Больше информации по резюме будет доступно после регистрации

Зарегистрироваться

Кандидат

Мужчина, 39 лет, родился 3 мая 1985

Москва, м. Аэропорт, готов к переезду (Австралия, Австрия, Великобритания, Венгрия, Другие регионы, Испания, Канада, Мальта, Монако, Нидерланды, Норвегия, Португалия, Россия, США, Сингапур, Чехия, Ямайка), готов к командировкам

Руководитель подразделения ИБ/ИТ аудита

200 000  на руки

Специализации:
  • Руководитель группы разработки

Занятость: полная занятость

График работы: полный день

Опыт работы 21 год 3 месяца

Июнь 2010по настоящее время
14 лет 11 месяцев

Москва, www.dialognauka.ru

Архитектор систем безопасности, руководитель проектов
Руководство проектной группой, проектами или работа в проектной команде в зависимости от выполняемой роли в проекте. Выполнение следующих задач: • Обследование информационных систем; • Аудит ИС и ИБ; • Анализ соответствия применяемых мер и процессов по ИБ руководящим и нормативным документам; • Подготовка моделей угроз и анализ рисков информационной безопасности; • Разработка архитектурных решений при создании систем защиты информации; • Проектирование корпоративных защищенных информационных систем, доработка существующих; • Проектирование систем защиты персональных данных в соответствии с требованиями 152ФЗ; • Разработка и подготовка проектной документации в соответствии с ГОСТ 34; • Подготовка и обеспечение согласования проектной документации у Заказчика; • Подготовка отчетности по проектам; • Взаимодействие с Заказчиком, презентация и защита проектных решений; • Подготовка и обеспечение согласования проектной документации у Заказчика; • Контроль хода выполнения проекта, планирование сроков; • Управление проектными рисками; • Координация действий с другими членами проектной команды; • Самостоятельная работа одновременно над несколькими проектами, распределение времени и приоритетов; • Составление планов проектов За время работы успешно выполнено более 20 крупных проектов по аудиту и проектированию систем защиты информации и систем защиты ПДн, а так же разработке организационных мер защиты информации и ОРД, в т.ч. и для крупных международных компаний. Исполняемые роли и сфера ответственности различны от аудитора до руководства проектом.
Апрель 2008Июнь 2010
2 года 3 месяца
Ситуационно-кризисный центр "Росатома"

Москва, www.minatom.ru

Начальник группы контроля защиты информации в ИКС
Исполняемые обязанности: • руководство группой, руководство отделом защиты информации (замещение начальника отдела); • построение и внедрение корпоративных защищенных информационных систем, анализ существующих; • организация проведения специализированных тестов, направленных на поиск уязвимостей, анализ результатов • разработка технических и организационных мер по защите информации от НСД; • разработка нормативной документации, политик безопасности, инструкций, технической документации; • организация аудита и контроля информационной безопасности в ИКС Росатома; • контроль за исполнением требований регуляторов; • организация работ по защите от несанкционированного доступа в ИКС Росатома; • анализ состояния информационной безопасности, проведение аудита и контрольных мероприятий; • участие в проектировании, приемке, сдаче в эксплуатацию программных и аппаратных систем в части требований по ИБ; • расследование служебных инцидентов, фактов и попыток НСД к информации, утечек информации, проведение служебных расследований; • обеспечение ИБ УАТС ведомственной связи и сети связи специального назначения (на базе Siemens HiPath 3750 и HiPath 4000) • постоянный контакт с заказчиком (ГК «Росатом»), субподрядчиками и регуляторами; • администрирование СЗИ и СКЗИ (Websense Websecurity, Cisco IDS/IPS, Cisco ACS, KAV, StealthLine Pro, комплекс СКЗИ ViPNet, Страж NT и др.) • Техническое сопровождение систем и консультации; и прочее. Проекты за время работы: • Организовал внедрение в промышленную эксплуатацию (руководство рабочей группой, проектные исследования, разработка/приемка технической и нормативной документации, политик безопасности, конфигурации, контроль за выполнением требований по ИБ и пр.) следующих систем: SSO, системы записи телефонных переговоров, системы контроля и фильтрации Интернет-трафика Websense, систем обнаружения вторжения, и др.; • участвовал в работах по совместному Российско-Американскому проекту разработки и внедрения на объекты Росатома системы учета и контроля ядерных материалов «МОМ» и системы контроля за соблюдением требований МАГАТЭ (MPC&A); • организация и проведение аттестации ИКС Росатома; • принимал участие в разработке средства защищенного удаленного доступа к внутренним ресурсам ИКС с использованием СКЗИ; • подготовил ряд технических решений по внедрению специфических систем и сервисов в ИКС Росатома и обеспечил ввод систем в эксплуатацию; • приниимал участие в создании системы ведомственной технологической спутниковой системы связи Росатома; • проводил НИР по внедрению различных систем защиты информации в ИКС Росатома; • руководил ведомственным отраслевым удостоверяющим и ключевым центром ведомственной сети защищенной электронной почты на основе СКЗИ комплекса ViPNet (замещал действующего начальника Центра) • и пр.;
Август 2007Апрель 2008
9 месяцев
Росатома, Ситуационно-кризисный центр

Москва, www.minatom.ru

Главный специалист службы защиты информации
Должностные обязанности: • администрирование средств защиты информации (в т.ч. СКЗИ); • анализ фактов и попыток НСД и утечек информации; • проведение внутреннего анализа защищенности ИКС Росатома; • участие в разработке технической и организационной документации, анализе и согласовании различных проектов в части защиты информации; • работа в отраслевом удостоверяющем центре (на основе комплекса ViPNet) • анализ активности неизвестных вредоносных программ, организация мер по защите от их распространения; • и пр.
Февраль 2006Август 2007
1 год 7 месяцев
Ситуационно-кризисный центр "Росатома"

Москва, www.minatom.ru

Ведущий специалист службы защиты информации
примерно такие же, как у главного специалиста
Октябрь 2005Февраль 2006
5 месяцев
Ситуационно-кризисный центр "Росатома"

Москва, www.minatom.ru

Специалист службы учета и контроля ядерных материалов
Специалист службы учета и контроля ядерных материалов
Март 2005Сентябрь 2005
7 месяцев
ООО «Грин»
системный администратор
организация ЛВС на 20 АРМ + сервер БД «с нуля», администрирование и поддержка.
Январь 2004Январь 2005
1 год 1 месяц
Интернет-провайдер “Altel”
монтажник ЛВС
монтаж и настройка оборудования, прокладка ЛВС, настройка рабочих станций, администрирование.

Обо мне

Администрирование: Windows 9x/2000/XP/Server 200x,/7 базовое *nix систем, Cisco IDS, Cisco ACS, Websense, ViPNet, StealthLine, KAV, Dr.Web, Страж NT, системы контроля и управления доступом «Элерон», опыт эксплуатации УиКЦ на основе комплекса ViPNet-InfoTeCS и много др. Опыт работы с MS Project, планирования проектов, использования диаграмм Ганта и сетевых графиков. Богатый опыт построения и анализа корпоративных защищенных информационных систем и сетей, поиска и анализа уязвимостей, анализа защищенности систем, экспертной оценки проектов, аудита ИБ, разработки и проектирования систем защиты персональных данных, оценки соответствия требованиям руководящих и нормативных документов, осуществления координации проекта, планировании проекта и пр. Знание и понимание международных стандартов и практик: COBIT, ISO 27001, ISO 17799, ISO/IEC 15408 (аналог "orange book"), CMM и др. Отличные знания о: сетевых технологиях и протоколах, принципах ИБ, телекоммуникациях, АТС, криптографии, руководящих и нормативных документах в области информационной безопасности и информационных технологий РФ , международных стандартах по ИБ и информационным системам, различных средствах и методах защиты информации, социальной инженерии, системах контроля и разграничения физического и логического доступа, системах видеонаблюдения и пр, Знаю что такое, зачем нужно, как работает и использовал: различные сканнеры уязвимостей (сетевые и веб-приложений), антивирусы, персональные и корпоративные МЭ, системы шифрования и передачи данных, снифферы, утилиты для тестов на проникновение и пр. Отлично умею писать техническую и нормативную документацию. Язык: русский разговорный, литературный, технический – свободно, английский разговорный – свободно, английский литературный и технический – хорошо. При необходимости, наличии самого предмета, времени и заинтересованности, освою все что угодно. Оформлена 3-я форма допуска к государственной тайне. Личные качества: Аналитический склад ума, устойчивость к стрессам, критическим ситуациям и высоким нагрузкам, легко справляюсь с многозадачностью, хорошее чувство юмора и профессиональная подозрительность. Развитое чувство личной ответственности за собственные действия и решения. Спокоен, выдержан, неконфликтен, с врагами беспощаден, в порочащих связях не замечен. Верю в кодекс профессиональной этики, и стараюсь ему соответствовать. Постоянное совершенствование собственных профессиональных навыков и знаний вижу необходимой и неотъемлемой частью жизнедеятельности. Положительно отношусь к командировкам, интересным и нестандартным задачам, экстренным ситуациям, свободному/гибкому графику и высокой заработной плате. Действующий пилот сверхлегкой авиации (хобби). Как следствие -- высоко развитое чувство личной ответственности, умение работать хорошо как в группе, так и в полностью самостоятельном режиме, умение максимально объективно и быстро оценивать обстановку и принимать решения, трезвость ума, устойчивость к стрессам, уверенность в собственных силах и железные нервы..

Высшее образование

2007
МГТУ им. Н.Э. Баумана
Информатика и системы управления/комплексное обеспечение информационной безопасности автоматизированных систем (ИУ-8), Диплом специалиста

Знание языков

РусскийРодной


АнглийскийC2 — В совершенстве


НемецкийA1 — Начальный


Повышение квалификации, курсы

2013
CISM (Certified Information Security Manager)
ISACA
2012
СISA (Certified IS Auditor)
ISACA, CISA
2008
Краткосрочное повышение квалификации по направлению «Администрирование сети и информационная безопасность».
«Академия Информационных Систем», Москва., диплом гос. образца об окончании
2007
совместная Российско-Американская программа «Открытый Мир», конференция по теме «Нераспространение ядерных материалов».
“Open World Leadership Center at the Library of Congress”, Washington, DC., диплом

Тесты, экзамены

2013
CISM
ISACA, Certified imnformation security manager
2012
CISA
ISACA, Certified information systems auditor

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения