Работал в 9 компаниях 14 лет 2 месяца
IT, Банки, Финансовые услуги, Интернет, Консалтинг / Аудит
Консультант з кібербезпеки
ФОП Кузнецов В.В
IT
2 года 6 месяцев
08.2023 - по настоящее время
- Проведення аудиту з Кібербезпеки
- Розробка дорожної карти впровадження Системи управління інформаціїної безпеки
- Розробка нормативної документації та навчальних курсів
CISO
УБИБ
Банки
2 года 1 месяц
11.2021 - 11.2023
- Розробив стратегію та дорожню карти впровадження інформаційної безпеки
- Оцінив та впровадив систему управління ризиками СУІБ
- Розробив та впровадив систему моніторингу загроз та вразливостей
- Розробив та впровадив процес підвищеня обізнаності персоналу з інформаційної безпеки
- Управління часом та вміння працювати з високою навантаженням
ISO
Національний депозитарій України
Финансовые услуги
8 месяцев
04.2021 - 11.2021
- Розробив навчальний курсу з основ інформаційної безпеки
- Побудовав процесу моніторингу та реагування на загрози на базі SIEM Alient Walt
- Розробив устав проекту впровадження СУІБ.
- Контроль за виконанням вимог щодо впровадженням КСЗІ у Депозитарних установах
IAM/IDM analyst
Freelancer
Интернет
1 год 1 месяц
12.2019 - 12.2020
- Аудит основних процесів надання доступу
- Проведення Gap-аналізу
- Розробка функціонального та технічного дизайну
- Аналіз ролевої та функціональної моделі контролю доступу до інформаційних систем клієнта
- VCISO
CISO
Universal Bank/Універсал Банк
Банки
2 года 3 месяца
03.2017 - 05.2019
- Розробив стратегію інформаційної безпеки
- Розробив Дорожню карту з інформаційїної безпеки
- Розробив та провів тестування планів безперервності бізнесу
- Склав плану інвестицій за напрямом інформаційна безпека
- Склав план роботи відділу інформаційної безпеки на основі затвердженої стратегії
- Провіві експертну оцінку захищеності та тестування на наявність уразливостей при впровадженні нових банківських систем та існуючих системах та продуктах.
- Провів пілота та впровадив SIEM систему
- Проведення щоквартальної оцінки ризиків СУІБ
Information security officer
Cybersafetyunit
Консалтинг / Аудит
10 месяцев
07.2016 - 04.2017
Участь у проекті з приведення компанії у відповідність до стандарту PCI DSS 3.1
Контролював виконання виомг стандарту PCI DSS 3.1 у організації Консультування мерчанітв з питань інформаційної безпеки
Проводив щоквакртальне сканування сайтів меерчантів на предмет вразливостей
Менеджер информационной безопасности
Національний банк України
Банки
10 месяцев
09.2015 - 06.2016
- Планування аудитів фінансових установ на відповідність регуляторним вимогам
- Підготовка аудиторських звітів
- Аналіз нормативних актівВиявлення порушень та рекомендації щодо їх усунення
- Узгодження термінів реалізації рекомендацій
- Надання звітів фінансовим установам та регулятору
Information systems analyst
АТ «Банк «Фінанси та Кредит»
Банки
1 год 11 месяцев
11.2013 - 09.2015
- Участь у проекті з досягнення відповідності PCI DSS
- Розробка нормативних документів із захисту інформаційних систем та мереж
- Створення навчального курсу з інформаційної безпеки
- Участь у проекті впровадження SIEM (Logrhytm)
- Організація процесу управління вразливостями
Старший експерт відділу IT-безпеки
Райффайзен Банк
Банки
2 года 7 месяцев
07.2009 - 01.2012
- Організація та проведення перевірок відповідності інформаційних та платіжних систем банку стандартам безпеки
- Збір та аналіз даних про доступ користувачів до інформаційних систем Розробка процедур ролевого доступу
- Тестування ПЗ на відповідність стандартам безпеки
- Аналіз процесів надання ролевого доступу та пропозиції щодо їх покращення
Ключевая информация
- Впровадження стандартів безпеки та відповідності: ISO 27001/PCI DSS
- Впровадження системи управління подіями та інформацією безпеки (SIEM)
- Захист даних(DLP)
- Проведення аудитів інформаційної безпеки
- Розробка та впровадження навчальних курсів з інформаційної безпеки
- Аналіз та моделювання бізнес-процесів
- Побудова процесів моніторингу загроз та вразливостей
- Розробка та тестування планів безперервності бізнесу (BCP)
- Впровадження системи управління ідентифікацією та доступом (IAM)
- Контроль відповідності
- Оцінка ризиків
- Розробка стратегії та дорожної карти впровадження інформаційної безпеки
Владеет языками
Английский
выше среднего
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Дополнительная информация
Особисті якості
Як консультант з кібербезпеки, я допомагаю організаціям захищати інформаційні системи та активи від кіберзагроз і ризиків. Маю понад 15 років досвіду у сфері інформаційної безпеки, кібербезпеки та управління ідентифікацією, з фокусом на банківський та інфраструктурний сектори. Прагну досягати високих результатів та покращувати рівень кібербезпеки клієнтів.
Володимир
Володимир
Менеджер информационной безопасности

Другие страны
неполная занятость, проектная работа
Характер работы: удаленная работа
Обновлено 5 месяцев назад