Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Сейчас на сайте

Мужчина

Москва, м. ВДНХ, готов к переезду, готов к командировкам

Руководитель по информационной безопасности / CISO

Специализации:
  • Другое

Тип занятости: полная занятость

Опыт работы 19 лет 4 месяца

Март 2022по настоящее время
4 года 3 месяца
АО"Уголь-Транс"

Россия

Перевозки, логистика, склад, ВЭД... Показать еще

Начальник отдела ИБ
Ключевая задача: Формирование и развитие ИБ как стратегической функции управления бизнес-рисками в компании. Стратегия и Leadership: Разработал и защитил на уровне руководства стратегию ИБ и дорожную карту внедрения СЗИ. Сформировал ИБ-функцию «с нуля»: определил роли, сформировал KPI, выстроил процессы взаимодействия с IT и бизнес-департаментами. Adaptive Security Stack: Спроектировал целевую архитектуру и обеспечил эксплуатацию систем: NGFW (FWM/NCM), WAF, PAM, SIEM (Sigma), EDR (YARA). Результат: системный контроль инфраструктуры и проактивная защита от угроз. Data Protection: Реализовал комплексную модель защиты данных (классификация, маркировка, DLP, Security Awareness). Результат: минимизация рисков утечки данных уровня остаточного риска. Vulnerability & Incident Management: Автоматизировал процессы VM (сканирование, pentest, приоритизация, контроль патч-менеджмента), SIEM (централизованный мониторинг и корреляция событий из разнородных источников). Результат: достижение SLA показателей MTTD/MTTR и управление критическими векторами атак. Solutions & Vendors - Network & Perimeter Security: NGFW (Fortinet, Check Point, Positive Technologies, Palo Alto Networks), WAF (Check Point, Positive Technologies). - Monitoring & Detection: SIEM (Kaspersky KUMA, IBM QRadar, SearchInform, Wazuh), EDR (Kaspersky). - Data & Mail Security: Mail Gateway (Kaspersky KSMG), DLP (SearchInform, Гарда Технологии). - Access & Identity Management: PAM (Indeed), IdM (One Identity). - Operations & Lifecycle: Vulnerability Management (Positive Technologies), AppSec (Solar AppScreener), Pentest & Offensive Security (Cicada8).
Сентябрь 2016Декабрь 2023
7 лет 4 месяца
ООО «Научно-производственное предприятие «Технологии и системы радиомониторинга»

Мытищи (Московская область), tehnos-rm.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Начальник сектора разработки систем защиты информации
Обеспечение безопасности сектора разработки Геораспределенные команды: 350+ пользователей, 6+ ключевых проектов. Сформировал и внедрил управляемый контур защиты информации, стек СЗИ: SIEM, DLP, NGFW, MDM, AV. Обеспечил централизованный процесс мониторинга инцидентов, управление доступами и защитой данных. Процесс разработки Разработал типовую архитектуру средств защиты (АПМДЗ, МЭ, защищенные ОС) и интегрировал её в жизненный цикл разработки и производства. Выстроил процесс изменений архитектуры, коррелирующий с требованиями ИБ к системе, обеспечив масштабируемость и отсутствие влияния функций ИБ на сроки сдачи проектов. Взаимодействие с регулятором Подготовил организационно-распорядительную и техническую документацию для получения лицензии ФСТЭК на разработку СЗИ. Обеспечил прохождение всех этапов проверок и подтверждение соответствия требованиям регулятора.
Сентябрь 2021Март 2022
7 месяцев
АО "ПБК"

Москва, www.tower.one/

Телекоммуникации, связь... Показать еще

Руководитель по информационной безопасности
Ключевые компетенции и опыт Security Stack & Infrastructure: Руководство полным циклом внедрения и пилотирования СЗИ. Проектирование эшелонированной архитектуры:NGFW, WAF, IdM, SIEM, EDR, DLP, KSMG. Security Operations & Governance: Выстраивание процессов ИБ с нуля: SOC, Vulnerability Management , управление изменениями и данными. Установление регламентов взаимодействия, достижение целевых показателей SLA (MTTD/MTTR). Application Security (AppSec): Формирование практик создания безопасной архитектуры приложений на этапе проектирования (закладка надёжности «с нуля»). Идеология внедрения безопасности на этапе идеи, а не перед релизом. AppSec & Vulnerability Management SAST (код), DAST (рантайм), SCA (зависимости), классификация по CVSS (Base, Temporal, Environmental). Security Review & Design OWASP Top 10, API Security (рейт-лимиты, валидация схем)
Февраль 2007Август 2016
9 лет 7 месяцев

Москва

Начальник отделения
Начальник отделения информационных технологий связи и защиты информации Руководство отделением (5 сотрудников) Основные задачи отделения: -Организация, контроль и осуществление работ по защите информации. -Разработка документации по противодействию иностранным техническим разведкам. -Разработка организационно-распорядительной документации на объекты информатизации. -Установка, настройка, сопровождение СЗИ от НСД, МЭ, антивирусов, СрЗИ среды виртуализации, средств обнаружения вторжений, администрирование СЗИ.; -Обеспечение бесперебойного функционирования IT инфраструктуры Управления -Освоение выделенных на управление бюджетных ассигнований, планирование графика госзакупок, подготовка технических заданий, проектов договоров -Планирование графика работ Управления, распределение нагрузки, контроль за исполнением.

Навыки

Уровни владения навыками
Продвинутый уровень
FIrewall
Автоматизация процессов
Управление рисками
Аудит безопасности
Системный подход
ISO 27001
NIST
Risk management
Vulnerability Management
SOC
Compliance
Data protection
Incident Response
Enterprise Security
SIEM
152-ФЗ
187-ФЗ
DevSecOps
NGFW
DLP
PCI DSS
Appsec

Обо мне

Построение и трансформация функции ИБ в крупных компаниях (разработка, телеком, транспортная логистика). Внедрение процессов ИБ: SOC, DevSecOps, vulnerability management, incident response, security governance — с измеримым снижением киберрисков и повышением зрелости функции ИБ. Фокус на бизнес-ориентированной безопасности, оптимизации затрат и повышении устойчивости инфраструктуры к киберугрозам.

Высшее образование

2020
Высшее образование
ОУ ДПО "Академия безопасности и специальных программ"
Специальные программы, Противодействие иностранным техническим разведкам
2004
Высшее образование
Таганрогский радиотехнический университет
ЕГФ, Авиационные приборы и измерительно-вычислительные комплексы

Знание языков

Русский — Родной

Английский — B2 — Средне-продвинутый

Повышение квалификации, курсы

2022
Администратор Check Point Security Administration R 81.10
ЧОУ ДПО «НТЦ»
2022
Практика применения DLP-систем.Advanced
ООО «СерчИнформ»
2022
Администрирование DLP-систем
ООО «СерчИнформ»
2021
"Доктор Веб"
"Доктор Веб", Курс DWCERT-070-3 "Антивирусная система защиты предприятия"
2017
Частное учреждение дополнительного профессионального образования "Учебный центр ЦБИ"
Частное учреждение дополнительного профессионального образования "Учебный центр ЦБИ", Техническая защита конфиденциальной информации
2017
InfoWatch
InfoWatch, Использование InfoWatch Traffic Monitor для защиты от утечек информации и внутренних угроз ИБ

Тесты, экзамены

2021
"Доктор Веб"
"Доктор Веб", Курс DWCERT-070-3 "Антивирусная система защиты предприятия"

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не более часа