أمنٌ مبنيٌّ على
الكشف.
جوشن شركة استشارات في الأمن السيبراني والمرونة الرقمية. نُؤمّن حدودك الرقمية بحلول وخدمات أمن سيبراني متطورة.
نبني على المنصات التي
تثق بها المؤسسات بالفعل.
الامتثال لا يعني الأمان.
نحن نحقّق كليهما.
الأنظمة تخبرك بالحد الأدنى. أما المهاجمون فيكشفون لك الحقيقة.
نقود برؤية
نبدأ من عملك ومخاطره، لا من كتالوج منتجات.
خبرة من الميدان
استشاريونا ممارسون. لقد بنوا الأنظمة نفسها التي يُطلب منهم اختراقها.
أثر حقيقي
يُقاس بالثغرات المُغلقة وعمليات التدقيق المُجتازة، لا بعدد الشرائح.
التقنية الصحيحة، مُطبَّقة بإتقان.
البرمجيات وحدها لا تؤمّن شيئًا. نحن نختارها وننشرها ونضبطها ونشغّلها، عبر تسعة مجالات حلول.
إدارة الوصول المتميز (PAM)
خزّن كلمات المرور وبدّلها وحدّد مدتها وسجّل كل جلسة إدارية.
نظام كشف التسلل (IDS)
كشف عبر الشبكة والأجهزة الطرفية والسحابة، مضبوط لينبّه على ما يهم.
استخبارات التهديدات
ما الذي يستهدفك: قطاعك، ومنطقتك، وبياناتك المسرّبة، وعلامتك التجارية.
حماية الهوية
المصادقة متعددة العوامل (MFA)، والوصول المشروط، والتحقق المستمر.
حماية العلامة التجارية
مواقع التصيّد، والتطبيقات المزيّفة، والنطاقات المُقلّدة إملائيًا — نزيلها.
أمن البريد الإلكتروني
الحماية من الانتحال واختراق البريد التجاري (BEC)، وDMARC/SPF/DKIM، والتفجير الآمن.
التوعية والتدريب في الأمن السيبراني
المنصة، إضافة إلى البرنامج العربي أولًا الذي يعمل عليها.
التحليل الجنائي الرقمي والاستجابة للحوادث (DFIR)
ما الذي تسلّل، وكيف، وما الذي مسّه. أدلة تصمد أمام التدقيق.
الحوكمة وإدارة المخاطر والامتثال (GRC)
اربط ضابطًا واحدًا بـ NCA وSAMA وISO وPDPL. دليل واحد يُرضي أربعة أطر.
تسعة تخصصات. شريك واحد.
أغلب المؤسسات تنتهي بستة مورّدين دون رؤية موحّدة لمخاطرها. نحن مُصمّمون لنكون جهة الاتصال الوحيدة.
إدارة الهوية والوصول (IAM)
تحكّم فيمن يصل إلى ماذا، وأثبت ذلك. مُصمَّم لحماية الأصول ودعم النمو.
IAM · SAVIYNT · ONEIDENTITYالأمن الهجومي
نكتشف الثغرات التي سيجدها المهاجم أولًا.
VAPT · الفريق الأحمر · OSCPالحوكمة وإدارة المخاطر والامتثال
أدِر المخاطر وأثبت الامتثال من خلال حوكمة حقيقية.
NCA ECC · SAMA CSF · ISO 27001مدير أمن المعلومات الافتراضي
توجيه استراتيجي، دون تعيين بدوام كامل.
vCISO · جاهز للمجلسالتوعية والتدريب في الأمن السيبراني
أشخاص يتعرّفون على التهديد قبل وقوعه.
محاكاة تصيّد · بالعربية أولًابرنامج المرونة السيبرانية
مرونة مبنية لتصمد أمام ما هو قادم.
BCP · DR · أدلة IRأمن OT/ICS
تأمين الأنظمة الصناعية التي لا تحتمل التوقف.
IEC 62443 · نموذج بوردوالحل المتكامل للمنشآت الصغيرة والمتوسطة
كل احتياجات الأمن، شريك واحد، سقف واحد.
مُدار · رسوم ثابتةMicro SaaS
طريقك إلى ريادة الأعمال في الأمن السيبراني.
إرشاد · Micro SaaSالأمن، كخدمة.
الارتباطات اللحظية تترك فجوات بينها. CyberCitadel هي منصة جوشن المُنتَجة: مستمرة، قائمة على الاشتراك، وتعمل دائمًا.
اختبار الاختراق كخدمة (PTaaS)
- اختبار مستمر عبر الويب والجوال وواجهات API والسحابة والشبكات الداخلية
- تُسلَّم الثغرات فور اكتشافها، لا في ملف PDF بعد ثلاثة أسابيع
- إعادة اختبار مجانية. نتحقّق من إصلاحك ونغلق الثغرة
- بوابة مباشرة يستخدمها مهندسوك ومدقّقوك معًا
الحوكمة وإدارة المخاطر والامتثال كخدمة (GRCaaS)
- مراقبة مستمرة للضوابط مقابل NCA وSAMA وPDPL وISO 27001
- جمع الأدلة وإبقاؤها جاهزة للتدقيق أولًا بأول
- سجل مخاطر مُحدَّث باستمرار، لا يُحيا قبل شهر من التدقيق
- تقارير جاهزة للمجلس عند الطلب
اعرف موقعك بدقّة.
أربعة أطر تحكم الأمن السيبراني في المملكة. وأغلب المؤسسات خاضعة لاثنين منها على الأقل.
الضوابط الأساسية للهيئة الوطنية للأمن السيبراني، وتغطي الحوكمة والدفاع والمرونة ومخاطر الأطراف الثالثة والأنظمة الصناعية — بدليل تنفيذ فعلي، لا نيّة فحسب.
الجهات الحكومية، والبنية التحتية الوطنية الحيوية، ومزوّدو خدماتها.
تقييم الفجوات مقابل كل ضابط، وخارطة طريق معالجة مُرتّبة حسب الأولوية، وتنفيذ عملي، وحزمة الأدلة التي سيطلبها مقيّمك فعلًا.
نضج عبر أربعة مجالات: القيادة والحوكمة، وإدارة المخاطر والامتثال، والعمليات والتقنية، والأطراف الثالثة والسحابة. يُقاس على مقياس، لا بخانة اختيار.
البنوك وشركات التأمين وشركات التمويل ومزوّدو المدفوعات وشركات التقنية المالية الخاضعة لتنظيم SAMA.
تقييم النضج، وتقارير على مستوى المجلس، ورفع مستوى الضوابط، والجاهزية لدورة مراجعة SAMA.
الأساس النظامي للمعالجة، وحقوق أصحاب البيانات، والإبلاغ عن الانتهاكات، وضوابط النقل عبر الحدود، ومسؤول محدّد ومساءل.
كل مؤسسة تعالج البيانات الشخصية للأفراد في المملكة العربية السعودية.
اكتشاف البيانات ورسم خرائطها، وتقييم الفجوات، وصياغة السياسات والإشعارات، والجاهزية للاستجابة للانتهاكات، وضوابط خصوصية تصمد عمليًا.
بيانات مُحوكَمة ومصنّفة ومضبوطة الجودة مع ملكية واضحة عبر دورة حياتها.
الجهات الحكومية وبياناتها.
نموذج تشغيل لحوكمة البيانات، ومخطط تصنيف، ومواءمة ضوابطك مع المعايير الوطنية.
قيّم. حصّن. أثبت. كرّر.
الخطوات الأربع نفسها، سواء أمّنّا بنكًا أو محطة كهرباء فرعية.
التقييم
نحدّد موقعك الفعلي: أصولك، ومدى تعرّضك، والتزاماتك التنظيمية، والفجوة بينها. بلا افتراضات، وبلا قوالب مُعاد استخدامها.
التحصين
نغلق الفجوات حسب الأولوية، مُرجّحةً بالمخاطر الحقيقية على عملك لا بدرجة الخطورة وحدها. ننفّذ، لا نكتفي بالتوصية.
الإثبات
نختبر الدفاعات التي بنيناها. وإن لم تصمد، نقول ذلك. المُخرَج دليل: لمجلسك، ولجهتك التنظيمية، ولك.
التكرار
سطح الهجوم لديك يتغيّر أسبوعيًا، وكذلك التهديد. الوضع الأمني معدّل لا حالة ثابتة. ونحن نُبقيه يتحرّك في الاتجاه الصحيح.
حيث تكون المخاطر في أعلاها.
القطاع الحكومي
الجهات الوطنية الخاضعة لولاية NCA، حيث يمسّ الاختراق الثقة العامة.
الخدمات المالية
البنوك وشركات التأمين والتقنية المالية الخاضعة لإشراف SAMA، حيث يُقاس التوقّف بالريالات في الثانية.
الطاقة والصناعة
مشغّلون تسبق أنظمة تحكّمهم عصر الإنترنت، ولا يمكن ترقيعها ببساطة في يوم عادي.
المشاريع العملاقة لرؤية 2030
بيئات جديدة يمكن فيها تصميم الأمن من الأساس بدل إضافته لاحقًا.
المنشآت الصغيرة والمتوسطة
شركات نامية تحتاج أمنًا حقيقيًا دون بناء إدارة أمن كاملة.
ملاحظات ميدانية من الخطوط الأمامية.
تحليلات حول الأنظمة السعودية، والتهديدات الناشئة، وما نرصده في الميدان.
لنكتشف الشكل الحقيقي لسطح الهجوم لديك.
ثلاثون دقيقة مع استشاري أول. لا عرض مبيعات ولا التزام، بل إجابة صريحة عن موقعك الأمني الحالي.
بلا مكالمة مبيعات · ممارس مختص، لا مندوب