Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был вчера в 19:28

Мужчина, 37 лет, родился 27 сентября 1988

Москва, м. Улица Скобелевская, не готов к переезду, готов к командировкам

Архитектор кибербезопасности (КИИ, внедрение СЗИ, инциденты, уязвимости)

Специализации:
  • Аналитик
  • Методолог
  • Специалист по информационной безопасности

Тип занятости: полная занятость, частичная занятость, проектная работа/разовое задание

Опыт работы 15 лет 3 месяца

Июль 2024по настоящее время
1 год 11 месяцев

www.vniias.ru/

Информационные технологии, системная интеграция, интернет... Показать еще

Главный специалист по защите информации
Проведение анализа и аудита информационных систем и систем защиты информации в части соответствия требованиям законодательства в области защиты информации; Разработка и согласование функциональных требований к создаваемым системам защиты информации; Проработка проектов по созданию систем защиты информации различного масштаба и сложности (КИИ, ИСПДн и др.) в соответствии с требованиями федерального законодательства и стандартами организации (ФЗ 152-ФЗ «О персональных данных», Приказы ФСТЭК России №21 (ПДн), №17 (ГИС), №31 (АСУ ТП), ПП РФ №1119 (ПДн), ПП РФ №127 (КИИ), ФЗ 187-ФЗ «О безопасности КИИ РФ», Приказы ФСТЭК №235, №236, №239 (КИИ)); Проведение аттестационных испытаний объектов информатизации по требованиям безопасности; Разработка технической и организационно-распорядительной документации (отчеты, МУ, ТЗ, ТП, технические паспорта, руководства пользователей, администраторов и прочих документов); Подготовка рекомендаций по совершенствованию процессов и систем ИБ; Ежедневное участие в мониторинге событий информационной безопасности с использованием PT Network Attack Discovery и Kaspersky Anti Targeted Attack Platform; Опыт работы с PT Sandbox: автоматизированный анализ подозрительных файлов и объектов, их динамическая проверка в изолированной среде, выявление вредоносной активности; Работа с MaxPatrol SIEM: постоянный мониторинг событий ИБ, анализ журналов от различных систем, расследование инцидентов, управление их статусами и критичностью, документирование результатов, настройку и оптимизацию источников логирования. Опыт работы с MaxPatrol VM: выполнение регулярных сканирований инфраструктуры на уязвимости, анализ результатов, оценка рисков для ИТ-активов, взаимодействие с ответственными подразделениями для устранения выявленных проблем, контроль выполнения рекомендаций и повторные проверки. Подготовка отчётности по уровню защищённости, динамике устранения уязвимостей и поддержание актуальной инвентаризации активов. Участие в процессе анализа и расследования инцидентов информационной безопасности с оформлением отчетных материалов; Участие в процессе категорирования объектов критической информационной инфраструктуры: сбор и анализ сведений по объектам, подготовка обосновывающих материалов, разработка документации (протоколы, акты и сопроводительные материалы). Выполнение обязанностей секретаря комиссии по категорированию объектов КИИ: организационное сопровождение работы комиссии, оформление документации и протоколов заседаний, координация взаимодействия с ответственными подразделениями и контроль выполнения принятых решений. Осуществление контроля за дочерними обществами в части выполнения требований по КИИ, координация мероприятий по устранению выявленных нарушений совместно с ответственными подразделениями. Обработка уведомлений и информационных писем от регуляторов с рекомендациями по обеспечению информационной безопасности; Выполнение предписанных мер реагирования: внесение индикаторов компрометации (IoC) в используемые средства защиты, блокировка указанных IP-адресов, доменов и URL-адресов, организация дополнительного мониторинга и анализа активности. Так же имеется опыт сопровождения внедрения SIEM-системы в инфраструктуру организации: участие в планировании архитектуры размещения, подключении и настройке источников событий, настройке правил обработки и нормализации данных, тестировании корректности получения и обработки событий. Документирование процессов в ходе пилотного проекта и взаимодействие с поставщиком для решения технических вопросов в ходе внедрения.
Апрель 2013Июль 2024
11 лет 4 месяца
Главный эксперт
- участие в планировании и координации деятельности подразделения - управление и мотивация персонала центра, включая распределение задач, оценку производительности и развитие сотрудников - управление и обеспечение доступностью необходимого оборудования и ресурсов для работы отдела - проведение судебных экспертиз и исследований в различных областях, таких как: - экспертиза материалов, веществ и изделий. - производство экспертиз по исследованию маркировочных обозначений на изделиях из металлов, полимерных и иных материалов; - экспертиза металлов и сплавов; - экспертиза стекла и керамики.
Декабрь 2011Декабрь 2012
1 год 1 месяц
Проходил срочную службу в рядах ВС

Луховицы (Московская область)

-
-
Декабрь 2010Декабрь 2011
1 год 1 месяц
НПП Рогнеда (Производство мастик, огнезащитных составов, антисептических пропиток, клеев, воднодисперстных красок и т.п.)

Москва, rogneda.ru

Химическое производство, удобрения... Показать еще

аппаратчик химического производства
- обслуживание установки производства; - соблюдение технологического режима и заполнение технологических листов; -производство продукции с соблюдением стандартов качества; - работа с ТР ТС (ТР 201_/00_/ТС "О БЕЗОПАСНОСТИ ЛАКОКРАСОЧНЫХ МАТЕРИАЛОВ"), ГОСТами (14923-78, 9980.1-86; 31973-2013); - взаимодействие с Ростехнадзором.

Навыки

Уровни владения навыками
Научная деятельность
Умение расставлять приоритеты
Информационная безопасность
Информационные технологии
Python
Обучение и развитие
Риск-менеджмент
Аудит безопасности
Работа с большим объемом информации
Проведение внутренних расследований
Анализ рисков
Управление рисками
ГОСТ 57580
187-ФЗ
ПП-127

Опыт вождения

Имеется собственный автомобиль

Права категории A, B

Обо мне

Релевантные ключевые навыки в сфере ИБ: -Понимание основных принципов и концепций информационной безопасности; -Знание операционных систем, технологии сетевого взаимодействия, баз данных и общее понимание архитектуры компьютерных систем; -Понимание cyber kill chain/mitre att&ck; - Создание нормативной базы обеспечения ИБ системы мультибиометрической идентификации АДИС - Анализ актуальных угроз ИБ - Разработка модели угроз и модели нарушителя ИБ - Разработка реестра рисков ИБ и политики управления рисками ИБ - Разработка политики обеспечения ИБ - ГОСТ 27005, ГОСТ 27001-2021, ГОСТ 15408, ОУД4, № 4-МР, N 6540-У, 152 - опыт работы с законодательством в области ПДн, нормативными документами ФСТЭК , стандартами в области защиты информации - Базовые знания Python, SQL

Высшее образование (Магистр)

2025
Высшее образование (Магистр)
Информационная безопасность, Обеспечение кибербезопасности и киберустойчивости объектов
2011
Высшее образование
Российский химико-технологический университет им. Д.И. Менделеева, Москва
Технология органических веществ , основной органический и нефтехимический синтез, Инженер по специальности ,,Химическая технология органических веществ,,

Знание языков

Русский — Родной

Английский — B1 — Средний

Повышение квалификации, курсы

2025
Управление IT – проектами
Национальный исследовательский ядерный университет "МИФИ", Москва
2024
Построение и защита сетей на базе продуктов UserGate
UserGate, Информационная безопасность
2019
МФТИ, Яндекс
МФТИ, Яндекс, Машинное обучение и анализ данных

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения