Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был сегодня в 07:44

Мужчина, 32 года, родился 12 июня 1993

Москва, готов к переезду (Санкт-Петербург), готов к командировкам

Начальник управления информационной безопасности

Специализации:
  • Специалист по информационной безопасности

Тип занятости: полная занятость

Опыт работы 9 лет 4 месяца

Июнь 2024по настоящее время
1 год 11 месяцев
АО "Перспективный Мониторинг"

Информационные технологии, системная интеграция, интернет... Показать еще

Начальник отдела расследования компьютерных инцидентов
• Развитие инфраструктуры SOC с целью более быстрого и качественного выявления компьютерных инцидентов и атак. • Участие в разработке и развитии группы быстрого реагирования (ГБР) для расследования компьютерных инцидентов. • Формирование комплекта аппаратного и программного обеспечения ГБР. • Разработка и совершенствование процессов функционирования ГБР. • Проведение расследований компьютерных инцидентов на территории заказчиков. • Участие в модернизации собственных систем и программных продуктов. • Проведение исследований в области мониторинга и анализа событий ИБ. • Взаимодействие с государственными регуляторами в области ИБ. • Организация и развитие направлений отдела: o Направление исследовательских работ и прототипирования (R&D): - разработка и консалтинг в области ML (Machine Learning) в интересах ГК Инфотекс в области обнаружение и предупреждения компьютерных инцидентов или атак; а также для продуктов линейки ViPNet; - организация стендирования программных продуктов ViPNet с целью выявления аномалий в поведении в различных средах исполнения. o Эксплуатация СЗИ: - собственных СЗИ АО «ПМ» эксплуатируемых в интересах КЦ ГосСОПКА; - СЗИ Заказчиков в части внедрения и эксплуатации БРП/AM Rules. o ГБР: - реагирование и расследование компьютерных инцидентов/атак в рамках оказания услуги SOC/КЦ ГосСОПКА с возможностью выездов к Заказчикам; - исследование образцов вредоносного ПО; - цифровая (компьютерная) криминалистика (или форензика). • Управление персоналом, контроль/постановка задач, обеспечение результативной работы отдела. • Участие в маркетинговых активностях, выступление на конференциях и профильных мероприятиях, взаимодействие со СМИ.
Январь 2024по настоящее время
2 года 4 месяца
ООО "ПРОГРАММИСТР"

Москва, programmistr.ru/#rec582450502

Руководитель отдела информационной безопасности
Организация работы направления информационной безопасности, контроль исполнения поручений. Планирование и реализация бюджета в части расходов на информационную безопасность. Внедрение правил и требований по защите информации. Организация работ по защите конфиденциальной информации (КТ, ДСП, ПДн). Разработка и актуализация локальных нормативных актов. Мониторинг и анализ событий ИБ, реагирование на инциденты, проведение служебных проверок и расследований. Организация процесса обучения и повышения осведомленности персонала в области ИБ. Разработка Политики информационной безопасности и инструкций по защите информации. Контроль пользователей корпоративной сети. Разработка моделей угроз и нарушителей безопасности. Установка и настройка средств защиты информации (СЗИ от НСД, СКЗИ). Обеспечение соответствия требованиям ФЗ-152 "О персональных данных". Создание штатной структуры управления информационной безопасностью. Организация взаимодействия и сотрудничества с другими департаментами компании в вопросах обеспечения информационной безопасности. Формирование дорожной карты по реализации ИБ в Компании. Разработка внутренних ЛНА, определение требований и рекомендаций для обеспечения информационной безопасности существующих процессов. Соблюдения требований ЛНА, расследования инцидентов, в части информационной безопасности.
Март 2022Январь 2024
1 год 11 месяцев

Москва, WWW.ROSVODOKANAL.RU

ЖКХ... Показать еще

Руководитель отдела информационной безопасности
Организация работы группы, контроль исполнения поручений. Планирование и реализация бюджета Общества в части расходов на информационную безопасность. Внедрение правил и требований по защите информации. Организация работ по защите конфиденциальной информации (КТ, ДСП, ПДн). Разработка и актуализация локальных нормативных актов. Мониторинг и анализ событий ИБ, реагирование на инциденты, проведение служебных проверок и расследований. Организация процесса обучения и повышения осведомленности персонала в области ИБ. Разработка Политики информационной безопасности и инструкций по защите информации. Контроль пользователей корпоративной сети. Разработка моделей угроз и нарушителей безопасности. Установка и настройка средств защиты информации (СЗИ от НСД, СКЗИ). Ведение договорной работы, планирование, отчетность. Описание, развитие и реинжиниринг процессов ИБ для всей Группы компаний. обеспечение соответствия требованиям ФЗ-152 "О персональных данных". Создание штатной структуры управления информационной безопасностью в масштабе 10 регионов РФ. Организация взаимодействия и сотрудничества с другими департаментами компании в вопросах обеспечения информационной безопасности. Формирование дорожной карты по реализации ИБ в Компании. Разработка внутренних ЛНА, определение требований и рекомендаций для обеспечения информационной безопасности существующих процессов. Соблюдения требований ЛНА, расследования инцидентов, в части информационной безопасности.
Январь 2020Март 2022
2 года 3 месяца
АО Независимая энергосбытовая компания

Краснодар, programmistr.ru/#rec582450502

Энергетика... Показать еще

Начальник отдела информационной безопасности
Основные обязанности: Осуществлять сбор, обработку и общий анализ информации в сфере информационной безопасности Компании. Принимать участие в контроле работников Общества по выполнению требований информационной безопасности и режима Коммерческой тайны. Вносить предложения по изменению необходимой для текущей работы документации. Информировать непосредственное руководство о выявленных недостатках требований информационной безопасности, а также общей концепции безопасности Общества. Выполнять своевременно и в полном объеме задачи, поставленные непосредственным руководителем в установленные сроки. Разработка внутренних инструкций и других локальных нормативных актов по вопросам информационной безопасности и технической защиты информации, в т.ч. инструкций по антивирусной защите информации, защите информации от несанкционированного доступа и ознакомления, парольной защите, по работе с корпоративной электронной почтой, по работе в сети интернет. Готовить предложения по внедрению новых средств защиты информации. Участвовать в тестировании и настройке систем информационной безопасности. Участвовать в аудите и мониторинге систем информационной безопасности Общества. Принимать участие в разработке и внедрении мероприятий по обеспечению информационной безопасности в Обществе. Участвовать в проверках выполнения требований информационной безопасности Общества. Обеспечивать конфиденциальность информации, ставшей известной при исполнении должностных обязанностей, проверок, расследований, анализа поступающих сведений и иных работ. Передачу любой информации, ставшей известной в рамках выполнения должностных и служебных обязанностей, согласовывать с вышестоящими руководителями. Основные обязанности: Осуществлять сбор, обработку и общий анализ информации в сфере информационной безопасности Компании. Принимать участие в контроле работников Общества по выполнению требований информационной безопасности и режима Коммерческой тайны. Вносить предложения по изменению необходимой для текущей работы документации. Информировать непосредственное руководство о выявленных недостатках требований информационной безопасности, а также общей концепции безопасности Общества. Выполнять своевременно и в полном объеме задачи, поставленные непосредственным руководителем в установленные сроки. Разработка внутренних инструкций и других локальных нормативных актов по вопросам информационной безопасности и технической защиты информации, в т.ч. инструкций по антивирусной защите информации, защите информации от несанкционированного доступа и ознакомления, парольной защите, по работе с корпоративной электронной почтой, по работе в сети интернет. Готовить предложения по внедрению новых средств защиты информации. Участвовать в тестировании и настройке систем информационной безопасности. Участвовать в аудите и мониторинге систем информационной безопасности Общества. Принимать участие в разработке и внедрении мероприятий по обеспечению информационной безопасности в Обществе. Участвовать в проверках выполнения требований информационной безопасности Общества. Обеспечивать конфиденциальность информации, ставшей известной при исполнении должностных обязанностей, проверок, расследований, анализа поступающих сведений и иных работ. Передачу любой информации, ставшей известной в рамках выполнения должностных и служебных обязанностей, согласовывать с вышестоящими руководителями.
Сентябрь 2017Январь 2020
2 года 5 месяцев
АО Независимая энергосбытовая компания

Краснодар, www.nesk.ru

Энергетика... Показать еще

Ведущий инженер отдела информационной безопасности
Внедрение и поддержка средств защиты информации; Проведение аудитов сети, информационных систем, расследование инцидентов ИБ. Администрирование системы контроля доступа к периферийному оборудованию рабочих мест пользователей. Ведение журналов выдачи ключевых носителей/учета СКЗИ/выдачи пропусков/инструктажа пользователей и д.р; Работа с персоналом по повышению осведомленности в вопросах информационной безопасности; Администрирование СЗИ от НСД (Dallas Lock) Администрирование СКЗИ (КриптоПРО CSP, КриптоАРМ, VIPNet) Администрирование ПАК для обнаружения вторжений в информационные системы (TIAS, IDS) Выполнение мероприятий по организации режима защиты персональных данных. Имеются знание правовых основ защиты информации и стандартов в области информационной безопасности (ФЗ 63, 149, 152, 187; ППр 127, 313, 687, 1119; приказы ФСТЭК № 17,21, 31, 55, 227, 235, 236, 239; ПКЗ-2005; приказ ФАПСИ № 152, приказ ФСБ №378) Опыт работы с системами СКУД, Windows, Linux
Январь 2017Сентябрь 2017
9 месяцев

Краснодар, www.dataprovider.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Техник
Техническая поддержка техники (сбор ПК, замена комплектующих, настройка ОС, установка драйверов, подключение принтеров/МФУ, настройка и подключение проекторов) и ПО компании . Консультирование и обучение, настройка оборудования и программного обеспечения, диагностика неполадок в работе оборудования. Приемом и распределением заявок от пользователей Helpdesk. Заведение учетных записей, смена паролей, настройка орг. техники и пр. Ответы на запросы клиентов по электронной почте.

Навыки

Уровни владения навыками
Базовый уровень
API
Уровень не указан
Работа с документами
Информационные технологии
Управление проектами
Ведение переговоров
Internet
Организаторские навыки
Работа в команде
Работа с большим объемом информации
Деловая переписка
Поиск информации в интернет
Умение работать в команде
Телефонные переговоры
Навыки презентации
Руководство коллективом
VipNet
Сбор и анализ информации
Управленческие навыки
криминали
Расследование инцидентов информационной безопасности
Форензика
Криминалистика
SIEM

Опыт вождения

Права категории B

Обо мне

Имею более 8 лет опыта в сфере информационной безопасности, включая руководство отделами и управление крупными проектами. Успешно выстраивал работу подразделений «с нуля»: формировал штат, создавал регламенты, внедрял процессы мониторинга, расследования инцидентов и цифровой криминалистики (DFIR). Обладаю глубокими знаниями российских и международных требований в области ИБ, опытен в применении и эксплуатации отечественных средств защиты информации (Dallas Lock, ViPNet и др.), а также в организации соответствия требованиям законодательства (ФЗ-152 и др.). Практический опыт сочетается с навыками стратегического управления: планирование бюджета, взаимодействие с госрегуляторами и подрядчиками, участие в маркетинговых и профильных мероприятиях. Умею выстраивать эффективное взаимодействие между департаментами, повышать осведомлённость персонала и формировать культуру безопасности. Готов к командировкам и переезду, имею водительские права и загранпаспорт. Изучаю английский язык (B2), открыт к международным проектам. Отличаюсь пунктуальностью, внимательностью к деталям и нацеленностью на результат.

Портфолио

Высшее образование (Магистр)

2018
Высшее образование (Магистр)
Финансово-экономический факультет, ЭКОНОМИКА И УПРАВЛЕНИЕ
2015
Высшее образование (Магистр)
Информационных систем в экономике и юриспруденции, ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Знание языков

Русский — Родной

Английский — B2 — Средне-продвинутый

Итальянский — A1 — Начальный

Повышение квалификации, курсы

2025
ИССЛЕДОВАНИЕ АТАК ШИФРОВАЛЬЩИКОВ
F6, Цифровая криминалистика (ИБ)
2025
Администрирование системы защиты информации ViPNet
ЦПК «Учебный центр «ИнфоТеКС», Информационная безопасность
2024
DFIR. Практический курс по цифровой криминалистике и реагированию на инциденты
ООО "ИНСЕКА", Образовательная деятельность
2024
Smart Monitor
ООО "ВолгаБлоб", Образовательная деятельность
2017
Портал ЮГ
Портал ЮГ, 1С:Документооборт
2013
Cisco networking academy
Майкопский государственный технологический университет, Информационная безопасность

Тесты, экзамены

2020
Персонал Ресурс
УЦ Персонал Ресурс, Техническая защита информации

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения