Працював в 10 компаніях   19 років 9 місяців

АПК (Агропромисловий комплекс), Послуги для бізнесу - інше, Банки, Фінансові послуги, Інтернет, Телекомунікації / Зв'язок

Менеджер з інформаційної безпеки

ТАС АГРО, ТОВ

АПК (Агропромисловий комплекс)

8 місяців

05.2025 - до теперішнього часу

  • Ідентифікація та ведення реєстру активів.
  • Створення навчальних матеріалів та проведення навчальних заходів з інформаційної безпеки, консультування користувачів.
  • Створення нормативної документації.
  • Планування заходів інформаційної безпеки.
  • Виявлення вразливостей інформаційних систем.
  • Впровадження процесу надання доступів, розробка карт ролей, погодження запитів.
  • Виявлення інформаційних ризиків, пропозиції щодо покращення безпеки, придбання засобів захисту інформації
  • Проведення пілоту з придбання рішення XDR (SentinelOne Control)

Менеджер з інформаційної безпеки

ТОВ «Група «Агропродінвест»

АПК (Агропромисловий комплекс)

8 місяців

07.2024 - 02.2025

  • Ідентифікація та ведення реєстру активів
  • Навчальні матеріали та заходи з інформаційної безпеки, консультування користувачів
  • Генерація та облік КЕП
  • Створення нормативної документації
  • Планування заходів інформаційної безпеки
  • Виявлення вразливостей інформаційних систем
  • Адміністрування антивірусного ПЗ (Defender for Office 365), контроль подій
  • Впровадження процесу надання доступів, розробка карт ролей, погодження запитів
  • Виявлення інформаційних ризиків, пропозиції щодо покращення безпеки

Менеджер систем інформаційної безпеки

ТОВ «ВОРК ПЛЕЙС»

Послуги для бізнесу - інше

3 роки 8 місяців

10.2020 - 05.2024

  • Проведення оцінки інформаційної безпеки
  • Заходи для покращення інформаційної безпеки
  • Реєстрація інформаційних активів
  • Аналіз інформаційних ризиків
  • Навчання працівників інформаційній безпеці
  • Створення нормативної документації
  • Виявлення вразливостей
  • Адміністрування антивірусів (ESET)Адміністрування DLP Safetica
  • Контроль доступів (Google Workspace, Slack, Confluence, Jira, VPN)

Начальник Управління інформаційної безпеки

Комерційний індустріальний банк

Банки

1 рік 4 місяці

06.2019 - 09.2020

  • Впровадження системи управління інформаційною безпекою (СУІБ) відповідно до стандартів НБУ (ІSO 27001:2013)
  • Проведення початкової оцінки стану інформаційної безпеки, розробка та проведення заходів щодо покращення інформаційної безпеки
  • Ідентифікація інформаційних активів та ведення реєстру активів
  • Проведення оцінки ризиків для інформаційних активів та бізнес-процесів
  • Розробка та впровадження процесу навчання працівників правилам інформаційної безпеки
  • Створення нормативної документації
  • Планування заходів у рамках впровадження та розвитку СУІБ
  • Виявлення вразливостей інформаційних систем (включаючи використання сканера вразливостей)
  • Участь у розвитку процесів інформаційної безпеки
  • Участь від Управління інформаційної безпеки у різних проектах банку
  • Функції адміністратора безпеки засобів захисту НБУ
  • Адміністрування антивірусного програмного забезпечення (ESET)Адміністратор безпеки SWIFT

Заступник начальника відділу безпеки з інформаційної безпеки

КФ.УА

Фінансові послуги

8 місяців

04.2018 - 11.2018

  • Впровадження процесів інформаційної безпеки
  • Проведення оцінки стану та покращення інформаційної безпеки
  • Створення нормативної документації
  • Розробка карти ролей та доступів
  • Виявлення вразливостей
  • Навчання з інформаційної безпеки
  • Участь у доборі персоналу
  • Розвиток інформаційної інфраструктури

Керівник напряму ІТ-безпеки та методології

ТОВ "ГІГАКЛАУД"

Інтернет

5 місяців

12.2017 - 04.2018

Підготовка та успішне проходження щорічного наглядового аудиту ISO 27001 (компанія сертифікована).

Підтримка та розвиток системи управління інформаційною безпекою (СУІБ) відповідно до стандарту ISO 27001, зокрема:

  • Ідентифікація та реєстр інформаційних активів
  • Проведення цінки ризиків для бізнес-процесів
  • Навчання працівників інформаційній безпеці
  • Розробка нормативної документації
  • Створення карти ролей і доступів
  • Методологічна робота з інформаційної безпеки
  • Членство у комітеті з інформаційної безпеки
  • Виявлення вразливостей систем
  • Адміністрування СКУД
  • Побудова КСЗІ.

Головний фахівець відділу інформаційної безпеки

ПУБЛІЧНЕ АКЦІОНЕРНЕ ТОВАРИСТВО «СБЕРБАНК»

Банки

6 років 9 місяців

04.2011 - 12.2017

За час роботи успішне проходження аудитів НБУ та зовнішніми компаніями.

Членство в Керівному органі СУІБ ПАТ "СБЕРБАНК"

Впровадження системи управління інформаційною безпекою (СУІБ) відповідно до вимог НБУ (ІSO 27001, постанови 474 та 95):

  • Реєстрація інформаційних активів та ведення реєстру
  • Аналіз ризиків для інформаційних активів і бізнес-процесів
  • Формування та реалізація програми навчання працівників з інформаційної безпеки
  • Розробка нормативної документації
  • Планування заходів у рамках впровадження та розвитку СУІБ
  • Створення плану управління ризиками та контроль його виконання
  • Участь у розробці процесів інформаційної безпеки
  • Контроль та запобігання витоку інформації за допомогою DLP-системи

Участь від відділу інформаційної безпеки у різних проектах банку, виконання функцій адміністратора безпеки.

Проведення тендерів на закупівлю необхідного програмного забезпечення, послуг.

Виявлення вразливостей інформаційних систем (у тому числі з використанням сканера вразливостей).

IT specialist

Global Bilgi

Телекомунікації / Зв'язок

1 рік 3 місяці

03.2009 - 05.2010

Відповідальний за створення корпоративної інформаційної інфраструктури на основі технологій Microsoft.

Початкова мережа не менше 300 робочих станцій та 50 серверів

  • Ведення напряму Microsoft у компанії Global Bilgi, робота з інтегратором з планування та побудови інформаційної структури (Active Directory, Group Policy, віртуалізація на основі Microsoft Hyper-V, антивірусний захист Forefront, Exchange 2007 SP2, Windows Server 2008 R2, Windows 7 тощо) .д.)
  • Координація роботи служби Service Desk
  • Координація та контроль доступу до інформаційних ресурсів усередині компанії та до ресурсів клієнта
  • Планування зростання інфраструктури, запровадження нових сервісів, покликаних підвищити ефективність інфраструктури
  • Підготовка до проведення тендерів на закупівлю обладнання, програмного забезпечення та послуг
  • Вибір оптимального поєднання потреб користувачів та можливостей інформаційної системи
  • Управління змінами (change management)
  • Управління складом ІВ (configuration management)
  • Контроль інфраструктури за допомогою підтримки адекватних даних про всі необхідні ресурси
  • Взаємозв'язок елементів інфраструктури
  • Усунення порушень роботи сервісів (problem management)
  • Управління надійністю (availability management)
  • Створення типового списку програмного забезпечення, контроль встановлення програмного забезпечення
  • Створення процедур роботи Департаменту ІТ та служби Service Desk (процедура створення облікового запису користувача, доступу до інфо. ресурсів, угода про найменування тощо)
  • Участь у підборі персоналу (фахівці ІТ)

Головний фахівець відділу забезпечення інформаційної безпеки

VAB банк

Банки

10 місяців

04.2008 - 01.2009

  • Контроль проекту розгортання структури Active Directory з боку відділу забезпечення інформаційної безпеки (Group Policy, надання прав користувачеві на локальному комп'ютері, контроль списку користувачів і т.д.)
  • Участь у проекті розгортання корпоративного антивірусного захисту (ESET NOD32)
  • Участь у проекті впровадження системи контролю зовнішніх пристроїв DeviceLock
  • Участь у проекті впровадження двофакторної аутентифікації з використанням смарт-карток
  • Розробка процедур та політик інформаційної безпеки на основі міжнародних стандартів ISO 27001, PCI DSS)

Системний адміністратор

Астеліт

Телекомунікації / Зв'язок

3 роки 9 місяців

08.2004 - 04.2008

  • Підтримка контролерів домену (MS Windows 2003 Server), підтримка корпоративної поштової системи (MS Exchange Server 2003), підтримка робочих станцій Windows XP Pro (понад 300 робочих станцій)
  • Встановлення програмного забезпечення
  • Налаштування апаратного забезпечення (обладнання виробництва HP) Контроль за дотриманням ліцензійних угод
  • Зв'язок з постачальниками та обслуговуючими фірмами
  • Антивірусний захист (TrenMicro Office Scan)
  • Контроль та фільтрація корпоративного Internet-трафіку за допомогою WebSense
  • Спільно з фахівцями Microsoft планування та створення політики інформаційної безпеки (в основу покладено міжнародні стандарти ISO)
  • Спільно з фахівцями Microsoft планування та впровадження сервісів RMS та PKI
  • Допомога та консультації користувачів

Ключова інформація

Участь у чотирьох великих проєктах:

  • побудова інформаційної інфраструктури (оператор мобільного зв'язку ТОВ «Лайфселл», колишня назва ТОВ «Астеліт»
  • побудова Active Directory (VAB банк)
  • побудова інформаційної інфраструктури та інформаційної безпеки (аутсорсинговий контактний центр Global Bilgi)
  • побудова системи управління інформаційною безпекою, СУІБ (ПАТ «СБЕРБАНК»)

Робота з міжнародними стандартами ISO 27001, PCI DSS, NIST та ін.

Досвід організації служби підтримки (Service Desk), контролю доступу до інформаційних ресурсів, створення нормативної документації з інформаційної безпеки та інформаційних технологій.

Членство в Керівному органі СУІБ ПАТ "СБЕРБАНК"

Сертифікати:

  • Certified ISO/IEC 27001 Lead Auditor (PECB)
  • Certified ISO/IEC 22301 Lead Implementer (PECB)
  • Certified ISO/IEC 27005 Risk Manager (PECB)
  • Certified ISO/IEC 27001 Foundation (PECB)

Навчався в 2 закладах

Національний технічний університет України «КПІ»

аспірантура, механіко-машинобудівний факультет

Київ, 1997

Київський політехнічний інститут

Механіко-машинобудівний факультет, металорізальні верстати та інструмент

Київ, 1994

Володіє мовами

Англійська

середній

Російська

рідна

Може проходити співбесіду на цій мові

Може проходити співбесіду на цій мові

Українська

рідна

Може проходити співбесіду на цій мові

Може проходити співбесіду на цій мові

Курси, тренінги, сертифікати

NG-CISO, Next Generation — CISO Leader. Cybersecurity. Future.

2025

Модулі:

  • Фундамент неприступної фортеці (16 академічних годин)
  • Захисні мури практичних знань (16 академічних годин)
  • Командний центр системності (16 академічних годин)
  • Цитадель непорушності (16 академічних годин)

PECB ISO/IEC 27001 Lead Auditor

Київ, 2023

PECB Certified ISO/IEC 27001 Lead Auditor

Впровадження процесів управління інформаційними ризиками у відповідності до вимог міжнародного стандарту ISO 27005:2018

Київ, 2020

ISO 22301 Lead Implementer

Київ, 2018

PECB Certified ISO 22301 Lead Implementer

ISO 27005 Risk Manager

Київ, 2017

PECB Certified ISO/IEC 27005 Risk Manager

ISO/IEC 27001 Foundation

Київ, 2017

PECB Certified ISO/IEC 27001 Foundation

Information Security Management System Auditor/Lead Auditor Training Course

Київ, 2016

based on ISO/IEC 27001:2013 Standard

(course and examination)

Information Security Management (ITIL Security)

Київ, 2014

Information Security Management (ITIL Security)

New version of standard ISO/IEC 27001:2013

Київ, 2014

New version of standard ISO/IEC 27001:2013

FileNet P8 Platform 5.0: System Implementation and Administration

Київ, 2013

FileNet P8 Platform 5.0: System Implementation and Administration

seminar CISM - Certified Information Security Manager

Київ, 2013

seminar CISM - Certified Information Security Manager

Організація інформаційної безпеки банків України згідно до стандарту СОУ Н НБУ 65.1 СУІБ 1.0-2.0 (ISO 27001-27002)

Київ, 2012

Організація інформаційної безпеки банків України згідно до стандарту СОУ Н НБУ 65.1 СУІБ 1.0-2.0 (ISO 27001-27002)

Спеціаліст в області систем управління інформаційної безпеки

Київ, 2012

Спеціаліст в області систем управління інформаційної безпеки (сертифікат про участь у семінарі та складання іспиту)

Впровадження системи управління інформаційною безпекою (СУІБ) на основі галузевого стандарту інформаційною безпекою СОУ Н НБУ 65.1 СУІБ 1.0:2010

Київ, 2011

Впровадження системи управління інформаційною безпекою (СУІБ) на основі галузевого стандарту інформаційною безпекою СОУ Н НБУ 65.1 СУІБ 1.0:2010

«Забезпечення відповідності СУІБ Банка стандартам НБУ»

Київ, 2011

«Забезпечення відповідності СУІБ Банка стандартам НБУ»

Мережеві технології. PM2007 Microsoft Office Project 2007 (basic and advanced)

Київ, 2010

PM2007 Microsoft Office Project 2007 (basic and advanced)

2009 Серія семінарів Microsoft; Управління IT-інфраструктурою в умовах кризи

Київ, 2009

2009 Серія семінарів Microsoft; Управління IT-інфраструктурою в умовах кризи

Polygon 2009: Securing IT Infrastructure with Forefront Products

Київ, 2009

Polygon 2009: Securing IT Infrastructure with Forefront Products.

Мережеві технології.Polygon 2009: Securing IT Infrastructure with Forefront Products

Київ, 2009

Polygon 2009: Securing IT Infrastructure with Forefront Products

2810 Fundamentals of Network Security

Київ, 2007

Fundamentals of Network Security.

2277 Implementing, Managing and Maintaining a Microsoft Windows Server 2003 Network Infrastructure: Network Services

Київ, 2006

Implementing, Managing and Maintaining a Microsoft Windows Server 2003 Network Infrastructure: Network Services.

2821 Designing and Managing a Windows Public Key Infrastructure

Київ, 2006

Designing and Managing a Windows Public Key Infrastructure.

2400 Implementing and managing Microsoft Exchange Server 2003

Київ, 2005

Implementing and managing Microsoft Exchange Server 2003.

2279 Planning, Implementing and Maintaining a Microsoft Windows Server 2003 Active Directory Infrastructure

Київ, 2005

Planning, Implementing and Maintaining a Microsoft Windows Server 2003 Active Directory Infrastructure.

Додаткова інформація

Рекомендації

Маю рекомендації (мережа LinkedIn)

Ціль

Отримання роботи як менеджера інформаційної безпеки, кар'єрне та професійне зростання, застосування накопиченого досвіду на практиці.

Олексій

Фахівець з інформаційної безпеки

Київ

80 000 грн

56 років

Активно шукає роботу

повна зайнятість

Оновлено 1 день тому