قمت بتصميم وبناء "Azure Landing Zone" متكاملة لبنك متوسط الحجم، بهدف توفير بيئة سحابية آمنة وقابلة للتوسع، متوافقة تماماً مع إطار عمل مايكروسوفت (Microsoft Cloud Adoption Framework - CAF).
المهام التي قمت بإنجازها: * تصميم المعمارية: بناء بنية تحتية تعتمد على طراز (Hub-and-Spoke Architecture) لضمان فصل الشبكات وتنظيم الموارد. * الأمان والحماية: تفعيل Azure Firewall و VPN Gateway لتأمين الاتصالات، مع إعداد Azure Bastion للوصول الآمن للخوادم. * المراقبة والتحليل: ربط النظام بـ Microsoft Sentinel و Log Analytics لمراقبة التهديدات الأمنية وتحليل السجلات مركزياً. * الأتمتة والامتثال: كتابة نصوص PowerShell واستخدام قوالب ARM Templates لأتمتة إنشاء الموارد وضمان تطبيق سياسات الأمان (Azure Policy) بشكل تلقائي.
التقنيات المستخدمة: Microsoft Azure, Network Security, PowerShell, ARM Templates, Microsoft Sentinel, Azure Policy.
هذا المشروع يثبت قدرتي على التعامل مع البيئات الحساسة التي تتطلب أعلى معايير الأمان والموثوقية.