Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл вчера в 19:28
Мужчина, 37 лет, родился 27 сентября 1988
Москва, м. Улица Скобелевская, не готов к переезду, готов к командировкам
Архитектор кибербезопасности (КИИ, внедрение СЗИ, инциденты, уязвимости)
Специализации:
- Аналитик
- Методолог
- Специалист по информационной безопасности
Тип занятости: полная занятость, частичная занятость, проектная работа/разовое задание
Опыт работы 15 лет 3 месяца
Июль 2024 — по настоящее время
1 год 11 месяцев
Информационные технологии, системная интеграция, интернет... Показать еще
Главный специалист по защите информации
Проведение анализа и аудита информационных систем и систем защиты информации в части соответствия требованиям законодательства в области защиты информации;
Разработка и согласование функциональных требований к создаваемым системам защиты информации;
Проработка проектов по созданию систем защиты информации различного масштаба и сложности (КИИ, ИСПДн и др.) в соответствии с требованиями федерального законодательства и стандартами организации (ФЗ 152-ФЗ «О персональных данных», Приказы ФСТЭК России №21 (ПДн), №17 (ГИС), №31 (АСУ ТП), ПП РФ №1119 (ПДн), ПП РФ №127 (КИИ), ФЗ 187-ФЗ «О безопасности КИИ РФ», Приказы ФСТЭК №235, №236, №239 (КИИ));
Проведение аттестационных испытаний объектов информатизации по требованиям безопасности;
Разработка технической и организационно-распорядительной документации (отчеты, МУ, ТЗ, ТП, технические паспорта, руководства пользователей, администраторов и прочих документов);
Подготовка рекомендаций по совершенствованию процессов и систем ИБ;
Ежедневное участие в мониторинге событий информационной безопасности с использованием PT Network Attack Discovery и Kaspersky Anti Targeted Attack Platform;
Опыт работы с PT Sandbox: автоматизированный анализ подозрительных файлов и объектов, их динамическая проверка в изолированной среде, выявление вредоносной активности;
Работа с MaxPatrol SIEM: постоянный мониторинг событий ИБ, анализ журналов от различных систем, расследование инцидентов, управление их статусами и критичностью, документирование результатов, настройку и оптимизацию источников логирования.
Опыт работы с MaxPatrol VM: выполнение регулярных сканирований инфраструктуры на уязвимости, анализ результатов, оценка рисков для ИТ-активов, взаимодействие с ответственными подразделениями для устранения выявленных проблем, контроль выполнения рекомендаций и повторные проверки. Подготовка отчётности по уровню защищённости, динамике устранения уязвимостей и поддержание актуальной инвентаризации активов.
Участие в процессе анализа и расследования инцидентов информационной безопасности с оформлением отчетных материалов;
Участие в процессе категорирования объектов критической информационной инфраструктуры: сбор и анализ сведений по объектам, подготовка обосновывающих материалов, разработка документации (протоколы, акты и сопроводительные материалы). Выполнение обязанностей секретаря комиссии по категорированию объектов КИИ: организационное сопровождение работы комиссии, оформление документации и протоколов заседаний, координация взаимодействия с ответственными подразделениями и контроль выполнения принятых решений. Осуществление контроля за дочерними обществами в части выполнения требований по КИИ, координация мероприятий по устранению выявленных нарушений совместно с ответственными подразделениями.
Обработка уведомлений и информационных писем от регуляторов с рекомендациями по обеспечению информационной безопасности;
Выполнение предписанных мер реагирования: внесение индикаторов компрометации (IoC) в используемые средства защиты, блокировка указанных IP-адресов, доменов и URL-адресов, организация дополнительного мониторинга и анализа активности.
Так же имеется опыт сопровождения внедрения SIEM-системы в инфраструктуру организации: участие в планировании архитектуры размещения, подключении и настройке источников событий, настройке правил обработки и нормализации данных, тестировании корректности получения и обработки событий. Документирование процессов в ходе пилотного проекта и взаимодействие с поставщиком для решения технических вопросов в ходе внедрения.
Апрель 2013 — Июль 2024
11 лет 4 месяца
Главный эксперт
- участие в планировании и координации деятельности подразделения
- управление и мотивация персонала центра, включая распределение задач, оценку производительности и развитие сотрудников
- управление и обеспечение доступностью необходимого оборудования и ресурсов для работы отдела
- проведение судебных экспертиз и исследований в различных областях, таких как:
- экспертиза материалов, веществ и изделий.
- производство экспертиз по исследованию маркировочных обозначений на изделиях из металлов, полимерных и иных материалов;
- экспертиза металлов и сплавов;
- экспертиза стекла и керамики.
Декабрь 2011 — Декабрь 2012
1 год 1 месяц
Проходил срочную службу в рядах ВС
Луховицы (Московская область)
-
-
Декабрь 2010 — Декабрь 2011
1 год 1 месяц
НПП Рогнеда (Производство мастик, огнезащитных составов, антисептических пропиток, клеев, воднодисперстных красок и т.п.)
Москва, rogneda.ru
Химическое производство, удобрения... Показать еще
аппаратчик химического производства
- обслуживание установки производства;
- соблюдение технологического режима и заполнение технологических листов;
-производство продукции с соблюдением стандартов качества;
- работа с ТР ТС (ТР 201_/00_/ТС "О БЕЗОПАСНОСТИ ЛАКОКРАСОЧНЫХ МАТЕРИАЛОВ"), ГОСТами (14923-78, 9980.1-86; 31973-2013);
- взаимодействие с Ростехнадзором.
Навыки
Уровни владения навыками
Опыт вождения
Имеется собственный автомобиль
Права категории A, BОбо мне
Релевантные ключевые навыки в сфере ИБ:
-Понимание основных принципов и концепций информационной безопасности;
-Знание операционных систем, технологии сетевого взаимодействия, баз данных и общее понимание архитектуры компьютерных систем;
-Понимание cyber kill chain/mitre att&ck;
- Создание нормативной базы обеспечения ИБ системы мультибиометрической идентификации АДИС
- Анализ актуальных угроз ИБ
- Разработка модели угроз и модели нарушителя ИБ
- Разработка реестра рисков ИБ и политики управления рисками ИБ
- Разработка политики обеспечения ИБ
- ГОСТ 27005, ГОСТ 27001-2021, ГОСТ 15408, ОУД4, № 4-МР, N 6540-У, 152
- опыт работы с законодательством в области ПДн, нормативными документами ФСТЭК , стандартами в области защиты информации
- Базовые знания Python, SQL
Высшее образование (Магистр)
2025
Высшее образование (Магистр)
Информационная безопасность, Обеспечение кибербезопасности и киберустойчивости объектов
2011
Высшее образование
Российский химико-технологический университет им. Д.И. Менделеева, Москва
Технология органических веществ , основной органический и нефтехимический синтез, Инженер по специальности ,,Химическая технология органических веществ,,
Знание языков
Повышение квалификации, курсы
2025
Управление IT – проектами
Национальный исследовательский ядерный университет "МИФИ", Москва
2024
Построение и защита сетей на базе продуктов UserGate
UserGate, Информационная безопасность
2019
МФТИ, Яндекс
МФТИ, Яндекс, Машинное обучение и анализ данных
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не имеет значения
