Работал в 8 компаниях 18 лет 5 месяцев
Услуги для бизнеса - другое, Банки, Финансовые услуги, Интернет, Телекоммуникации / Связь
Менеджер систем інформаційної безпеки
ТОВ «ВОРК ПЛЕЙС»
Услуги для бизнеса - другое
3 года 7 месяцев
10.2020 - 05.2024
Початкова оцінка стану інформаційної безпеки;
Розробка та проведення заходів щодо покращення інформаційної безпеки;
Ідентифікація інформаційних активів та ведення реєстру активів;
Оцінка ризиків для інформаційних активів та бізнес-процесів;
Розробка та впровадження процесу навчання працівників правилам інформаційної безпеки;
Створення нормативної документації.
Планування заходів інформаційної безпеки;
Виявлення вразливостей інформаційних систем (у тому числі з використанням сканера вразливостей) та бізнес процесів .
Загальна методологічна робота.
Адміністрування антивірусного програмного забезпечення (ESET), контроль подій.
Адміністрування системи DLP Safetica
Контроль надання доступів, погодження запитів на надання доступів до інформаційних систем Компанії (Google Workspace, Slack, Confluence, Jira, VPN тощо)
Начальник Управління інформаційної безпеки
Комерційний індустріальний банк
Банки
1 год 3 месяца
06.2019 - 09.2020
Впровадження системи управління інформаційною безпекою (СУІБ) відповідно до стандартів НБУ (ІSO 27001:2013):
- початкова оцінка стану інформаційної безпеки, розробка та проведення заходів щодо покращення інформаційної безпеки;
- ідентифікація інформаційних активів та ведення реєстру активів;
- оцінка ризиків для інформаційних активів та бізнес-процесів;
- розробка та впровадження процесу навчання працівників правилам інформаційної безпеки;
- створення нормативної документації.
Планування заходів у рамках впровадження та розвитку СУІБ
Виявлення вразливостей інформаційних систем (у тому числі з використанням сканера вразливостей).
Загальна методологічна робота.
Участь у розбудові процесів інформаційної безпеки.
Участь від Управління інформаційної безпеки у різних проектах банку. Функції адміністратора безпеки засобів захисту НБУ.
Адміністрування антивірусного програмного забезпечення (ESET).
Адміністратор безпеки SWIFT.
Заступник начальника відділу безпеки з інформаційної безпеки
КФ.УА
Финансовые услуги
7 месяцев
04.2018 - 11.2018
Розробка та впровадження процесів інформаційної безпеки.
Початкова оцінка стану інформаційної безпеки, розробка та проведення заходів щодо покращення інформаційної безпеки.
Створення нормативної документації.
Створення карти ролей та доступів.
Виявлення вразливостей інформаційних систем (у тому числі з використанням сканера вразливостей).
Інформування співробітників з інформаційної безпеки.
Участь у процесі добору персоналу.
Участь у процесах розвитку інформаційної інфраструктури щодо інформаційної безпеки.
Керівник напряму ІТ-безпеки та методології
ТОВ "ГІГАКЛАУД"
Интернет
4 месяца
12.2017 - 04.2018
Підготовка та проходження щорічного наглядового аудиту ISO 27001 (компанія сертифікована).
Підтримка та розвиток системи управління інформаційною безпекою (СУІБ) відповідно до стандарту ISO 27001, зокрема:
- ідентифікація інформаційних активів та ведення реєстру активів;
- оцінка ризиків для бізнес процесів;
- розробка та впровадження процесу навчання працівників правилам інформаційної безпеки;
- створення нормативної документації;
- створення карти ролей і доступів і т.д.
Загальна методологічна робота з інформаційної безпеки.
Членство у комітеті з інформаційної безпеки.
Участь у процесах розвитку інформаційної інфраструктури щодо інформаційної безпеки.
Виявлення вразливостей інформаційних систем (у тому числі з використанням сканера вразливостей).
Адміністрування системи контролю та управління доступом (СКУД).
Участь у архітектурному комітеті.
Участь та координування процесу побудови КСЗІ.
Головний фахівець відділу інформаційної безпеки
ПУБЛІЧНЕ АКЦІОНЕРНЕ ТОВАРИСТВО «СБЕРБАНК»
Банки
6 лет 8 месяцев
04.2011 - 12.2017
Членство в Керівному органі СУІБ ПАТ "СБЕРБАНК"
Впровадження системи управління інформаційною безпекою (СУІБ) відповідно до вимог НБУ (ІSO 27001, постанови 474 та 95):
- ідентифікація інформаційних активів та ведення реєстру активів;
- оцінка ризиків для інформаційних активів та бізнес-процесів;
- розробка та впровадження процесу навчання працівників правилам інформаційної безпеки;
- створення нормативної документації.
Планування заходів у рамках впровадження та розвитку СУІБ
Створення плану обробки ризиків.
Загальна методологічна робота.
Контроль та запобігання витоку інформації за допомогою DLP-системи.
Участь у розбудові процесів інформаційної безпеки.
Участь від відділу інформаційної безпеки у різних проектах банку, функції адміністратора безпеки.
Проведення тендерів на закупівлю необхідного програмного забезпечення, послуг.
Виявлення вразливостей інформаційних систем (у тому числі з використанням сканера вразливостей).
IT specialist
Global Bilgi
Телекоммуникации / Связь
1 год 2 месяца
03.2009 - 05.2010
Відповідальний за створення корпоративної інформаційної інфраструктури на основі технологій Microsoft.
Початкова мережа не менше 300 робочих станцій та 50 серверів
Ведення напряму Microsoft у компанії Global Bilgi, робота з інтегратором з планування та побудови інформаційної структури (Active Directory, Group Policy, віртуалізація на основі Microsoft Hyper-V, антивірусний захист Forefront, Exchange 2007 SP2, Windows Server 2008 R2, Windows 7 тощо) .д.)
Координація роботи служби Service Desk
Координація та контроль доступу до інформаційних ресурсів усередині компанії та до ресурсів клієнта
Планування зростання інфраструктури, запровадження нових сервісів, покликаних підвищити ефективність інфраструктури
Підготовка до проведення тендерів на закупівлю обладнання, програмного забезпечення та послуг
Вибір оптимального поєднання потреб користувачів та можливостей інформаційної системи
Управління змінами (change management)
Управління складом ІВ (configuration management)
Контроль інфраструктури за допомогою підтримки адекватних даних про всі необхідні ресурси
Взаємозв'язок елементів інфраструктури
Усунення порушень роботи сервісів (problem management)
Управління надійністю (availability management)
Створення типового списку програмного забезпечення, контроль встановлення програмного забезпечення
Створення процедур роботи Департаменту ІТ та служби Service Desk (процедура створення облікового запису користувача, доступу до інфо. ресурсів, угода про найменування тощо)
Участь у підборі персоналу (фахівці ІТ)
Головний фахівець відділу забезпечення інформаційної безпеки
VAB банк
Банки
9 месяцев
04.2008 - 01.2009
Контроль проекту розгортання структури Active Directory з боку відділу забезпечення інформаційної безпеки (Group Policy, надання прав користувачеві на локальному комп'ютері, контроль списку користувачів і т.д.)
Участь у проекті розгортання корпоративного антивірусного захисту (ESET NOD32)
Участь у проекті впровадження системи контролю зовнішніх пристроїв DeviceLock
Участь у проекті впровадження двофакторної аутентифікації з використанням смарт-карток
Розробка процедур та політик інформаційної безпеки на основі міжнародних стандартів ISO 27001, PCI DSS)
Системний адміністратор
Астеліт
Телекоммуникации / Связь
3 года 8 месяцев
08.2004 - 04.2008
Підтримка контролерів домену (MS Windows 2003 Server), підтримка корпоративної поштової системи (MS Exchange Server 2003), підтримка робочих станцій Windows XP Pro (понад 300 робочих станцій)
Встановлення програмного забезпечення
Налаштування апаратного забезпечення (обладнання виробництва HP) Контроль за дотриманням ліцензійних угод
Зв'язок з постачальниками та обслуговуючими фірмами
Антивірусний захист (TrenMicro Office Scan)
Контроль та фільтрація корпоративного Internet-трафіку за допомогою WebSense
Спільно з фахівцями Microsoft планування та створення політики інформаційної безпеки (в основу покладено міжнародні стандарти ISO)
Спільно з фахівцями Microsoft планування та впровадження сервісів RMS та PKI
Допомога та консультації користувачів
Ключевая информация
Участь у чотирьох великих проектах:
- оператор мобільного зв'язку ТОВ «Лайфселл» (колишня назва ТОВ «Астеліт»;
- побудова інформаційної інфраструктури), VAB банк (побудова Active Directory);
- аутсорсинговий контактний центр Global Bilgi (побудова інформаційної інфраструктури);
- ПАТ «СБЕРБАНК» (побудова системи управління інформаційною безпекою, СУІБ).
Робота з міжнародними стандартами ISO 27001, PCI DSS та ін.
Досвід організації служби підтримки (Service Desk), контролю доступу до інформаційних ресурсів, створення нормативної документації з інформаційної безпеки та інформаційних технологій.
Членство в Керівному органі СУІБ ПАТ "СБЕРБАНК"
Сертифікати:
- Certified ISO/IEC 27001 Lead Auditor (PECB)
- Certified ISO/IEC 22301 Lead Implementer (PECB)
- Certified ISO/IEC 27005 Risk Manager (PECB)
- Certified ISO/IEC 27001 Foundation (PECB)
- Information Security Management System Auditor/Lead Auditor (Bureau Veritas, успішно зданий іспит).
Учился в 2 заведениях
Національний технічний університет України «КПІ»
аспірантура, механіко-машинобудівний факультет
Київ, 1997
Київський політехнічний інститут
Механіко-машинобудівний факультет, металорізальні верстати та інструмент
Київ, 1994
Владеет языками
Английский
средний
Русский
родной
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Украинский
родной
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Курсы, тренинги, сертификаты
PECB ISO/IEC 27001 Lead Auditor
PECB Certified ISO/IEC 27001 Lead Auditor
Впровадження процесів управління інформаційними ризиками у відповідності до вимог міжнародного стандарту ISO 27005:2018
ISO 22301 Lead Implementer
PECB Certified ISO 22301 Lead Implementer
ISO 27005 Risk Manager
PECB Certified ISO/IEC 27005 Risk Manager
ISO/IEC 27001 Foundation
PECB Certified ISO/IEC 27001 Foundation
Information Security Management System Auditor/Lead Auditor Training Course
based on ISO/IEC 27001:2013 Standard
(course and examination)
Information Security Management (ITIL Security)
Information Security Management (ITIL Security)
New version of standard ISO/IEC 27001:2013
New version of standard ISO/IEC 27001:2013
FileNet P8 Platform 5.0: System Implementation and Administration
FileNet P8 Platform 5.0: System Implementation and Administration
seminar CISM - Certified Information Security Manager
seminar CISM - Certified Information Security Manager
Організація інформаційної безпеки банків України згідно до стандарту СОУ Н НБУ 65.1 СУІБ 1.0-2.0 (ISO 27001-27002)
Організація інформаційної безпеки банків України згідно до стандарту СОУ Н НБУ 65.1 СУІБ 1.0-2.0 (ISO 27001-27002)
Спеціаліст в області систем управління інформаційної безпеки
Спеціаліст в області систем управління інформаційної безпеки (сертифікат про участь у семінарі та складання іспиту)
Впровадження системи управління інформаційною безпекою (СУІБ) на основі галузевого стандарту інформаційною безпекою СОУ Н НБУ 65.1 СУІБ 1.0:2010
Впровадження системи управління інформаційною безпекою (СУІБ) на основі галузевого стандарту інформаційною безпекою СОУ Н НБУ 65.1 СУІБ 1.0:2010
«Забезпечення відповідності СУІБ Банка стандартам НБУ»
«Забезпечення відповідності СУІБ Банка стандартам НБУ»
Мережеві технології. PM2007 Microsoft Office Project 2007 (basic and advanced)
PM2007 Microsoft Office Project 2007 (basic and advanced)
2009 Серія семінарів Microsoft; Управління IT-інфраструктурою в умовах кризи
2009 Серія семінарів Microsoft; Управління IT-інфраструктурою в умовах кризи
Polygon 2009: Securing IT Infrastructure with Forefront Products
Polygon 2009: Securing IT Infrastructure with Forefront Products.
Мережеві технології.Polygon 2009: Securing IT Infrastructure with Forefront Products
Polygon 2009: Securing IT Infrastructure with Forefront Products
2810 Fundamentals of Network Security
Fundamentals of Network Security.
2277 Implementing, Managing and Maintaining a Microsoft Windows Server 2003 Network Infrastructure: Network Services
Implementing, Managing and Maintaining a Microsoft Windows Server 2003 Network Infrastructure: Network Services.
2821 Designing and Managing a Windows Public Key Infrastructure
Designing and Managing a Windows Public Key Infrastructure.
2400 Implementing and managing Microsoft Exchange Server 2003
Implementing and managing Microsoft Exchange Server 2003.
2279 Planning, Implementing and Maintaining a Microsoft Windows Server 2003 Active Directory Infrastructure
Planning, Implementing and Maintaining a Microsoft Windows Server 2003 Active Directory Infrastructure.
Дополнительная информация
Рекомендації
Маю рекомендації (мережа LinkedIn)
Ціль
Отримання роботи як менеджера інформаційної безпеки, кар'єрне та професійне зростання, застосування накопиченого досвіду на практиці.
Олексій
Олексій
Фахівець з інформаційної безпеки
Киев
Активно ищет работу
полная занятость
Обновлено 5 дней назад