Працював в 9 компаніях 14 років 2 місяці
IT, Банки, Фінансові послуги, Інтернет, Консалтинг / Аудит
Консультант з кібербезпеки
ФОП Кузнецов В.В
IT
2 роки 6 місяців
08.2023 - до теперішнього часу
- Проведення аудиту з Кібербезпеки
- Розробка дорожної карти впровадження Системи управління інформаціїної безпеки
- Розробка нормативної документації та навчальних курсів
CISO
УБИБ
Банки
2 роки 1 місяць
11.2021 - 11.2023
- Розробив стратегію та дорожню карти впровадження інформаційної безпеки
- Оцінив та впровадив систему управління ризиками СУІБ
- Розробив та впровадив систему моніторингу загроз та вразливостей
- Розробив та впровадив процес підвищеня обізнаності персоналу з інформаційної безпеки
- Управління часом та вміння працювати з високою навантаженням
ISO
Національний депозитарій України
Фінансові послуги
8 місяців
04.2021 - 11.2021
- Розробив навчальний курсу з основ інформаційної безпеки
- Побудовав процесу моніторингу та реагування на загрози на базі SIEM Alient Walt
- Розробив устав проекту впровадження СУІБ.
- Контроль за виконанням вимог щодо впровадженням КСЗІ у Депозитарних установах
IAM/IDM analyst
Freelancer
Інтернет
1 рік 1 місяць
12.2019 - 12.2020
- Аудит основних процесів надання доступу
- Проведення Gap-аналізу
- Розробка функціонального та технічного дизайну
- Аналіз ролевої та функціональної моделі контролю доступу до інформаційних систем клієнта
- VCISO
CISO
Universal Bank/Універсал Банк
Банки
2 роки 3 місяці
03.2017 - 05.2019
- Розробив стратегію інформаційної безпеки
- Розробив Дорожню карту з інформаційїної безпеки
- Розробив та провів тестування планів безперервності бізнесу
- Склав плану інвестицій за напрямом інформаційна безпека
- Склав план роботи відділу інформаційної безпеки на основі затвердженої стратегії
- Провіві експертну оцінку захищеності та тестування на наявність уразливостей при впровадженні нових банківських систем та існуючих системах та продуктах.
- Провів пілота та впровадив SIEM систему
- Проведення щоквартальної оцінки ризиків СУІБ
Information security officer
Cybersafetyunit
Консалтинг / Аудит
10 місяців
07.2016 - 04.2017
Участь у проекті з приведення компанії у відповідність до стандарту PCI DSS 3.1
Контролював виконання виомг стандарту PCI DSS 3.1 у організації Консультування мерчанітв з питань інформаційної безпеки
Проводив щоквакртальне сканування сайтів меерчантів на предмет вразливостей
Менеджер информационной безопасности
Національний банк України
Банки
10 місяців
09.2015 - 06.2016
- Планування аудитів фінансових установ на відповідність регуляторним вимогам
- Підготовка аудиторських звітів
- Аналіз нормативних актівВиявлення порушень та рекомендації щодо їх усунення
- Узгодження термінів реалізації рекомендацій
- Надання звітів фінансовим установам та регулятору
Information systems analyst
АТ «Банк «Фінанси та Кредит»
Банки
1 рік 11 місяців
11.2013 - 09.2015
- Участь у проекті з досягнення відповідності PCI DSS
- Розробка нормативних документів із захисту інформаційних систем та мереж
- Створення навчального курсу з інформаційної безпеки
- Участь у проекті впровадження SIEM (Logrhytm)
- Організація процесу управління вразливостями
Старший експерт відділу IT-безпеки
Райффайзен Банк
Банки
2 роки 7 місяців
07.2009 - 01.2012
- Організація та проведення перевірок відповідності інформаційних та платіжних систем банку стандартам безпеки
- Збір та аналіз даних про доступ користувачів до інформаційних систем Розробка процедур ролевого доступу
- Тестування ПЗ на відповідність стандартам безпеки
- Аналіз процесів надання ролевого доступу та пропозиції щодо їх покращення
Ключова інформація
- Впровадження стандартів безпеки та відповідності: ISO 27001/PCI DSS
- Впровадження системи управління подіями та інформацією безпеки (SIEM)
- Захист даних(DLP)
- Проведення аудитів інформаційної безпеки
- Розробка та впровадження навчальних курсів з інформаційної безпеки
- Аналіз та моделювання бізнес-процесів
- Побудова процесів моніторингу загроз та вразливостей
- Розробка та тестування планів безперервності бізнесу (BCP)
- Впровадження системи управління ідентифікацією та доступом (IAM)
- Контроль відповідності
- Оцінка ризиків
- Розробка стратегії та дорожної карти впровадження інформаційної безпеки
Володіє мовами
Англійська
вище середнього
Може проходити співбесіду на цій мові
Може проходити співбесіду на цій мові
Додаткова інформація
Особисті якості
Як консультант з кібербезпеки, я допомагаю організаціям захищати інформаційні системи та активи від кіберзагроз і ризиків. Маю понад 15 років досвіду у сфері інформаційної безпеки, кібербезпеки та управління ідентифікацією, з фокусом на банківський та інфраструктурний сектори. Прагну досягати високих результатів та покращувати рівень кібербезпеки клієнтів.
Володимир
Володимир
Менеджер информационной безопасности

Інші країни
неповна зайнятість, проектна робота
Характер роботи: віддалена робота
Оновлено 5 місяців тому