مخصصة مثل Nmap-Bomber (مسح متوازي بـNmap في Bash)، Ping-Pong (مراقبة المضيفين مع إشعارات Telegram في Python/Bash)، وmosquito_monitorer (سجل payloads MQTT في Python) للأتمتة.

طالب أمن سيبراني ومرشد (2022 – الحاضر، Ynov الدار البيضاء والمجتمع)

بكالوريوس الأمن السيبراني (الأول في الترتيب، 2025)، مع التركيز على صيد التهديدات، تقييم الثغرات، وأمان الذكاء الاصطناعي (مثل fine-tuning LLMs لنمذجة التهديدات).

أكملت دبلوم في أنظمة الحواسيب والشبكات (الأول في الترتيب، 2024) في Cité des Métiers et des Compétences بنادور، متمكناً من إدارة Linux/Windows، الشبكات، والسكريبت.

درّست طالبة عن أساسيات Linux، سكريبت PowerShell/Python، وأمان الويب عبر جلسات فردية ومشاركات مجتمعية.

نشيط في CTFs/المختبرات على HackTheBox (mchklt، Pro Labs: DANTE، ZEPHYR، POO) وTryHackMe (mchklt)، محاكياً استغلال AD والسلاسل الهجومية.

منشئ محتوى تقني ومدون (2023 – الحاضر، Medium والمحفظة)

كتبت مقالات على mchklt.medium.com (1000 متابع، 70 ألف+ مشاهدة)، تغطي دليل pentesting مثل "كيف اكتشفت XSS على Tesla" و"أتمتة الاستطلاع بـNmap-Bomber"، محسنة لـSEO.

أنشأت دراسات الحالة على www.mchklt.com/#case-studies


التعليم

بكالوريوس في الامن السيبراني من مدرسة فرنسية في المغرب (YNOV)

بكالوريوس في الامن السيبراني من مدرسة فرنسية في المغرب (YNOV)


هل تبحث عن فرصة للعمل عن بعد؟

حدد التخصصات التي ترغب في العمل بها لنرسل نشرة الوظائف الدورية إلى بريدك الإلكتروني

برمجة وتطوير
تسويق ومبيعات
كتابة وترجمة
تصميم
إدارة وأعمال
دعم فني
المجالات الأخرى