Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был вчера в 13:09

Мужчина, 45 лет, родился 1 апреля 1981

Москва, готов к переезду, готов к командировкам

методолог, эксперт информационной безопасности. ТЗИ

350  на руки

Специализации:
  • Специалист по информационной безопасности

Тип занятости: полная занятость

Опыт работы 22 года 8 месяцев

Август 2024по настоящее время
1 год 10 месяцев
АО "ОЭЗ ППТ Алабуга"

alabuga.ru

Государственные организации... Показать еще

ведущий специалист- руководитель модуля методологии и экспертизы
1. Разработка регламентов, стандартов, политик по направлению информационная безопасность в соответствии с ФЗ-152, ПП 1119, ФСТЭК 21, ФСБ 378 2. Разработка документов для объектов КИИ ОПК ФЗ-187 ПП -127 ФСТЭК 236, 239, светофор. 3. Разработка документов по информационной безопасности (ISO 2700x, CIS Controls, NIST, C2M2 и др) 4. Проведение анализа, выявление рисков и угроз кибербезопасности в бизнес-процессах, продуктах и инфраструктуре. Анализ бизнес-требований на соответствие внутренним нормативным документам, требованиям регуляторов, безопасным архитектурам; - Рассмотрение архитектур, технических заданий, бизнес-решений, проектов. Предъявление требований кибербезопасности для для вновь создаваемых и модернизируемых систем; - Требования безопасности прорабатываются по следующим направлениям кибербезопасности: - сетевая безопасность; - управление доступом; - криптография; - защита персональных данных. - защита объектов КИИ
Апрель 2024по настоящее время
2 года 2 месяца
ООО "Скаут плюс"
Руководитель отдела информационной безопасности.
Организация информационной безопасности. Внедрение системы менеджмента информационной безопасности ISO/IEC 27000. организация подготовки и внедрения локальных нормативных документов по защите коммерческой тайны. Проведение категорирования объектов КИИ, разработка комплекта документов на значимые объекты КИИ. Подготовка организационно распорядительной документации по защите персональных данных. Организация работ и обеспечение документацией по использованию криптографических средств. Составление и реализация стратегии ИБ, проведение проверок по линии ИБ, выбор вендеров по закупке средств защиты информации. Управление командой сотрудников, делегирование обязанностей и зон ответственности. Знание нормативных документов : ФСТЭК, Роскомнадзор, ФСБ в области информационной безопасности, 152-ФЗ, 149-ФЗ, 98-ФЗ, 63-ФЗ, 87-ФЗ 127 ПП Умение внедрять бизнес процессы по линии ИБ. Организация взаимодействие с регуляторами, прохождение проверок.
Март 2022Декабрь 2023
1 год 10 месяцев
ООО УК "Выбор"
Методолог по информационной безопасности
Методолог ИБ. Организация информационной безопасности в группе компаний с нуля. Внедрение системы менеджмента информационной безопасности ISO/IEC 27000. Подготовка и внедрение локальных нормативных документов по защите коммерческой тайны. Подготовка организационно распорядительной документации по защите персональных данных к проверкам регуляторами. Организация работ и обеспечение документацией по использованию криптографических средств. Составление и реализация стратегии ИБ, выбор вендеров по закупке средств защиты информации. Знание нормативных документов : ФСТЭК, Роскомнадзор, ФСБ в области информационной безопасности, 152-ФЗ, 149-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, ГОСТ 57580. Экспетиза IT проектов, проведение ПСИ , проведение аудитов, документарных, технических. Умение внедрять бизнес процессы по линии ИБ.
Апрель 2016Март 2022
6 лет
АО Связьтранснефть Северокавказское ПТУС

Новороссийск

Телекоммуникации, связь... Показать еще

Специалист по информационной безопасности.Техническая защита государственной тайны-
Мониторинг событий безопасности, сопровождение средств защиты (DLP- INFOWATCH, checkpoint, Антивирус Kaspersky, MaxPatrol). Ведение процесса управления уязвимостями. настройка внутренних межсетевых экранов Kaspersky и управление доступом к съёмной носителем Проведение проверок, служебных расследований по инцидентам ИБ. Выявление причин и условий нарушений в области ИБ. Мониторинг законодательства в области ИБ. Повышение осведомленности работников в области ИБ. Анализ IT проектов, проектов по построению корпоративных , технологических сетей. Экспертиза договоров по линии ИБ. Работа с проектной документацией по линии ИБ на сетях связи. Знание нормативных документов : ФСТЭК, Роскомнадзор, ФСБ в области защиты конфиденциальной информации, персональных данных, 152-ФЗ, 149-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ. Техническая защита государственной тайны- Организация и планирование проведения мероприятий по защите информации, содержащей государственную тайну, на объектах информатизации в соответствии с законодательством Российской Федерации, нормативными правовыми актами и методическими документами ФСТЭК России и ФСБ России , ведение отчетности по данному направлению. Проведение плановых и внеплановых проверок и оценки эффективности защиты информации, содержащей государственную тайну, от утечки по техническим каналам и от несанкционированного доступа, осуществление постоянного контроля состояния защиты. Проведении служебных расследований фактов нарушений по вопросам защиты информации, содержащей государственную тайну Анализ рынка средств защиты информации, подготовка документации на закупка СЗИ. Разработка технических заданий на выполняемые работ в области защиты информации, содержащей государственную тайну Организация проведение аттестации объектов информатизации, предназначенных для обработки сведений, составляющих государственную тайну, на соответствие требованиям безопасности информации, с привлечением специализированных организаций. Сопровождение и контроль выполнения работ подрядными организациями. Исполнение функций администратора безопасности. Подготовка распорядительной документации. Сопровождение пользователей.
Июнь 2009Апрель 2016
6 лет 11 месяцев
АО Связьтранснефть Северокавказское ПТУС

Новороссийск

Информационные технологии, системная интеграция, интернет... Показать еще

Инженер-программист 2 категории
Администрирование ORACLE, ЕРП Галактика, АС Табель, АС Списание, АС Командировки, 3 форма допуска администратор безопасности в РСП.
Апрель 2006Июнь 2009
3 года 3 месяца
ТрансТелеком

Новороссийск

Информационные технологии, системная интеграция, интернет... Показать еще

руководитель группы билинга
Начальник отдела расчета абонентов. Организация внедрение автоматизированной системы расчетов с абонентами BILLING. Разработка СУБд на MSSQL MYSQL, интегрирование систем BILLING c финансовыми и бухгалтерскими системами. Программирование на SQl, в среде 1с 7.7. Знание бухгалтерского, складского учета. Знание прицепов расчетов систем Билинга. Умения выстраивания бизнес процессов. Разработка инструкций, обучение персонала. Исполнение обязанностей по совмещению специалиста информационной безопасности.
Июнь 2005Апрель 2006
11 месяцев

Новороссийск, rabota.sber.ru/

Финансовый сектор... Показать еще

Программист
Администратор AD, Microsoft Exchange Server, Администрирование сети, поддержка банковского ПО. Обучение пользователей АРМ работы на банковском ПО.
Сентябрь 2004Май 2005
9 месяцев
Санд Софт Новороссийск

Информационные технологии, системная интеграция, интернет... Показать еще

Программист 1с
Программирование на платформы 1с 7.7, автоматизации бухгалтерского налогового учета. Внедрение типовых конфигураций 1с.
Июль 2003Май 2005
1 год 11 месяцев
НИПИ ОКЕАНГЕОФИЗИКА, г. Геленджик

Добывающая отрасль... Показать еще

Программист-инженер
Обслуживание геометрической аппаратуры, снятие параметров и их обработка. проектирование , настройка, обслуживание ЛВС.

Навыки

Уровни владения навыками
Продвинутый уровень
Работоспособность
Информационная безопасность
экспертиза активов продуктов
процессы иб
Защита активов
Уязвимости программного обеспечения
Уязвимости защиты
Средства защиты от несанкционированного доступа
Техническая экспертиза
Экспертиза документов
Знание технологических процессов
Методология тестирования
Средний уровень
Базы данных
DLP
Обеспечение антивирусной защиты
антивирусные средства
Межсетевые экраны
Базовый уровень
DLP (Devicelock, Search Inform, Spector360)

Опыт вождения

Имеется собственный автомобиль

Права категории B, C

Обо мне

- коммуникабельность - работоспособный - обучаемость - быстро вникаю и решаю поставленные задачи. Умение работать в команде. Решение задачи в условиях компромиссов бизнеса и регуляторов. Организация работы отдела информационной безопасности.

Высшее образование

2003
Высшее образование
ТРТУ Таганрогский Государственный Радиотехнический Университет
Радиотехнический факультет, Инженер электронных систем. (Сети связи, радиолокация, навигация, связь с подвижными объектами)

Знание языков

Русский — Родной

Английский — B2 — Средне-продвинутый

Повышение квалификации, курсы

2025
Информационная безопасность. Безопасность значимых объектов критической информационной инфраструктуры
Академия АйТи, профессиональная переподготовка
2021
АНО ДПО «Институт современных технологий и менеджмента»
профессиональная переподготовка, Информационная безопасность компьютерных систем и сетей
2020
СЕВЕРО-ЗАПАДНЫЙ ЦЕНТР КОМПЛЕКСНОЙ ЗАЩИТЫ ИНФОРМАЦИИ
СЕВЕРО-ЗАПАДНЫЙ ЦЕНТР КОМПЛЕКСНОЙ ЗАЩИТЫ ИНФОРМАЦИИ, ​Техническая защита информации. Способы и средства защиты информации, содержащей государственную
2019
Юридический институт РУТ (МИИТ)
Юридический институт РУТ (МИИТ), Защита государственной тайны
2018
Учебный центр безопасности информации
Учебный центр безопасности информации, Аттестация объектов информатизации по требованиям безопасности информации.
2016
НОУ ДПО «Институт информационных технологий «АйТи»
НОУ ДПО «Институт информационных технологий «АйТи», Защита информации от несанкционированного доступа
2015
Администрирование Oracle 11g. Часть I, Часть II
НОУ УЦ «Сетевая Академия» Москва, сертификат
2011
Разработка в среде АТЛАНТИС
Учебный центр "Галактика", сертификат
2008
Платформа 1с 8.1
Учебный центр 1с №3, сертификат
2007
Бух учет и удит
Информатика плюс, Диплом

Тесты, экзамены

2017
ЦБИ г. Короев
Учебный центр безопасности информации, Аттестация объектов информатизации по требованиям безопасности информации. Защита от несанкционированного доступа

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения