Працював в 6 компаніях   17 років 6 місяців

IT - консалтинг / Послуги / Виробництво устаткування, Банки, Фінансові послуги

Керівник напрямку IT/IS аудита

TrustNet

IT - консалтинг / Послуги / Виробництво устаткування

4 роки 11 місяців

07.2020 - 05.2025

Керував аудитами ІБ згідно з ISO 27001, PCI DSS, SOC 2

Розробляв та переглядав політики ІБ, організовував інвентаризацію

Оцінював ризики та впроваджував плани зниження ризиків

Автоматизував процеси аудиту, застосовуючи аналітику даних

Взаємодіяв з внутрішніми та зовнішніми аудиторами, формував відповіді на запити

Надавав висновки щодо ІБ при перегляді договорів

Брав участь у впровадженні SWIFT CSP, PCI DSS v4.x для хмарних рішень

Підтримував оновлення форм безпеки систем і процес обробки винятків

Process manager

UKRSIBBANK BNP Paribas Group

Банки

1 рік 4 місяці

04.2019 - 07.2020

  • Впровадження COBIT 2019, процесного підходу до управління IT
  • Супровід контролів у рамках IT Governance

Начальник відділу інформаційної безпеки

ПАТ «ЕПБ»

Фінансові послуги

2 роки

05.2018 - 04.2020

  • Впровадження GDPR, супровід сертифікації PCI DSS
  • Виконання ролей адміністратора ІБ, SWIFT офіцера
  • Підготовка внутрішньої СУІБ та впровадження ключового центру

Начальник управління ІТ

Ощадбанк

Банки

1 рік 11 місяців

11.2015 - 09.2017

  • Впровадження ITIL-процесів, системи HelpDesk
  • Оптимізація IT-інфраструктури, аудит за COBIT
  • Підтримка проектів з міграції систем

Начальник департамента впровадженн інтегрованої банківської системи

Укрсоцбанк, ПАТ

Банки

5 років 8 місяців

10.2009 - 05.2015

Впровадження FlexCube, передача IT на аутсорсинг

Сертифікація PCI DSS, впровадження SIEM QRadar

Побудова СУІБ відповідно до вимог НБУ

Начальник відділу ІТ безпеки

Уникредит банк

Банки

2 роки 11 місяців

12.2006 - 10.2009

Впровадження ISO/IEC 27001

Сертифікація PCI DSS, міграція банківських систем

Впровадження системи HelpDesk (HP OpenView)

Ключова інформація

Експерт з інформаційної безпеки та управління IT з понад 17-річним досвідом у банківській сфері та IT-консалтингу. Поглиблені знання в реалізації систем управління інформаційною безпекою (СУІБ), впровадженні стандартів ISO/IEC 27001, ISO/IEC 27002, PCI DSS, SWIFT CSP, COBIT, GDPR та NIST. Успішно проходив внутрішні й зовнішні аудити, здійснював оцінку інформаційних ризиків, проводив інвентаризацію політик і активів, супроводжував договори з точки зору інформаційної безпеки. Має досвід побудови процесів контролю відповідності та автоматизації аудиту. Володіє англійською на рівні B2+ (вільне спілкування, участь у переговорах, підготовка документів).

Ключові компетенції

Системи інформаційної безпеки: ISO 27001, ISO 27002, PCI DSS, SWIFT CSP, DLP, SIEM

Оцінка та управління ризиками: NIST RMF, ISO 31000, SOC 2

Відповідність законодавству: GDPR, законодавство України у сфері ІБ, НБУ №95

Аудит та контроль: IT/IS аудит, COBIT, автоматизація аудиторських процесів

Управління процесами: ITIL, ITSM, DRP, BCP, HelpDesk системи

Взаємодія з аудиторами, підготовка відповідей на запити

Супровід договорів з урахуванням вимог ІБ

Інвентаризація активів, політик, документації

Підготовка винятків та форм безпеки систем

Побудова та підтримка процесів безперервності бізнесу

Сертифікації та курси (основні): SOC 2 Lead Analyst, NIST Cybersecurity Consultant (2024), PCI DSS v4.x, ISO/IEC 27034, DORA, AI Governance & Cybersecurity (2025), GDPR for Businesses, ISO 27001 Implementation, Методика управління ІТ-проєктами, Стратегічний аудит ІС COBIT, Організація ІТ-аутсорсингу

ISO/IEC 27001: Implementation & Audit

Навчався в 2 закладах

Приватне акціонерне товариство "Вищий навчальний заклад "Міжрегіональна Академія управління персоналом"

Магістр бізнес-адміністрування

2012

Національний авіаційний університет

Захист інформації в комп'ютерних системах та мережах (Бакалавр) Захист інформації з обмеженим доступом та автоматизація її обробки (Магістр)

2008

Володіє мовами

Англійська

вільно

Може проходити співбесіду на цій мові

Може проходити співбесіду на цій мові

Польська

середній

Може проходити співбесіду на цій мові

Може проходити співбесіду на цій мові

Російська

рідна

Може проходити співбесіду на цій мові

Може проходити співбесіду на цій мові

Українська

рідна

Може проходити співбесіду на цій мові

Може проходити співбесіду на цій мові

Курси, тренінги, сертифікати

Unified Risk Management Framework

2025

Managing AI Risks and Cyber Resilience: A Joint Approach with ISO 22301 & ISO/IEC 42001

2025

New PCI DSS v4.x requirements for cloud service providers

2025

AI Governance & Cybersecurity

2025

SOC 2+: Enhancing SOC 2(r) compliance with additional frameworks

2025

The Role of ISO/IEC 27034 in Achieving DORA Compliance

2025

Implementing NIST & ISO/IEC 27034

2025

Cybersecurity Risk Management Framework Cybersecurity Risk Management Framework

2024

SOC 2 Lead Analyst

2024

NIST Cybersecurity Consultant

2024

Cybersecurity Risk Management Framework

2024

NIST 800-171 Framework NIST 800-171 Framework

2024

NIST CSF

2024

NIST DoD Risk Management Framework

2024

Mastering CVSS 3.1

2022

Official CC Course Completion Certificate_Official (ISC)? Certified in Cybersecurity (CC)

2022

GDPR

2020

General Data Protection Regulation for Businesses and Individuals

Организация ИТ аутсорсинга

Киев, 2013

http://www.intuit.ru/verifydiplomas/100715402

«Разработка ИТ стратегии»

Киев, 2012

http://www.intuit.ru/verifydiplomas/00176670

 

«Стратегический аудит информационных систем»

Киев, 2012

http://www.intuit.ru/verifydiplomas/00176462

«Управление информационными системами»

Киев, 2012

http://www.intuit.ru/verifydiplomas/00176505

“Методические основы управления ИТ-проектами”

Киев, 2012

http://www.intuit.ru/verifydiplomas/00178094

“Аудит банковских компьютерных систем согласно COBIT 4.1”

Киев, 2011

"Разработка и внедрение системы управления информационной безопасности в соответствии с требованиями ISO 27001" .

2007

Стандарты по управлению информационной безопасностью ISO17799, ISO27001", "Анализ и управление информационными рисками", "Технологический аудит защищенности информационной системы",

2007

Сергій

Методолог інформаційної безпеки

Київ

Готовий переїхати: Львів, Одеса, Дніпро

3 000 $

56 років

Активно шукає роботу

повна зайнятість, неповна зайнятість, проектна робота

Характер роботи: віддалена робота

Остання активність 2 тижні тому