أربع سنوات في بناء أنظمة داخلية للقطاع الحكومي — من واجهات Next.js إلى خدمات ASP.NET Core و PostgreSQL، بمعمارية نظيفة وتركيز على الأمن.
نبذة
مهندس برمجيات Full-Stack بخبرة قاربت الأربع سنوات في بناء تطبيقات الويب المؤسسية، مع تخصص في أنظمة ERP والأنظمة الداخلية للقطاع العام.
أشتغل على الطبقات كلها: واجهات Next.js و TypeScript، خدمات خلفية بـ ASP.NET Core و Python، نمذجة بيانات على PostgreSQL، ومصادقة مركزية عبر Keycloak بمعايير OIDC.
أصمّم الأنظمة على أساس Vertical Slice و Clean Architecture ومبادئ SOLID، حتى تبقى قواعد الكود الكبيرة قابلة للصيانة بعد سنين. وأسلّم المهمة كاملة — من تعريف المتطلب إلى النشر عبر Docker.
اهتمامي المتنامي الحالي هو أمن التطبيقات: كتابة كود آمن، وفهم ثغرات OWASP Top 10، ومراجعة تطبيقاتي بنفسي لاكتشاف الثغرات وتوثيقها ومعالجتها.
- ٤
- سنوات خبرة
- ٤٠+
- شريحة ميزة في نظام واحد
- ٤
- أنظمة مؤسسية مسلَّمة
اللغات
- العربيةاللغة الأم
- الإنجليزيةإجادة عملية احترافية
الخدمات
شنو أقدر أبني إلك
المشاريع
أنظمة داخلية مغلقة — التفاصيل مكتوبة، بلا روابط عامة
المشاريع أدناه أنظمة داخلية لجهة حكومية، ما تنشر علنًا ولا تتوفر لها روابط أو صور. الوصف يركز على القرارات الهندسية بدل الواجهات.
الأمن
أمن التطبيقات — اهتمام عملي، لا سطر في قائمة مهارات
أطوّر مهاراتي في أمن التطبيقات بشكل عملي: أراجع تطبيقاتي بنفسي، أوثّق ما ألقاه، وأعالجه. هذا الجزء من شغلي أعتبره جزءًا من التسليم، مو مرحلة منفصلة تجي بالآخر.
مراجعة أمنية ذاتية موثّقة
أجريت مراجعة أمنية كاملة على نظام إدارة المخازن بمبادرة شخصية — فحص مقابل OWASP Top 10، توثيق الثغرات بأثرها وأولويتها، ثم المعالجة وإعادة التحقق.
توكنات خارج متناول المتصفح
اعتماد نمط Backend-for-Frontend مع Keycloak و Auth.js، حتى يبقى توكن الوصول على الخادم. هذا يلغي فئة كاملة من ثغرات سرقة الجلسات عبر XSS بدل ما يخففها.
مصادقة وصلاحيات بمعايير مفتوحة
مصادقة مركزية عبر OIDC و OAuth2، صلاحيات مبنية على الأدوار تُفحص على مستوى كل عملية لا الواجهة فقط، ودعم الدخول بلا كلمة مرور عبر WebAuthn.
كتابة كود آمن واختبار أمني
تركيز على OWASP Top 10 في المراجعات اليومية، وتطوير مستمر في أدوات الفحص الساكن والديناميكي (SAST / DAST) وتطبيقها على ما أبنيه.
المسيرة
- 2022 — الآن
مهندس برمجيات Full-Stack
جهة حكومية — بغداد
تصميم وبناء تطبيقات ويب مؤسسية داخلية من الطرف للطرف، وامتلاك واجهة Next.js والخلفية بـ ASP.NET Core و Python. مراجعات كود، واختبارات وحدة وتكامل، ونشر عبر Docker.
- 2016 — 2019
بكالوريوس هندسة الحاسوب
كلية مدينة العلم الجامعة — بغداد
مواد ذات صلة: هياكل البيانات، الخوارزميات، تطوير الويب، وأنظمة إدارة قواعد البيانات.
شهادات
- Build ASP.NET Core Web API — Scratch to Finish (.NET 8) — Udemy
- Learn React — Codecademy
- Learn React Router v6 — Codecademy
المهارات التقنية
لغات البرمجة
- C#
- Python
- TypeScript
- JavaScript
- SQL
الخلفية
- ASP.NET Core
- Flask
- REST APIs
- MediatR
- Wolverine
- FluentValidation
- SignalR
الواجهة
- React
- Next.js
- Tailwind CSS
- shadcn/ui
- TanStack Query
- Zustand
- React Hook Form
- Zod
قواعد البيانات
- PostgreSQL
- SQL Server
- MySQL
- Entity Framework Core
- Prisma
المصادقة والأمن
- Keycloak
- OIDC / OAuth2
- JWT
- RBAC
- Secure Coding
- OWASP Top 10
المعمارية
- Vertical Slice Architecture
- Clean Architecture
- CQRS
- SOLID
التشغيل والأدوات
- Docker
- Docker Compose
- Traefik
- Git
- Linux
- Bash
- Redis
- Unit & Integration Testing
عندك نظام تريد تبنيه؟
سواء كان نظامًا داخليًا لمؤسسة، منصة تجارة، أو مراجعة أمنية لتطبيق قائم — راسلني ونتناقش بالتفاصيل.