Работал в 4 компаниях   9 лет 7 месяцев

Банки, АПК (Агропромышленный комплекс)

Головний фахівець управління безпеки інформаційних технологій

АТ «КРЕДІ АГРИКОЛЬ БАНК»

Банки

5 лет 7 месяцев

03.2021 - по настоящее время

  • Супровід внутрішнього ЦСК (MS PKI);
  • Супровід антивірусних систем (Symantec, SentinelOne, Symantec EDR);
  • Супровід мобільного робочого простору MDM (XenMobile);
  • Адміністрування та супровід системи шифрування користувацьких даних (ZoneCentral);
  • Адміністрування серверів SEPM, MS PKI;
  • Контроль працездатності агентів антивірусу на кінцевих точках;
  • Випуск/сертифікація внутрішніх сертифікатів в MS PKI;
  • Аналіз звітів антивірусних систем, реагування на алерти;
  • Підтримка користувачів MDM;
  • Виконання обов’язків адміністратора безпеки КНЕДП;
  • Виконання обов’язків адміністратора інформаційної безпеки(відповідно постанови НБУ №49)
  • Обробка звернень на погодження доступу користувачів до внутрішніх систем;
  • Виконання квартальних контролів доступу користувачів до внутрішніх систем;
  • Участь у проведенні розслідувань інцидентів інформаційної безпеки;
  • Комунікація з зовнішньою підтримкою, щодо вирішення проблем в роботі програмного забезпечення;
  • Резервна функція з адміністрування серверів SentinelOne;
  • Резервна функція з погодження, контролю процесу та перевірки деперсоналізації БД (Oracle);
  • Розгортання та налаштування програмного забезпечення контролю пристроїв (Endpoint Protector, McAfee device control);
  • Проведення аудиту/самооцінки інформаційної безпеки організації;
  • Облік рекомендацій аудиту та надання допомоги підрозділу під час їх виконання;
  • Актуалізація документів із захисту інформації та кібербезпеки.
  • досвід проходження внутрішніх аудитів та аудитів НБУ по КНЕДП та СЕП.

Аудитор інформаційних технологій

АТ «КРЕДІ АГРИКОЛЬ БАНК»

Банки

2 года

03.2019 - 02.2021

Основні обов'язки:


  • Проведення аудиту інформаційних систем в рамках певних бізнес-процесів;
  • Складання звітів та обґрунтованих аудиторських висновків для керівництва;
  • Надання, узгодження та моніторинг виконання рекомендацій, щодо усунення виявлених ризиків або оптимізації поточних процесів;
  • Надання допомоги підрозділам під час виконання рекомендацій аудиту;
  • Виявлення та оцінка операційних та інформаційних ризиків;
  • Участь у тестуванні плану безперервної діяльності Банку;
  • Ефективна комунікація та взаємодія з підрозділами під час проведення контролів;
  • Підтримка працівників та систем у власності департаменту внутрішнього аудиту;

Інженер з інформаційної безпеки

ПРаТ «Миронівський Хлібопродукт»

АПК (Агропромышленный комплекс)

4 месяца

11.2018 - 02.2019

Основні обов'язки:

  • Моніторинг подій і управління інцидентами інформаційної безпеки.
  • Управління правами доступу до інформаційних систем.
  • Участь в процесах розслідування інцидентів ІБ.
  • Аналіз ресурсів ІТ-інфраструктури на наявність вразливостей ІБ (робота зі сканерами вразливостей).
  • Технічний супровід внутрішніх перевірок та розслідувань.
  • Робота з користувачами по питанням інформаційної безпеки (консультація, проведення навчання).
  • Спілкування з постачальниками технічних/програмних рішень для організації.
  • Написання документів (інструкції, звіти).
  • Систематизація процесів ІБ.

Спеціаліст Управління інформаційної безпеки

ПАТ «ДІАМАНТБАНК»

Банки

1 год 9 месяцев

03.2017 - 11.2018

  • Обов'язки Адміністратора інформаційної безпеки СЕП НБУ (відповідно постанови НБУ №829);
  • Тестування Web-сервісів, серверів на наявність вразливостей (за допомогою спеціалізованого ПЗ: Nmap, Nexpos і інші);
  • Супроводження системи відео нагляду;
  • Супроводження внутрішнього ЦСК (центру сертифікації ключів);
  • Написання документів (накази, розпорядження, інструкції, звіти);
  • Сертифікація ЕЦП користувачів;
  • Робота з користувачами по питанням інформаційної безпеки (консультація, проведення навчання);
  • Спілкування з постачальниками технічних/програмних рішень для організації.

Ключевая информация

  • Знання стандартів інформаційної безпеки України та нормативної бази в сфері захисту інформації;
  • Розуміння та знання міжнародних стандартів інформаційної безпеки ISO 270хх, вимог SWIFT, COBIT;
  • Робота з антивірусними системами.
  • VMware, VirtualBox, CheckPoint, FortiGate, IPS/IDS, DLP, device control.

Учился в 2 заведениях

Державний університет інформаційно-комунікаційних технологій (Державний Університет Телекомунікацій)

спеціальність "Безпека інформаційних технологій"

Киев, 2014

Державна Академія Статистики Обліку та аудиту

спеціальність "Облік і Аудит"

Киев, 2011

Владеет языками

Английский

средний

Украинский

родной

Дополнительная информация

Додаткова інформація

Одружений. Двоє дітей.

Кирило

Спеціаліст з інформаційної безпеки

Киев

38 лет

полная занятость

Характер работы: удаленная работа, в офисе/на месте

Работает, но открыт для предложений

Последняя активность 3 дня назад