Працював в 4 компаніях   25 років 7 місяців

IT, Банки, Промисловість та Виробництво, Енергетика та Енергоносії

Заступник ІТ директора

NDA

IT

1 рік 2 місяці

04.2024 - 05.2025

Підготовка до проходження аудиту по 95 постанові НБУ.
Проведення внутрішнього аудиту.
Оптимізація інфраструктури.
Впровадження нових систем.
  • Дотримання встановлених процедур і стандартів якості
  • Здійснення контролю за якістю виконуваних робіт та процесів

начальник управління телеком

Ощадбанк

Банки

8 років 6 місяців

01.2015 - 06.2023

-Оптимізація мережевої інфраструктури
-Централізація провайдерів
-впровадження  відмовостійкої катастрофостійкої мережевої інфраструктури
Cisco iwan, sd-wan, stealth watch etc
Побудова віддаленого ЦОД-у.

ІТ Директор

Сіменс Україна

Промисловість та Виробництво

13 років 10 місяців

01.2001 - 10.2014

EMEA Country IT Manager,
InfoSec Officer,
Data Privacy Coordinator/Personal Data Protection Officer
ІТ директор.
  • Впровадження нововведень для покращення процесів та результативності роботи

Project Manager NTE Support

Shell Petroleum Development Company

Енергетика та Енергоносії

2 роки 1 місяць

07.1998 - 07.2000

Project Manager ,

Shell Petroleum Development Company Eastern Devision,

Port-Harcourt, Nigeria.

on behalf of ROE Ltd/

DIE-DDS, NTE-Support

Ключова інформація

  • Самостійність
  • Здатність до прийняття рішень
  • великий практичний досвід управляння як інфраструктурою, системами так і людьми.

Практично використовую ШІ для пошуку й аналізу інформації, автоматизації задач та підтримки реалізації рішень. Маю успішний досвід застосування AI-інструментів у щоденній роботі для підвищення швидкості та якості результату.

Навчався в 1 закладі

Національний технічний університет України «Київський політехнічний інститут імені Ігоря Сікорського»

ФЕТ

Київ, 1996

Володіє мовами

Англійська

середній

Російська

вільно

Українська

рідна

Курси, тренінги, сертифікати

google CyberSecurity

2024

Основні компетенції • Виявлення ризиків, загроз і вразливостей, а також розуміння того, як їх зменшувати в середовищі організації. • Робота з security operations та контролями безпеки, включно з фреймворками, процедурами й базовими механізмами захисту. • Використання SIEM-інструментів для моніторингу подій безпеки та первинного аналізу інцидентів. • Виявлення та реагування на інциденти за допомогою intrusion detection systems, а також packet capture and analysis. • Практична база з Python, Linux і SQL для задач кібербезпеки, автоматизації, аналізу логів і роботи з даними.

Управління ризиком ICT. (№ 12СПК 728592), Національний центр підготовки банківських працівників України, Київ, Україна

2023

Курс дає прикладні навички з побудови процесу ICT risk management у фінансовій установі, з явною прив’язкою до вимог НБУ, банківського governance і практики GRC. Тобто це не загальний академічний курс про ризики, а доволі прикладна програма про те, як ідентифікувати, оцінювати, обробляти та моніторити ІКТ- та ІБ-ризики в регульованому середовищі. Основні компетенції • Визначення та класифікація IT/ICT ризику, зокрема розділення ICT-ризику та ризику інформаційної безпеки. • Побудова організаційної структури системи управління ІТ-ризиками та її інтеграція з іншими процесами і зацікавленими сторонами. • Ідентифікація ІТ-ризиків, аналіз загроз і вразливостей, оцінка ймовірності та впливу. • Робота з поняттями inherent risk і residual risk, а також з risk appetite та risk tolerance. • Реагування на ризики, звітування, моніторинг, перегляд ризиків і комунікація для підвищення risk awareness в організації.

ISACA CISM

2014

ISACA CISM - це Certified Information Security Manager, сертифікація, яка підтверджує вміння керувати інформаційною безпекою на рівні програми, ризиків, політик та реагування на інциденти. Основні компетенції • Governance інформаційної безпеки - формування стратегії ІБ, узгодження її з цілями бізнесу, робота зі стейкхолдерами та побудова політик безпеки. • Risk management - виявлення загроз, аналіз вразливостей і слабких контролів, оцінка ризику, вибір варіантів реагування та комунікація ризиків керівництву. • Security program management - побудова та розвиток програми ІБ, вибір стандартів і фреймворків, визначення метрик, roadmap, навчання персоналу й інтеграція безпеки в ІТ-операції. • Incident management - підготовка планів реагування, класифікація інцидентів, координація розслідування, стримування, відновлення, disaster recovery та безперервність бізнесу.

Mini MBA: " CIO Executive Program", міжнародний Інститут розвитку менеджменту IMD, Швейцарія.

2008

Основні компетенції • C-level leadership - перехід від функціонального керівника до керівника рівня enterprise, який узгоджує цілі ІТ з цілями компанії та працює не лише в межах свого підрозділу. • Stakeholder management - взаємодія з CEO, board, іншими C-level керівниками та командами, узгодження пріоритетів і досягнення enterprise-wide collaboration. • Strategic foresight and innovation - вміння бачити зсуви ринку, керувати невизначеністю, формувати стратегічні рішення та просувати інновації як бізнес-інструмент, а не як “ще один ІТ-проєкт”. • Digital and AI transformation leadership - побудова цифрової та AI-трансформації, розуміння нових бізнес-моделей, цифрових платформ, agile-підходів, governance, культури змін і AI resilience.?

Додаткова інформація

Захоплення та інтереси

Цікавлюся ШІ, кібербезпекою, AI-ризиками, професійним розвитком у сфері управління безпекою, цифрової трансформації та ICT risk management. https://www.linkedin.com/in/mpetrychenko

Микола Степанович

IT/ICT ризик менеджер, IT аудитор, CISO, керівник, GRC.

Київ

2 500 $

56 років

Активно шукає роботу

повна зайнятість, неповна зайнятість, проектна робота

Характер роботи: віддалена робота, гібридна

Остання активність 19 годин тому