Работал в 6 компаниях   24 года 2 месяца

IT-консалтинг / Услуги / Производство оборудования, Транспорт и Логистика, Телекоммуникации / Связь, Энергетика и Энергоносители

GRC Manager (Governace, Risk, Compliance)

EISGroup Ltd.

IT-консалтинг / Услуги / Производство оборудования

2 года 5 месяцев

02.2022 - по настоящее время

Впровадження корпоративних стандартів: інформаційна безпека, захист персональних даних (GDPR), конфіденційність
Впровадження ISO27001, NIST, SOC
Розробка та впровадження нових політик та процедур в інформаційній безпеці
Управління контролями та збір доказів для відповідності стандартам ISO, NIST та SOC
Внутрішній аудит
Ефективна та продуктивна комунікація з клієнтами та підрядниками щодо відповідності вимогам інформаційної безпеки
Контроль впровадження: нових продуктів, послуг, інформаційних та технологічних систем для відповідності вимогам інформаційної безпеки та вимогам розслідування шахрайства
Розробка навчальних матеріалів для співробітників: інформаційна безпека та захист персональних даних

Директор з безпеки

Група компаній Govitall

IT-консалтинг / Услуги / Производство оборудования

1 год 5 месяцев

07.2020 - 12.2021

Створення комплексної системи безпеки в декількох компаніях групи
Впровадження механізмів фінансового контролю та аудиту
Успішна сертифікація однієї з компаній групи на відповідність вимогам ISO27001
Впровадження вимог стандарту HIPAA в одній з компаній групи (Стандарт захисту медичних даних США)
Модернізація системи відеоспостереження
Перевірка персоналуВпровадження пакету корпоративних стандартів з інформаційної безпеки, захисту персональних даних, конфіденційності та протидії фроду
Розслідування порушень процедур інформаційної безпеки та фактів шахрайства
Контроль впровадження нових продуктів, послуг, інформаційних та технологічних систем на відповідність вимогам інформаційної безпеки та протидії фроду
Розробка навчальних курсів з інформаційної безпеки та захисту персональних даних для співробітників.

Директор з інформаційної безпеки

Нова Пошта

Транспорт и Логистика

2 года 4 месяца

03.2018 - 07.2020

Побудова комплексного процесу управління інформаційною безпекою на підприємстві
Впровадження пакету корпоративних стандартів з інформаційної безпеки, захисту персональних даних, конфіденційності та протидії фроду
Розслідування порушень процедур інформаційної безпеки та фактів шахрайства
Контроль впровадження нових продуктів, послуг, інформаційних та технологічних систем на відповідність вимогам інформаційної безпеки та протидії фроду
Розробка навчальних курсів з інформаційної безпеки та захисту персональних даних для співробітників
Співпраця з державними органами щодо дотримання законодавства у сфері захисту персональних даних та інших відповідних питань.

Директор департаменту информаційної безпеки та протидії фроду

Укртелеком, ПАТ

Телекоммуникации / Связь

4 года 2 месяца

12.2013 - 02.2018

Побудова комплексного процесу управління інформаційною безпекою на підприємстві
Оптимізація та реорганізація процесу протидії фроду в мережах зв'язку
Впровадження пакету корпоративних стандартів з інформаційної безпеки, захисту персональних даних, конфіденційності та протидії фроду
Розслідування порушень процедур інформаційної безпеки та фактів шахрайства
Контроль впровадження нових продуктів, послуг, інформаційних та технологічних систем на відповідність вимогам інформаційної безпеки та протидії фроду
Розробка навчальних курсів з інформаційної безпеки та захисту персональних даних для співробітників
Взаємодія з державними органами щодо дотримання законодавства у сфері телекомунікацій, захисту персональних даних та інших відповідних питань
Контроль дотримання вимог щодо інформаційної безпеки та протидії фроду в рамках глобальної модернізації мережі зв'язку Укртелеком
Участь у керуванні проектом побудови інтегрованої системи безпеки (контроль доступу, відеоспостереження, сигналізація) в рамках глобальної модернізації мережі зв'язку Укртелеком

Керівник відділу інформаційної безпеки

МТС-Україна (Vodafone now)

Телекоммуникации / Связь

2 года 10 месяцев

02.2011 - 12.2013

Побудова комплексного процесу управління інформаційною безпекою на підприємстві
Розвиток та застосування процедур неперервності ведення бізнесу
Реалізація технічних і організаційних заходів відповідно до вимог ISO 27001, ISO 27002, PCI DSS, SOX, VAS-безпеки.
Розслідування порушень процедур та фактів шахрайстваЗастосування комплексу методів і інструментів для забезпечення інформаційної та технологічної безпеки МТС-Україна
Контроль впровадження інформаційних та технологічних систем на відповідність вимогам інформаційної безпеки та протидії фроду
Розробка навчальних курсів з інформаційної безпеки та захисту персональних даних для співробітників
Організація та управління процесами захисту інформації в мережах зв'язку, мережах передачі даних та інформаційних системах компанії (HP ArcSight, IBM Guardium, ISS products, JetInfoSystems, Balabit SCB, Websense DSS, SUN IDM, Cisco IDSM, MaxPatrol та інші).
Взаємодія з державними органами щодо дотримання законодавства у сфері телекомунікацій, захисту персональних даних та інших питань.

Головний менеджер з інформаційної безпеки

Група компаний ТНК-ВР в Україні

Энергетика и Энергоносители

10 лет 9 месяцев

05.2000 - 02.2011

Організація та управління PDCA-моделлю у сфері управління ризиками в інформаційній безпеці
Розробка та впровадження процедур неперервності ведення бізнесу
Виконання технічних і організаційних заходів відповідно до вимог ISO 27001
Забезпечення комплексної інформаційної безпеки ТНК-ВР.
Управління процесом інформаційної безпеки Лисичанського НПЗ
Розслідування порушень процедур та фактів шахрайства
Розробка навчальних курсів з інформаційної безпеки для співробітників
Створення та обслуговування системи захищеного документообігу та зберігання документів на основі систем шифрування StrongDisk та Citrix.
Контроль дотримання вимог інформаційної безпеки під час впровадження нових продуктів, послуг та інформаційних систем
Управління технічними комплексами інформаційної безпеки (ISS products, JetInfoSystems, McAfee Web Gateway, Sanctuary Device Control та інше).

Ключевая информация

  • Побудова комплексного процесу управління безпекою на підприємстві
  • Впровадження механізмів фінансового контролю та аудиту
  • Успішна сертифікація однієї з компаній відповідно до вимог ISO27001
  • Впровадження вимог стандарту HIPAA в одній з компаній (Стандарт захисту медичних даних США)
  • Скринінг персоналу
  • Оптимізація та реорганізація процесу протидії шахрайству в мережах зв'язку
  • Впровадження пакету корпоративних стандартів інформаційної безпеки, захисту персональних даних, конфіденційності та протидії шахрайству
  • Розслідування порушень процедур інформаційної безпеки та фактів шахрайству
  • Контроль впровадження нових продуктів, послуг, інформаційних та технологічних систем на відповідність вимогам інформаційної безпеки та протидії шахрайству
  • Розробка навчальних курсів з інформаційної безпеки та захисту персональних даних для співробітників
  • Взаємодія з державними органами з питань дотримання законодавства в галузі телекомунікацій, захисту персональних даних тощо
  • Контроль дотримання вимог інформаційної безпеки та протидії шахрайству в рамках глобальної модернізації мережі зв'язку
  • Керування проектом побудови інтегрованої системи безпеки (контроль доступу, відеоспостереження, сигналізація) в рамках глобальної модернізації мережі зв'язку
  • Розробка та застосування процедур неперервності ведення бізнесу
  • Виконання технічних та організаційних заходів відповідно до вимог ISO 27001, ISO 27002, PCI DSS, SOX,б NIST, SOC, VAS-безпеки
  • Організація та управління процесами захисту інформації в мережах зв'язку, мережах передачі даних та інформаційних системах компанії (HP ArcSight, IBM Guardium, ISS products, JetInfoSystems, Balabit SCB, Websense DSS, SUN IDM, Cisco IDSM, MaxPatrol тощо)
  • Досвід адміністрування серверних систем на платформах Windows, Linux, Solaris
  • Досвід роботи з деревами каталогів на базі MS AD, Novell
  • Досвід створення баз даних у середовищі Oracle, MS SQL
  • Досвід розробки ПЗ на різних мовах програмування
  • Досвід впровадження та управління системами класу DLP, SIEM, IPS/IDS, системами шифрування, системами контролю інтерфейсів, системами класу IDM.

Учился в 1 заведении

Київський національний університет ім. Тараса Шевченка

Соціологія та психологія; математичні методи, кореляційний аналіз

Київ, 1996

Владеет языками

Английский

средний

Может проходить собеседование на этом языке

Может проходить собеседование на этом языке

Русский

свободно

Может проходить собеседование на этом языке

Может проходить собеседование на этом языке

Украинский

родной

Может проходить собеседование на этом языке

Может проходить собеседование на этом языке

Курсы, тренинги, сертификаты

ITIL Foundation

Київ, 2011

Management of conflicts

Київ, 2008

System of business integrity according to standard BS 25999

Київ, 2007

Practical use of Information security Standard ISO/IEC 17799:2005

Київ, 2006

Complex information security of company

Другие страны, 2003

Security assurance of Internet/Intranet network

Інші країни, 2001

Сергій

Керівник з інформаційної безпеки. Анті-фрод. Внутрішній аудит. ІТ-менеджмент. Директор з безпеки

Киев

50 лет

Активно ищет работу

полная занятость, неполная занятость, проектная работа

Характер работы: удаленная работа, посменная работа, гибридная, в офисе/на месте

Обновлено 2 дня назад