Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был более двух недель назад

Мужчина, 45 лет, родился 18 марта 1981

Москва, м. Семеновская, готов к переезду, готов к командировкам

руководитель проекта, информационных технологий / безопасности, аналитик

Специализации:
  • Руководитель группы разработки

Тип занятости: полная занятость, частичная занятость, проектная работа/разовое задание

Опыт работы 12 лет 1 месяц

Июнь 2016Декабрь 2016
7 месяцев
Пищевое производство

Москва

Продукты питания... Показать еще

Руководитель проектов ERP и CRM , ИТ-менеджер,
(срок работы обусловлен сроком Проекта) -полный рефакторинг ИТ; -перевод процессов на ITSM-принципы; -объединение всех регионально распределённых подразделений; -документирование инфраструктуры; -документирование, описание процедур, процессов (as is); -сбор требований к новым технологиям, формализация, описание; -составление детальных программы развития, плана изменений; -руководство разработкой и внедрением ERP; -контроль бюджета, сроков, вех проекта; -менеджмент своих работников (6 человек), аутсорсеров (4 человека) и иностранного внешнего подрядчика; -заключено соглашение SLA, отстроен собственный мониторинг.
Март 2014Май 2016
2 года 3 месяца
Химический машиностроительный холдинг

Москва

Промышленное оборудование, техника, станки и комплектующие... Показать еще

Руководитель проектов, Менеджер проекта сертификации ISO, Руководитель по направлениям "Информационная безопасность" и "автоматизация"
Проект по организации комплексной информационной безопасности: - описание бизнес-процессов, обрабатываемых (хранящихся, доступных) данных, процедур, баз данных; - схемы по территориальному признаку, по отнесению к информационной системе, владельцу данных и т.д.; - описание информационных потоков, оборудования, персонала; - формализация процедур; - сбор требований, пожеланий, ограничений, условий; - вынесение предложений, презентация, защита; - планы по изменениям, работам, переносам, реорганизациям; - менеджмент и управление, контроль процедур, рисков, сроков, работ - как по этапам, так и комплексно. Проект внедрения ITSM-практик. Проект рефакторинга сложного распределённого производства (в части технологий). (Проект очень интересный и технологичный, результат - без преувеличений - прорывной). Проект по сертификации по международному стандарту ISO (в компетентной части): - "перевод" требований; - декомпиляция и разнесение по зонам ответственности; - сбор "обратной связи"; - формализация возможных путей, "обходных манёвров"; - сложный подпроект с консалтингом (для снижения сроков и запредельной стоимости к приемлемым); - полный цикл работ с консалтинговым агентством; - проектная часть по автоматизации, ИТ, АСУ, ИБ, QA и прочим отделам; - участие в финальных этапах сертификации (с успешным результатом). 1. Организация безопасности локальной вычислительной сети (порядка 300-400 сетевых устройств – рабочие станции, серверы, свитчи, NAS, демонстрационное оборудование, телефония, терминалы). 2. Практическое администрирование серверов, организация резервного копирования, централизованного обновления. Аудит сетевой инфраструктуры. 3. Приведение системы в соответствие требованиям отраслевых стандартов, регуляторов, собственников. 4. Приведение в соответствие организационной и распорядительной документации. 5. Документирование сети и полная инвентаризация. 6. Аудит серверов, сетей, прочего оборудования, правил доступа, настроек. 7. Организация круглосуточного контроля состояния серверного, сетевого оборудования и рабочих станций в режиме реального времени с автоматической реакцией на инциденты: - несанкционированных подключений к сети (NAC, IDS); - времени работы устройств, не запланированных остановок и сбоев сетевых служб; - событий журналов Безопасность, Система и Приложения серверов; - запуска и завершения процессов, открытия и закрытия диалоговых окон на рабочих станциях; - подключение внешних накопителей, удалённых дисков и копируемых на них файлов; - контроль возможной утечки информации (DLP). 8. Видеонаблюдение. Разработка, внедрение, обновление, сопровождение. 9. Внедрение и сопровождение единой системы СКУД. 10. Администрирование межсетевых экранов, VPN-туннелей. 11. Делопроизводство и документооборот ИТ, АСУ и ИБ отделов. 12. Бюджетирование направления. 13. Руководство разработкой новых решений, в т.ч. с привлечением сторонних специалистов. 14. Ведение внутренних проектов. 15. Ведение режима коммерческой тайны, соглашений о совместной работе с партнёрами. 16. Введение решений для криптозащиты (переписка, хранение, потоки данных, отпечатки). Оптимизация бизнес-процессов рассчёта, проектирования, производства и выпуска продукции. В результате мониторинга вскрыты факты мошенничества со стороны персонала. Внедрение возможности выборочного доступа к видеонаблюдению для партнёров существенно увеличили лояльность текущих и поток новых. После перевода на единую базу рабочих контактов смена менеджера перестала быть такой болезненной. За счёт оптимизации бизнес-процессов организация быстрее реагирует на тендеры, точнее рассчитывает стоимость проектов, получая конкурентное преимущество. Введя собственный автоматический мониторинг рынка и компаний-партнёров получили существенную экономию на платных сервисах и в виде свободного рабочего времени. Система мониторинга транспорта и грузов оказалась полезной не только для своих нужд, но и для повышения удовлетворённости клиентов. Благодаря нововведениям, руководство получило удобный инструмент отслеживания текущих работ (например, «узел А заказчика Б находится на стадии В»). Реорганизация хранения и обработки информации позволила существенно снизить риски ИТ и ИБ, разгрузить вычислительные мощности. Информационная система (вычислительная сеть) распределена территориально (офисы в Москве, филиалы в других городах и странах, плюс непосредственно производственные), счёт на десятки серверов, сотни рабочих станций, видеокамеры, специализированное оборудование, телефония, удалённые работники, выставочное оборудование и др. Знание законодательства в области ИТ, ИБ, отраслевые нормы и положения. Знания уголовного и административного законодательства в необходимых рамках. Опыт в расследовании внутренних инцидентов.
Март 2010Сентябрь 2013
3 года 7 месяцев

Москва

Государственные организации... Показать еще

Руководитель проекта СЭД, Руководитель проекта ИБ, менеджер проекта ГосУслуг
Руководитель проекта СЭД: - полный цикл проектных работ по внедрению СЭД в головной организации и регионах; - вся документация, все бюджеты, все работники, все планы и проводимые работы; - управление изменениями, доработками; - все работники, специалисты, документация успешно переданы в поддержку. Руководитель проекта ИБ: - сбор требований регуляторов (ФСБ, ФСТЭК, отраслевые ведомства, правительство и т.д.); - декомпиляция, описание требований; - схема необходимых изменений; - согласование, составление плана работ, внесения изменений, интеграции новых сервисов; - контроль работ, изменений, закупка и интеграция; - поэтапная сдача результатов. Как результат 1: успешная поэтапная сертификация со всех органах; Как результат 2: все работники, специалисты, документация успешно переданы в отдельную службу.  Регионально распределённая сеть;  Развитие, поддержка, доработка СЭД.  В 2012 году переведён в отдел ИТ-безопасности  В рамках специалиста ИБ защита систем от вторжений, несанкционированного доступа, защита персональных данных, гостайны и коммерческой тайны, СКДВОС, СКУД, СХПД, госархив.
Ноябрь 2006Февраль 2010
3 года 4 месяца

Москва

Сельское хозяйство... Показать еще

Ведущий специалист дирекции по ИТ
 Регионально распределённая сеть ( в т.ч. с субарендаторами);  АТС Nortel (администрирование, поддержка, билинг);  Маршрутизаторы Cisco (17хх, простое администрирование, т.н. «First-line support»);  Проектирование и ведение разработки собственного ПО;  Организация семинаров, руководство обучением сотрудников;  Разработка и реализация распределённых сетевых ресурсов (резервирование, отчёты, обновление баз, CRM, CRP)
Май 2006Ноябрь 2006
7 месяцев
ЗАО « АгроХолдинг»

Москва

Сельское хозяйство... Показать еще

Проектный руководитель подразделения ИТ
 Развитие ИТ-структуры компании «с нуля»;  Работа с ИТ-персоналом (3 человека в подчинении);  Руководство разработкой и созданием закрытых интернет-ресурсов;  Активное участие в создании и развитии нескольких корпоративных интрАнет – сайтов;  «Поднятие» системы CRM, системы по организации службы поддержки.
Июль 2004Апрель 2006
1 год 10 месяцев

Москва

Государственные организации... Показать еще

Помощник руководителя подразделения ИТ
 Тесты на совместимость с программным обеспечением;  Работа с нестандартным аппаратным обеспечением;  Создание и поддержка защищённых беспроводных сетей (разных стандартов);  Обслуживание порядка 80-90 ПК, 10-12 принтеров и МФУ;  Оборудование типа клиент-сервер (как собственной разработки, так и стандартное);  Создание и администрирование серверов на базе Windows 2000, 2003 (включая миграцию);  Поддержка сервера FreeBSD (простое администрирование, т.н. «First-line support»);  Внедрение терминальной технологии (толстые и тонкие клиенты);  Организация, обучение сотрудников;  Работа с АТС LG, Panasonic, Hyundai.

Навыки

Уровни владения навыками
Администрирование серверов Windows
Государственные структуры
Информационная безопасность
Информационные технологии
Контроль доступа
Системы безопасности
Системы видеонаблюдения
Технические системы и средства безопасности
Технические средства информационной защиты
Управление проектами
Управление разработкой
Руководство коллективом
Active Directory
Аудит безопасности
Средства криптографической защиты информации
ISO 9001
ISO 27001
Администрирование серверов
Электронный документооборот
Экономическая безопасность
VPN
СЭД
Автоматизация технологических процессов
СКУД
CRM
ERP
PMI
ITSM
ITIL
Автоматизация

Обо мне

Интереснее всего мне сейчас заняться развитием отдела или инфраструктуры в целом, ведением какого-то ИТ-направления, развитием конкретного продукта. То есть не узким полем деятельности. Профессионально занимаюсь безопасностью информационных систем более 5 лет. В информационных технологиях более 15 лет. Руководил ИТ подразделениями. Руководил проектными группами. Разрабатывал ПО под свои нужды (это не значит, что я программист). Приведение чего_угодно в соответствие с Правилами, Законодательством (и т.п.) ПДн, СЗИ, СКЗИ, аттестация ФСТЭК и получение лицензий ФСБ. Проводил (в своей части) в соответствие с ISO 9001, ISO 27001. Управление затратами и бюджетом. Управление отделами, в т.ч. распределёнными. Мониторинг распределенной инфраструктуры ИТ. Опыт проектирования и внедрения комплексных систем обеспечения защиты информации на предприятиях. Опыт проектирования и создания систем централизованного автоматизированного управления (или мониторинга) всяких разных штук (станки, ЖД вагоны, транспорт, пользователи сервиса, серверы, программы - что угодно), в том числе ИТ-сервисов и информационной безопасностью. Отдельно упомяну ГОСТы, ISO, стандарты, PMI, Agile, ITSM, SLA, Kanban, Scrum и прочая. Да, я работал с этим. Даже управлял - то есть в основном как раз внедрял и управлял. == Организация эффективной работы отдела и его взаимодействия с другими подразделениями (разобраться кто чем занимается, чего не хватает, "почему не едет"); Выстраивание процесса эксплуатации программно-аппаратных комплексов (то, что компания купила хорошую технологию отнюдь не означает, что отныне всё наладится); Ввод в действие, эксплуатация и техническое сопровождение средств информационной безопасности (верно, "волшебной таблетки" не существует - эти средства нуждаются во внимании); Осуществление мониторинга работоспособности СКЗИ и АСЗИ/СИБ (узкие места, прогнозирование проблем, "у нас уже неделю не работает ххх"); Организация выявления, анализа и диагностики нештатных ситуаций при функционировании информационных систем и систем информационной безопасности, расследование инцидентов (верно, восстановить всё из резервных копий и сменить пароль - недостаточно); Организация регламентных работ по эксплуатации информационных систем и систем информационной безопасности (написать план "как должно быть", увы, недостаточно); Документационное сопровождение выполняемых работ по ИТ и ИБ направлениям ("кто додумался ЭТО делать в период сдачи отчётности?"); Разработка, корректировка регламентов, методических и рабочих (эксплуатационных) документов. Контроль нештатной активности внутренних пользователей ВС; Анализ инцидентов ИБ и их решение; Проведение аудитов, подготовка организационно-распорядительной документации и отчетов по ИБ.

Высшее образование

2002
Высшее образование
Факультет информационных технологий, Инженер

Знание языков

Русский — Родной

Английский — B2 — Средне-продвинутый

Повышение квалификации, курсы

2016
Международный стандарт ISO 9001 (только первая часть).
ВНИИС
2015
Обеспечение информационной безопасности в ИСПДн
Академия Информационных Cистем
2015
Международный стандарт ISO 27001
Академия Информационных Cистем
2014
Windows Server 2008 (большая часть длиннющего цикла).
УЦ "Специалист" при МГТУ
2013
Курс по криптозащите и защищённым каналам связи.
Крипто-ПРО
2013
Xарактерные особенности практического судопроизводства в РФ
УЦ при МГУ
2013
Курс уголовного права для экстерната
МФЮА
2012
 Безопасность информационных технологий;  Обнаружение атак;  Защита сетевого периметра.
УЦ "Информзащита"
2012
Безопасность информационных технологий
УЦ "Информзащита"
2012
Обнаружение атак
УЦ "Информзащита"
2012
Защита сетевого периметра
УЦ "Информзащита"
2005
1С. Вся линейка от бухгалтера до программирования
Учебный центр «Специалист» при МГТУ им. Баумана
2004
Основы технологий в преобразовании, обработке и представлении документов
Учебный центр Хьюлет-Паккард
2004
Управление устройствами сетевой печати
Учебный центр Хьюлет-Паккард

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не более полутора часов