Працював в 6 компаніях 17 років 6 місяців
IT - консалтинг / Послуги / Виробництво устаткування, Банки, Фінансові послуги
Керівник напрямку IT/IS аудита
TrustNet
IT - консалтинг / Послуги / Виробництво устаткування
4 роки 11 місяців
07.2020 - 05.2025
Керував аудитами ІБ згідно з ISO 27001, PCI DSS, SOC 2
Розробляв та переглядав політики ІБ, організовував інвентаризацію
Оцінював ризики та впроваджував плани зниження ризиків
Автоматизував процеси аудиту, застосовуючи аналітику даних
Взаємодіяв з внутрішніми та зовнішніми аудиторами, формував відповіді на запити
Надавав висновки щодо ІБ при перегляді договорів
Брав участь у впровадженні SWIFT CSP, PCI DSS v4.x для хмарних рішень
Підтримував оновлення форм безпеки систем і процес обробки винятків
Process manager
UKRSIBBANK BNP Paribas Group
Банки
1 рік 4 місяці
04.2019 - 07.2020
- Впровадження COBIT 2019, процесного підходу до управління IT
- Супровід контролів у рамках IT Governance
Начальник відділу інформаційної безпеки
ПАТ «ЕПБ»
Фінансові послуги
2 роки
05.2018 - 04.2020
- Впровадження GDPR, супровід сертифікації PCI DSS
- Виконання ролей адміністратора ІБ, SWIFT офіцера
- Підготовка внутрішньої СУІБ та впровадження ключового центру
Начальник управління ІТ
Ощадбанк
Банки
1 рік 11 місяців
11.2015 - 09.2017
- Впровадження ITIL-процесів, системи HelpDesk
- Оптимізація IT-інфраструктури, аудит за COBIT
- Підтримка проектів з міграції систем
Начальник департамента впровадженн інтегрованої банківської системи
Укрсоцбанк, ПАТ
Банки
5 років 8 місяців
10.2009 - 05.2015
Впровадження FlexCube, передача IT на аутсорсинг
Сертифікація PCI DSS, впровадження SIEM QRadar
Побудова СУІБ відповідно до вимог НБУ
Начальник відділу ІТ безпеки
Уникредит банк
Банки
2 роки 11 місяців
12.2006 - 10.2009
Впровадження ISO/IEC 27001
Сертифікація PCI DSS, міграція банківських систем
Впровадження системи HelpDesk (HP OpenView)
Ключова інформація
Експерт з інформаційної безпеки та управління IT з понад 17-річним досвідом у банківській сфері та IT-консалтингу. Поглиблені знання в реалізації систем управління інформаційною безпекою (СУІБ), впровадженні стандартів ISO/IEC 27001, ISO/IEC 27002, PCI DSS, SWIFT CSP, COBIT, GDPR та NIST. Успішно проходив внутрішні й зовнішні аудити, здійснював оцінку інформаційних ризиків, проводив інвентаризацію політик і активів, супроводжував договори з точки зору інформаційної безпеки. Має досвід побудови процесів контролю відповідності та автоматизації аудиту. Володіє англійською на рівні B2+ (вільне спілкування, участь у переговорах, підготовка документів).
Ключові компетенції
Системи інформаційної безпеки: ISO 27001, ISO 27002, PCI DSS, SWIFT CSP, DLP, SIEM
Оцінка та управління ризиками: NIST RMF, ISO 31000, SOC 2
Відповідність законодавству: GDPR, законодавство України у сфері ІБ, НБУ №95
Аудит та контроль: IT/IS аудит, COBIT, автоматизація аудиторських процесів
Управління процесами: ITIL, ITSM, DRP, BCP, HelpDesk системи
Взаємодія з аудиторами, підготовка відповідей на запити
Супровід договорів з урахуванням вимог ІБ
Інвентаризація активів, політик, документації
Підготовка винятків та форм безпеки систем
Побудова та підтримка процесів безперервності бізнесу
Сертифікації та курси (основні): SOC 2 Lead Analyst, NIST Cybersecurity Consultant (2024), PCI DSS v4.x, ISO/IEC 27034, DORA, AI Governance & Cybersecurity (2025), GDPR for Businesses, ISO 27001 Implementation, Методика управління ІТ-проєктами, Стратегічний аудит ІС COBIT, Організація ІТ-аутсорсингу
ISO/IEC 27001: Implementation & Audit
Навчався в 2 закладах
Приватне акціонерне товариство "Вищий навчальний заклад "Міжрегіональна Академія управління персоналом"
Магістр бізнес-адміністрування
2012
Національний авіаційний університет
Захист інформації в комп'ютерних системах та мережах (Бакалавр) Захист інформації з обмеженим доступом та автоматизація її обробки (Магістр)
2008
Володіє мовами
Англійська
вільно
Може проходити співбесіду на цій мові
Може проходити співбесіду на цій мові
Польська
середній
Може проходити співбесіду на цій мові
Може проходити співбесіду на цій мові
Російська
рідна
Може проходити співбесіду на цій мові
Може проходити співбесіду на цій мові
Українська
рідна
Може проходити співбесіду на цій мові
Може проходити співбесіду на цій мові
Курси, тренінги, сертифікати
Unified Risk Management Framework
Managing AI Risks and Cyber Resilience: A Joint Approach with ISO 22301 & ISO/IEC 42001
New PCI DSS v4.x requirements for cloud service providers
AI Governance & Cybersecurity
SOC 2+: Enhancing SOC 2(r) compliance with additional frameworks
The Role of ISO/IEC 27034 in Achieving DORA Compliance
Implementing NIST & ISO/IEC 27034
Cybersecurity Risk Management Framework Cybersecurity Risk Management Framework
SOC 2 Lead Analyst
NIST Cybersecurity Consultant
Cybersecurity Risk Management Framework
NIST 800-171 Framework NIST 800-171 Framework
NIST CSF
NIST DoD Risk Management Framework
Mastering CVSS 3.1
Official CC Course Completion Certificate_Official (ISC)? Certified in Cybersecurity (CC)
GDPR
General Data Protection Regulation for Businesses and Individuals
Организация ИТ аутсорсинга
http://www.intuit.ru/verifydiplomas/100715402
«Разработка ИТ стратегии»
http://www.intuit.ru/verifydiplomas/00176670
«Стратегический аудит информационных систем»
http://www.intuit.ru/verifydiplomas/00176462
«Управление информационными системами»
http://www.intuit.ru/verifydiplomas/00176505
“Методические основы управления ИТ-проектами”
http://www.intuit.ru/verifydiplomas/00178094
“Аудит банковских компьютерных систем согласно COBIT 4.1”
"Разработка и внедрение системы управления информационной безопасности в соответствии с требованиями ISO 27001" .
Стандарты по управлению информационной безопасностью ISO17799, ISO27001", "Анализ и управление информационными рисками", "Технологический аудит защищенности информационной системы",
Сергій
Сергій
Методолог інформаційної безпеки

Київ
Готовий переїхати: Львів, Одеса, Дніпро
Активно шукає роботу
повна зайнятість, неповна зайнятість, проектна робота
Характер роботи: віддалена робота
Остання активність 2 тижні тому