Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл вчера в 13:09
Мужчина, 45 лет, родился 1 апреля 1981
Москва, готов к переезду, готов к командировкам
методолог, эксперт информационной безопасности. ТЗИ
350 ₽ на руки
Специализации:
- Специалист по информационной безопасности
Тип занятости: полная занятость
Опыт работы 22 года 8 месяцев
Август 2024 — по настоящее время
1 год 10 месяцев
АО "ОЭЗ ППТ Алабуга"
Государственные организации... Показать еще
ведущий специалист- руководитель модуля методологии и экспертизы
1. Разработка регламентов, стандартов, политик по направлению информационная безопасность в соответствии с ФЗ-152, ПП 1119, ФСТЭК 21, ФСБ 378
2. Разработка документов для объектов КИИ ОПК ФЗ-187 ПП -127 ФСТЭК 236, 239, светофор.
3. Разработка документов по информационной безопасности (ISO 2700x, CIS Controls, NIST, C2M2 и др)
4. Проведение анализа, выявление рисков и угроз кибербезопасности в бизнес-процессах, продуктах и инфраструктуре.
Анализ бизнес-требований на соответствие внутренним нормативным документам, требованиям регуляторов, безопасным архитектурам;
- Рассмотрение архитектур, технических заданий, бизнес-решений, проектов. Предъявление требований кибербезопасности для для вновь создаваемых и модернизируемых систем;
- Требования безопасности прорабатываются по следующим направлениям кибербезопасности:
- сетевая безопасность;
- управление доступом;
- криптография;
- защита персональных данных.
- защита объектов КИИ
Апрель 2024 — по настоящее время
2 года 2 месяца
ООО "Скаут плюс"
Руководитель отдела информационной безопасности.
Организация информационной безопасности.
Внедрение системы менеджмента информационной безопасности ISO/IEC 27000.
организация подготовки и внедрения локальных нормативных документов по защите коммерческой тайны. Проведение категорирования объектов КИИ, разработка комплекта документов на значимые объекты КИИ.
Подготовка организационно распорядительной документации по защите персональных данных.
Организация работ и обеспечение документацией по использованию криптографических средств.
Составление и реализация стратегии ИБ, проведение проверок по линии ИБ, выбор вендеров по закупке средств защиты информации.
Управление командой сотрудников, делегирование обязанностей и зон ответственности.
Знание нормативных документов : ФСТЭК, Роскомнадзор, ФСБ в области информационной безопасности, 152-ФЗ, 149-ФЗ, 98-ФЗ, 63-ФЗ,
87-ФЗ 127 ПП
Умение внедрять бизнес процессы по линии ИБ. Организация взаимодействие с регуляторами, прохождение проверок.
Март 2022 — Декабрь 2023
1 год 10 месяцев
ООО УК "Выбор"
Методолог по информационной безопасности
Методолог ИБ. Организация информационной безопасности в группе компаний с нуля.
Внедрение системы менеджмента информационной безопасности ISO/IEC 27000.
Подготовка и внедрение локальных нормативных документов по защите коммерческой тайны.
Подготовка организационно распорядительной документации по защите персональных данных к проверкам регуляторами.
Организация работ и обеспечение документацией по использованию криптографических средств.
Составление и реализация стратегии ИБ, выбор вендеров по закупке средств защиты информации.
Знание нормативных документов : ФСТЭК, Роскомнадзор, ФСБ в области информационной безопасности, 152-ФЗ, 149-ФЗ, 98-ФЗ, 63-ФЗ,
187-ФЗ, ГОСТ 57580.
Экспетиза IT проектов, проведение ПСИ , проведение аудитов, документарных, технических.
Умение внедрять бизнес процессы по линии ИБ.
Апрель 2016 — Март 2022
6 лет
АО Связьтранснефть Северокавказское ПТУС
Новороссийск
Телекоммуникации, связь... Показать еще
Специалист по информационной безопасности.Техническая защита государственной тайны-
Мониторинг событий безопасности, сопровождение средств защиты (DLP- INFOWATCH, checkpoint, Антивирус Kaspersky, MaxPatrol).
Ведение процесса управления уязвимостями. настройка внутренних межсетевых экранов Kaspersky и управление доступом к съёмной носителем
Проведение проверок, служебных расследований по инцидентам ИБ. Выявление причин и условий нарушений в области ИБ. Мониторинг законодательства в области ИБ. Повышение осведомленности работников в области ИБ.
Анализ IT проектов, проектов по построению корпоративных , технологических сетей.
Экспертиза договоров по линии ИБ. Работа с проектной документацией по линии ИБ на сетях связи.
Знание нормативных документов : ФСТЭК, Роскомнадзор, ФСБ в области защиты
конфиденциальной информации, персональных данных, 152-ФЗ, 149-ФЗ, 98-ФЗ, 63-ФЗ,
187-ФЗ.
Техническая защита государственной тайны-
Организация и планирование проведения мероприятий по защите информации, содержащей государственную тайну, на объектах информатизации в соответствии с законодательством Российской Федерации, нормативными правовыми актами и методическими документами ФСТЭК России и ФСБ России , ведение отчетности по данному направлению.
Проведение плановых и внеплановых проверок и оценки эффективности защиты информации, содержащей государственную тайну, от утечки по техническим каналам и от несанкционированного доступа, осуществление постоянного контроля состояния защиты.
Проведении служебных расследований фактов нарушений по вопросам защиты информации, содержащей государственную тайну
Анализ рынка средств защиты информации, подготовка документации на закупка СЗИ.
Разработка технических заданий на выполняемые работ в области защиты информации, содержащей государственную тайну
Организация проведение аттестации объектов информатизации, предназначенных для обработки сведений, составляющих государственную тайну, на соответствие требованиям безопасности информации, с привлечением специализированных организаций. Сопровождение и контроль выполнения работ подрядными организациями. Исполнение функций администратора безопасности. Подготовка распорядительной документации. Сопровождение пользователей.
Июнь 2009 — Апрель 2016
6 лет 11 месяцев
АО Связьтранснефть Северокавказское ПТУС
Новороссийск
Информационные технологии, системная интеграция, интернет... Показать еще
Инженер-программист 2 категории
Администрирование ORACLE, ЕРП Галактика, АС Табель, АС Списание, АС Командировки, 3 форма допуска администратор безопасности в РСП.
Апрель 2006 — Июнь 2009
3 года 3 месяца
ТрансТелеком
Новороссийск
Информационные технологии, системная интеграция, интернет... Показать еще
руководитель группы билинга
Начальник отдела расчета абонентов.
Организация внедрение автоматизированной системы расчетов с абонентами BILLING. Разработка СУБд на MSSQL MYSQL, интегрирование систем BILLING c финансовыми и бухгалтерскими системами. Программирование на SQl, в среде 1с 7.7.
Знание бухгалтерского, складского учета.
Знание прицепов расчетов систем Билинга.
Умения выстраивания бизнес процессов.
Разработка инструкций, обучение персонала.
Исполнение обязанностей по совмещению специалиста информационной безопасности.
Июнь 2005 — Апрель 2006
11 месяцев
Новороссийск, rabota.sber.ru/
Финансовый сектор... Показать еще
Программист
Администратор AD, Microsoft Exchange Server, Администрирование сети, поддержка банковского ПО.
Обучение пользователей АРМ работы на банковском ПО.
Сентябрь 2004 — Май 2005
9 месяцев
Санд Софт Новороссийск
Информационные технологии, системная интеграция, интернет... Показать еще
Программист 1с
Программирование на платформы 1с 7.7, автоматизации бухгалтерского налогового учета.
Внедрение типовых конфигураций 1с.
Июль 2003 — Май 2005
1 год 11 месяцев
НИПИ ОКЕАНГЕОФИЗИКА, г. Геленджик
Добывающая отрасль... Показать еще
Программист-инженер
Обслуживание геометрической аппаратуры, снятие параметров и их обработка.
проектирование , настройка, обслуживание ЛВС.
Навыки
Уровни владения навыками
Продвинутый уровень
Средний уровень
Базовый уровень
Опыт вождения
Имеется собственный автомобиль
Права категории B, CОбо мне
- коммуникабельность
- работоспособный
- обучаемость
- быстро вникаю и решаю поставленные задачи.
Умение работать в команде.
Решение задачи в условиях компромиссов бизнеса и регуляторов.
Организация работы отдела информационной безопасности.
Высшее образование
2003
Высшее образование
ТРТУ Таганрогский Государственный Радиотехнический Университет
Радиотехнический факультет, Инженер электронных систем. (Сети связи, радиолокация, навигация, связь с подвижными объектами)
Знание языков
Повышение квалификации, курсы
2025
Информационная безопасность. Безопасность значимых объектов критической информационной инфраструктуры
Академия АйТи, профессиональная переподготовка
2021
АНО ДПО «Институт современных технологий и менеджмента»
профессиональная переподготовка, Информационная безопасность компьютерных систем и сетей
2020
СЕВЕРО-ЗАПАДНЫЙ ЦЕНТР КОМПЛЕКСНОЙ ЗАЩИТЫ ИНФОРМАЦИИ
СЕВЕРО-ЗАПАДНЫЙ ЦЕНТР КОМПЛЕКСНОЙ ЗАЩИТЫ ИНФОРМАЦИИ, Техническая защита информации. Способы и средства защиты информации, содержащей государственную
2019
Юридический институт РУТ (МИИТ)
Юридический институт РУТ (МИИТ), Защита государственной тайны
2018
Учебный центр безопасности информации
Учебный центр безопасности информации, Аттестация объектов информатизации по требованиям безопасности информации.
2016
НОУ ДПО «Институт информационных технологий «АйТи»
НОУ ДПО «Институт информационных технологий «АйТи», Защита информации от несанкционированного доступа
2015
Администрирование Oracle 11g. Часть I, Часть II
НОУ УЦ «Сетевая Академия» Москва, сертификат
2011
Разработка в среде АТЛАНТИС
Учебный центр "Галактика", сертификат
2008
Платформа 1с 8.1
Учебный центр 1с №3, сертификат
2007
Бух учет и удит
Информатика плюс, Диплом
Тесты, экзамены
2017
ЦБИ г. Короев
Учебный центр безопасности информации, Аттестация объектов информатизации по требованиям безопасности информации. Защита от несанкционированного доступа
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не имеет значения
