Працював в 4 компаніях   9 років

Енергетика та Енергоносії

Начальник відділу інформаційної безпеки

Назву компанії приховано

Енергетика та Енергоносії

10 місяців

07.2023 - до теперішнього часу

Контроль та моніторинг ІТ-безпеки, аналіз, реагування на інциденти ІБ/кіберінциденти;

Формування стратегії розвитку напрямку інформаційної безпеки/кібербезпеки, контроль її виконання;

Підготовка та захист програм капітальних інвестицій, фінпланів;

Аналіз ринку щодо рішень інформаційної безпеки;

Контроль та моніторинг і аналіз мережевого трафіку, VPN-з'єднань, аномалій;

Аналіз потреб та підготовка тендерної документації для закупівель;

Супровід закупівель у частині технічних консультацій, в частині перевірок учасників/переможців, укладанні договорів;

Супровід договорів під час їх виконання;

Організація та забезпечення процесу керування вразливостями;

Організація та забезпечення проектування, розробки програмного забезпечення;

Керування та контроль за розробкою архітектури впроваджувальних рішень;

Організація впровадження СУІБ;

Координація роботи проектних рішень ІБ;

Контроль процесу управління конфігураціями рішень ІБ, документування процесу розробки та управління змінами;

Забезпечення інформаційної безпеки ІТ-інфраструктури в цілому та її окремих складових, служб та сервісів;

Здійснення аудиту поточного стану ІБ/кібербезпеки, розвиток та модернізація її складових;

Організація та управління роботою підрозділу: формування команд, постановка задач та контроль за їх виконанням;

Організація контроля доступу до сервісу VPN;

Адміністрування сервісів безпеки.

Провідний фахівець відділу інформаційної безпеки

Назву компанії приховано

Енергетика та Енергоносії

1 рік 5 місяців

02.2022 - 07.2023

Адміністрування та супроводження антивірусного захисту, системи моніторингу подій ІБ - Trellix (McAfee) ePO, Trellix (McAfee) EDR, Trellix (McAfee) SIEM, Trellix (McAfee) TIE, Trellix (McAfee) DLP, Trellix (McAfee) Web Control;

Моніторинг і пошук загроз, аналіз доказів, керування правилами та політиками, створення запитів і звітів, розгортання продуктів;

Моніторинг подій Cisco Firepower, Cisco Stealthwatch, Cisco Radware, Cisco Radius, Cisco SMA;

Моніторинг і аналіз мережевого трафіку, VPN-з'єднань, аномалій;

Адміністрування та супроводження системи сканування на вразливості (Rapid7);

Керування вразливостями;

Моніторинг та аналіз подій системи захисту від кібератак TrapX DeceptionGrid;

Налаштування та використання системи моніторингу активності користувачів (Teramind);

Адміністрування та супр оводження PAM-системи CyberARK;

Аналіз конфігурації обладнання Cisco (VLAN, магістраль, маршрутизація, ACL тощо);

Адміністрування Windows Server 2012 - 2016.Розгортання та налаштування системи моніторингу Zabbix.

Начальник сектору інформаційних технологій філії

Назву компанії приховано

Енергетика та Енергоносії

5 років 2 місяці

12.2016 - 02.2022

Управління службами підтримки філій (більше 1000 хостів і серверів для більш ніж 20 розподілених офісів);

Визначення завдань та контроль іх виконання, організація роботи та моніторинг продуктивності в частині розгортання та підтримки серверної та користувацької інфраструктури організації;

Аналіз потреб та підготовка технічної документації для закупівель;

Супровід закупівель у частині технічних консультацій;

Планування та налаштування нових проектів технічними командами;

Організація оперативного ремонту комп'ютерної та оргтехніки.

Фахівець служби підтримки

Назву компанії приховано

Енергетика та Енергоносії

1 рік 6 місяців

06.2015 - 12.2016

Підтримка та вдосконалення внутрішньої ІТ-інфраструктури, підтримка, усунення несправностей та вирішення технічних проблем програмного та апаратного забезпечення;

Керування та підтримка середовища Windows Server 2008 R2, 2012, 2016, включаючи Hyper-V;

Розгортання та керування VMWare ESXI 5.0 - 6.2;Налаштування обладнання Cisco (VLAN, транк, STP, ACL тощо);

Виконання завдань з обслуговування системи, такі як оновлення програмного забезпечення, резервне копіювання;

Забезпечення інсталяції та модернізації апаратного та програмного забезпечення комп’ютерної системи;

Обслуговування та ремонт оргтехніки;

Контроль системних ресурсів для підтримки оптимальної продуктивності всіх систем;

Усуненням несправностей обладнання;

Підтримка організаційної структури, де понад 250 користувачів і комп’ютерів.

Ключова інформація

Знання міжнародних стандартів та державних нормативних документів щодо організації кіберзахисту;

ISO 27001;

CEH v12;

Модель Purdue;

Знання систем забезпечення кіберзахисту та інформаційної безпеки;

Знання та досвід адміністрування операційних систем Linux (переважно сервер Ubuntu, Oracle Linux, CentOS);

Знання та досвід роботи з технологіями віртуалізації на базі Hyper-V Server, VMware, QEMU/KVM (Proxmox);

Знання та досвід роботи з AWS EC2;

Досвід підтримки понад 1000 робочих станцій;

Основи Python;

Автоматизація з Ansible.

Навчався в 1 закладі

Харківський національний університет радіоелектроніки

інтелектуальні системи прийняття рішень

Харків, 2007

Володіє мовами

Англійська

вище середнього

Російська

вільно

Українська

вільно

Може проходити співбесіду на цій мові

Може проходити співбесіду на цій мові

Курси, тренінги, сертифікати

Certified Ethical Hacker (CEH) v12

2023

Основи інформаційної безпеки, фази злому, сканування мережі, експлойтинг уразливостей, безпека додатків, соціальна інженерія, криптографія, безпека мобільних пристроїв, тестування на проникнення, законодавчі та етичні аспекти, інструменти та технології.

Практичні навички та знання, які необхідні для ефективного виявлення та захисту від загроз кібербезпеці, а також для оцінки рівня безпеки організації та розробки стратегій щодо усунення виявлених уразливостей.

Specialist in ISO/IEC 27001:2013

2022

Розуміння стандарту ISO/IEC 27001:2013, процесу сертифікації, розробки та реалізації СУІБ, оцінки та управління ризиками, розвитку політики та процедур

Додаткова інформація

Особисті якості

пунктуальність;

акуратність;

відповідальність;

комунікабельність;

вміння працювати в команді;

не конфліктність;

чесність.

Військова служба

Виключений з військового обліку

Водійське посвідчення

Категорія B

Анонімний пошукач

Керівник підрозділу інформаційної безпеки

Київ

39 років

повна зайнятість

Характер роботи: віддалена робота, гібридна, в офісі/на місці

Оновлено 4 тижні тому