Працював в 4 компаніях   9 років 7 місяців

Банки, АПК (Агропромисловий комплекс)

Головний фахівець управління безпеки інформаційних технологій

АТ «КРЕДІ АГРИКОЛЬ БАНК»

Банки

5 років 7 місяців

03.2021 - до теперішнього часу

  • Супровід внутрішнього ЦСК (MS PKI);
  • Супровід антивірусних систем (Symantec, SentinelOne, Symantec EDR);
  • Супровід мобільного робочого простору MDM (XenMobile);
  • Адміністрування та супровід системи шифрування користувацьких даних (ZoneCentral);
  • Адміністрування серверів SEPM, MS PKI;
  • Контроль працездатності агентів антивірусу на кінцевих точках;
  • Випуск/сертифікація внутрішніх сертифікатів в MS PKI;
  • Аналіз звітів антивірусних систем, реагування на алерти;
  • Підтримка користувачів MDM;
  • Виконання обов’язків адміністратора безпеки КНЕДП;
  • Виконання обов’язків адміністратора інформаційної безпеки(відповідно постанови НБУ №49)
  • Обробка звернень на погодження доступу користувачів до внутрішніх систем;
  • Виконання квартальних контролів доступу користувачів до внутрішніх систем;
  • Участь у проведенні розслідувань інцидентів інформаційної безпеки;
  • Комунікація з зовнішньою підтримкою, щодо вирішення проблем в роботі програмного забезпечення;
  • Резервна функція з адміністрування серверів SentinelOne;
  • Резервна функція з погодження, контролю процесу та перевірки деперсоналізації БД (Oracle);
  • Розгортання та налаштування програмного забезпечення контролю пристроїв (Endpoint Protector, McAfee device control);
  • Проведення аудиту/самооцінки інформаційної безпеки організації;
  • Облік рекомендацій аудиту та надання допомоги підрозділу під час їх виконання;
  • Актуалізація документів із захисту інформації та кібербезпеки.
  • досвід проходження внутрішніх аудитів та аудитів НБУ по КНЕДП та СЕП.

Аудитор інформаційних технологій

АТ «КРЕДІ АГРИКОЛЬ БАНК»

Банки

2 роки

03.2019 - 02.2021

Основні обов'язки:


  • Проведення аудиту інформаційних систем в рамках певних бізнес-процесів;
  • Складання звітів та обґрунтованих аудиторських висновків для керівництва;
  • Надання, узгодження та моніторинг виконання рекомендацій, щодо усунення виявлених ризиків або оптимізації поточних процесів;
  • Надання допомоги підрозділам під час виконання рекомендацій аудиту;
  • Виявлення та оцінка операційних та інформаційних ризиків;
  • Участь у тестуванні плану безперервної діяльності Банку;
  • Ефективна комунікація та взаємодія з підрозділами під час проведення контролів;
  • Підтримка працівників та систем у власності департаменту внутрішнього аудиту;

Інженер з інформаційної безпеки

ПРаТ «Миронівський Хлібопродукт»

АПК (Агропромисловий комплекс)

4 місяці

11.2018 - 02.2019

Основні обов'язки:

  • Моніторинг подій і управління інцидентами інформаційної безпеки.
  • Управління правами доступу до інформаційних систем.
  • Участь в процесах розслідування інцидентів ІБ.
  • Аналіз ресурсів ІТ-інфраструктури на наявність вразливостей ІБ (робота зі сканерами вразливостей).
  • Технічний супровід внутрішніх перевірок та розслідувань.
  • Робота з користувачами по питанням інформаційної безпеки (консультація, проведення навчання).
  • Спілкування з постачальниками технічних/програмних рішень для організації.
  • Написання документів (інструкції, звіти).
  • Систематизація процесів ІБ.

Спеціаліст Управління інформаційної безпеки

ПАТ «ДІАМАНТБАНК»

Банки

1 рік 9 місяців

03.2017 - 11.2018

  • Обов'язки Адміністратора інформаційної безпеки СЕП НБУ (відповідно постанови НБУ №829);
  • Тестування Web-сервісів, серверів на наявність вразливостей (за допомогою спеціалізованого ПЗ: Nmap, Nexpos і інші);
  • Супроводження системи відео нагляду;
  • Супроводження внутрішнього ЦСК (центру сертифікації ключів);
  • Написання документів (накази, розпорядження, інструкції, звіти);
  • Сертифікація ЕЦП користувачів;
  • Робота з користувачами по питанням інформаційної безпеки (консультація, проведення навчання);
  • Спілкування з постачальниками технічних/програмних рішень для організації.

Ключова інформація

  • Знання стандартів інформаційної безпеки України та нормативної бази в сфері захисту інформації;
  • Розуміння та знання міжнародних стандартів інформаційної безпеки ISO 270хх, вимог SWIFT, COBIT;
  • Робота з антивірусними системами.
  • VMware, VirtualBox, CheckPoint, FortiGate, IPS/IDS, DLP, device control.

Навчався в 2 закладах

Державний університет інформаційно-комунікаційних технологій (Державний Університет Телекомунікацій)

спеціальність "Безпека інформаційних технологій"

Киев, 2014

Державна Академія Статистики Обліку та аудиту

спеціальність "Облік і Аудит"

Киев, 2011

Володіє мовами

Англійська

середній

Українська

рідна

Додаткова інформація

Додаткова інформація

Одружений. Двоє дітей.

Кирило

Спеціаліст з інформаційної безпеки

Київ

38 років

повна зайнятість

Характер роботи: віддалена робота, в офісі/на місці

Працює, але відкритий для пропозицій

Остання активність 1 день тому