نُمكّن الابتكار الأمني

أمنٌ مبنيٌّ على
الكشف.

جوشن شركة استشارات في الأمن السيبراني والمرونة الرقمية. نُؤمّن حدودك الرقمية بحلول وخدمات أمن سيبراني متطورة.

المملكة العربية السعودية تعمل مراقبة 24/7
04 متوافق مع NCA ECC · SAMA CSF · PDPL · NDMO
09 تسعة تخصصات تحت سقف واحد
شركاء التقنية

نبني على المنصات التي
تثق بها المؤسسات بالفعل.

OneIdentity Kaspersky SolarWinds Fortinet Saviynt
موقفنا

الامتثال لا يعني الأمان.
نحن نحقّق كليهما.

الأنظمة تخبرك بالحد الأدنى. أما المهاجمون فيكشفون لك الحقيقة.

نقود برؤية

نبدأ من عملك ومخاطره، لا من كتالوج منتجات.

خبرة من الميدان

استشاريونا ممارسون. لقد بنوا الأنظمة نفسها التي يُطلب منهم اختراقها.

أثر حقيقي

يُقاس بالثغرات المُغلقة وعمليات التدقيق المُجتازة، لا بعدد الشرائح.

الحلول

التقنية الصحيحة، مُطبَّقة بإتقان.

البرمجيات وحدها لا تؤمّن شيئًا. نحن نختارها وننشرها ونضبطها ونشغّلها، عبر تسعة مجالات حلول.

إدارة الوصول المتميز (PAM)

خزّن كلمات المرور وبدّلها وحدّد مدتها وسجّل كل جلسة إدارية.

نظام كشف التسلل (IDS)

كشف عبر الشبكة والأجهزة الطرفية والسحابة، مضبوط لينبّه على ما يهم.

استخبارات التهديدات

ما الذي يستهدفك: قطاعك، ومنطقتك، وبياناتك المسرّبة، وعلامتك التجارية.

حماية الهوية

المصادقة متعددة العوامل (MFA)، والوصول المشروط، والتحقق المستمر.

حماية العلامة التجارية

مواقع التصيّد، والتطبيقات المزيّفة، والنطاقات المُقلّدة إملائيًا — نزيلها.

أمن البريد الإلكتروني

الحماية من الانتحال واختراق البريد التجاري (BEC)، وDMARC/SPF/DKIM، والتفجير الآمن.

التوعية والتدريب في الأمن السيبراني

المنصة، إضافة إلى البرنامج العربي أولًا الذي يعمل عليها.

التحليل الجنائي الرقمي والاستجابة للحوادث (DFIR)

ما الذي تسلّل، وكيف، وما الذي مسّه. أدلة تصمد أمام التدقيق.

الحوكمة وإدارة المخاطر والامتثال (GRC)

اربط ضابطًا واحدًا بـ NCA وSAMA وISO وPDPL. دليل واحد يُرضي أربعة أطر.

استكشف كل الحلول ←
الخدمات

تسعة تخصصات. شريك واحد.

أغلب المؤسسات تنتهي بستة مورّدين دون رؤية موحّدة لمخاطرها. نحن مُصمّمون لنكون جهة الاتصال الوحيدة.

CyberCitadel

الأمن، كخدمة.

الارتباطات اللحظية تترك فجوات بينها. CyberCitadel هي منصة جوشن المُنتَجة: مستمرة، قائمة على الاشتراك، وتعمل دائمًا.

PTaaS

اختبار الاختراق كخدمة (PTaaS)

  • اختبار مستمر عبر الويب والجوال وواجهات API والسحابة والشبكات الداخلية
  • تُسلَّم الثغرات فور اكتشافها، لا في ملف PDF بعد ثلاثة أسابيع
  • إعادة اختبار مجانية. نتحقّق من إصلاحك ونغلق الثغرة
  • بوابة مباشرة يستخدمها مهندسوك ومدقّقوك معًا
شاهد كيف يعمل PTaaS ←
GRCaaS

الحوكمة وإدارة المخاطر والامتثال كخدمة (GRCaaS)

  • مراقبة مستمرة للضوابط مقابل NCA وSAMA وPDPL وISO 27001
  • جمع الأدلة وإبقاؤها جاهزة للتدقيق أولًا بأول
  • سجل مخاطر مُحدَّث باستمرار، لا يُحيا قبل شهر من التدقيق
  • تقارير جاهزة للمجلس عند الطلب
شاهد كيف يعمل GRCaaS ←
الامتثال

اعرف موقعك بدقّة.

أربعة أطر تحكم الأمن السيبراني في المملكة. وأغلب المؤسسات خاضعة لاثنين منها على الأقل.

NCA · الضوابط الأساسية للأمن السيبراني

الضوابط الأساسية للهيئة الوطنية للأمن السيبراني، وتغطي الحوكمة والدفاع والمرونة ومخاطر الأطراف الثالثة والأنظمة الصناعية — بدليل تنفيذ فعلي، لا نيّة فحسب.

على من يسري

الجهات الحكومية، والبنية التحتية الوطنية الحيوية، ومزوّدو خدماتها.

ماذا يفعل جوشن

تقييم الفجوات مقابل كل ضابط، وخارطة طريق معالجة مُرتّبة حسب الأولوية، وتنفيذ عملي، وحزمة الأدلة التي سيطلبها مقيّمك فعلًا.

المنهجية

قيّم. حصّن. أثبت. كرّر.

الخطوات الأربع نفسها، سواء أمّنّا بنكًا أو محطة كهرباء فرعية.

01

التقييم

نحدّد موقعك الفعلي: أصولك، ومدى تعرّضك، والتزاماتك التنظيمية، والفجوة بينها. بلا افتراضات، وبلا قوالب مُعاد استخدامها.

02

التحصين

نغلق الفجوات حسب الأولوية، مُرجّحةً بالمخاطر الحقيقية على عملك لا بدرجة الخطورة وحدها. ننفّذ، لا نكتفي بالتوصية.

03

الإثبات

نختبر الدفاعات التي بنيناها. وإن لم تصمد، نقول ذلك. المُخرَج دليل: لمجلسك، ولجهتك التنظيمية، ولك.

04

التكرار

سطح الهجوم لديك يتغيّر أسبوعيًا، وكذلك التهديد. الوضع الأمني معدّل لا حالة ثابتة. ونحن نُبقيه يتحرّك في الاتجاه الصحيح.

من نحمي

حيث تكون المخاطر في أعلاها.

القطاع الحكومي

الجهات الوطنية الخاضعة لولاية NCA، حيث يمسّ الاختراق الثقة العامة.

الخدمات المالية

البنوك وشركات التأمين والتقنية المالية الخاضعة لإشراف SAMA، حيث يُقاس التوقّف بالريالات في الثانية.

الطاقة والصناعة

مشغّلون تسبق أنظمة تحكّمهم عصر الإنترنت، ولا يمكن ترقيعها ببساطة في يوم عادي.

المشاريع العملاقة لرؤية 2030

بيئات جديدة يمكن فيها تصميم الأمن من الأساس بدل إضافته لاحقًا.

المنشآت الصغيرة والمتوسطة

شركات نامية تحتاج أمنًا حقيقيًا دون بناء إدارة أمن كاملة.

لنكتشف الشكل الحقيقي لسطح الهجوم لديك.

ثلاثون دقيقة مع استشاري أول. لا عرض مبيعات ولا التزام، بل إجابة صريحة عن موقعك الأمني الحالي.

بلا مكالمة مبيعات · ممارس مختص، لا مندوب