Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл на сайте сегодня в 17:08
Кандидат
Мужчина, 52 года, родился 13 июня 1972
Предложили работу, решает
Москва, м. Преображенская площадь, не готов к переезду, готов к командировкам
Руководитель подразделения информационной безопасности / Chief information security officer (CISO)
Специализации:
- Специалист по информационной безопасности
Занятость: полная занятость
График работы: полный день, сменный график, гибкий график, удаленная работа
Опыт работы 20 лет 11 месяцев
Февраль 2016 — Август 2016
7 месяцев
Страховая компания "Независимость"
Москва, vazhno.me
Руководитель направления информационной безопасности
Ключевые навыки:
- Опыт проектирования, внедрения и модернизации комплексных систем обеспечения информационной безопасности (СОИБ).
- Опыт настройки и обслуживания серверов, баз данных, Firewall, IPS, VPN, PKI, Proxy серверов, сетевого оборудования, ПО различных вендоров.
- Опыт построения систем мониторинга оборудования и информационных систем.
- Опыт сбора логов и событий с последующим анализом информации с целью выявления инцидентов информационной безопасности
- Опыт организации и проведения служебных расследований по фактам нарушений требований ИБ
- Знание международной и отечественной правовой базы в области информационной безопасности
Основные задачи:
Разработка и реализация концепции и политик информационной безопасности.
Внедрение системы обеспечения информационной безопасности в соответствии с требованиями регуляторов 152 ФЗ, 98 ФЗ и т.д..
Внедрение решений Watchguard для защиты от внешних и внутренних угроз (NGFW - межсетевой экран (Firewall), систему предотвращения атак (IPS), VPN, шлюзовой антивирус, систему противодействия шпионскому ПО (Anti-Bot), анти спам и URL – фильтрацию, контроль приложений).
Настройка, обслуживание, поддержание работоспособности прокси сервера в части разрешения/запрещения доступа к Веб (http, https) ресурсам сети Интернет, URL фильтрацию, настройку анализа безопасности web-страниц и фильтрацию потенциально опасных приложений.
Создание и модернизация совместно с ИТ ролевых моделей доступа к информационным системам, согласование заявок на предоставление доступа.
Подбор, тестирование и внедрение продуктов для защиты данных от внутренних угроз, систем предотвращения утечек информации (DLP), сканеров безопасности и системы сбора и корреляции событий (SIEM).
Обеспечение бесперебойной работы информационных сервисов в режиме 24/7.
Контроль систем резервного копирования, определение порядка учета, хранения и обращения с защищаемой информацией (носителями информации).
Администрирование централизованной антивирусной защиты «Касперский Антивирус», блокировка и предоставление доступа к съемным носителям информации, инвентаризация установленного ПО, установка обновлений ПО, реагирование на события и проведение расследования инцидентов.
Внедрение и администрирование сервера обновлений операционных систем и продуктов MicrosoftWindows Server Update Services (WSUS).
Администрирование системы СКУД и систем видео наблюдения.
Взаимодействие с внешними поставщиками оборудования, программного обеспечения и услуг в области информационной безопасности, включая проведение тендеров, подготовку и заключение договоров, осуществление закупок в соответствии с внутренними регламентами.
Контроль деятельности структурных подразделений в части выполнения ими требований по обеспечению режима информационной безопасности.
Выявление, регистрация, проведение анализа и проведение расследования инцидентов информационной безопасности.
Проведение обучения и повышение осведомленности персонала по вопросам информационной безопасности.
Успешный опыт расследования внешних и внутренних инцидентов ИБ..
Достижения:
Построение и обеспечение безопасности сети с использованием Firewall, IPSec VPN и SSL VPN.
Проведение работ по сегментации сети, создание выделенных защищенных подсетей для хранения и обработки данных, содержащих коммерческую тайну и персональные данные.
Внедрение системы централизованного мониторинга.
Внедрение сервера обновлений операционных систем и продуктов Microsoft Windows Server Update Services (WSUS).
Сентябрь 2010 — Февраль 2016
5 лет 6 месяцев
РУССЛАВБАНК, АКБ (Банк РСБ 24)
Москва, www.russlavbank.comhttp://www.rsb24.ru
Финансовый сектор... Показать еще
Начальник отдела информационной безопасности
Ключевые навыки:
- Опыт проектирования, внедрения и модернизации комплексных систем обеспечения информационной безопасности (СОИБ).
- Опыт настройки и обслуживания серверов, баз данных, Firewall, IPS, VPN, PKI, Proxy серверов, сетевого оборудования, ПО различных вендоров.
- Опыт построения систем мониторинга оборудования и информационных систем.
- Опыт сбора логов и событий с последующим анализом информации с целью выявления инцидентов информационной безопасности
- Опыт организации и проведения служебных расследований по фактам нарушений требований ИБ
- Знание международной и отечественной правовой базы в области информационной безопасности
Основные задачи:
Разработка и реализация концепции и политик информационной безопасности.
Внедрение системы обеспечения информационной безопасности Банка в соответствии с требованиями регуляторов (СТО БР ИББС, 152 ФЗ, 161 ФЗ, №382-П, 98 ФЗ и т.д.).
Внедрение решений CheckPoint для защиты от внешних и внутренних угроз NGFW - межсетевой экран (Firewall), систему предотвращения атак (IPS), VPN, шлюзовой антивирус, систему противодействия шпионскому ПО (Anti-Bot), анти спам и URL – фильтрацию, контроль приложений).
Администрирование Cisco ACS, предоставление централизованного доступа администраторам к сетевому оборудованию, контроль вносимых изменений на сетевом оборудовании Cisco.
Настройка, обслуживание, поддержание работоспособности прокси серверов Cisco Ironport Web Security в части разрешения/запрещения доступа к Веб (http, https) ресурсам сети Интернет, URL фильтрацию, настройку анализа безопасности web-страниц и фильтрацию потенциально опасных приложений.
Создание и модернизация совместно с ИТ ролевых моделей доступа к информационным системам Банка, согласование заявок на предоставление доступа.
Подбор, тестирование и внедрение продуктов для защиты данных от внутренних угроз, систем предотвращения утечек информации (DLP), сканеров безопасности и системы сбора и корреляции событий (SIEM).
Выполнение работ по приведению в соответствие требованиям стандарта PCI DSS системы денежных переводов «Contact» (входила в состав банка до июня 2014 г.) и информационных систем Банка.
Обеспечение бесперебойной работы информационных сервисов Банка и платежной системы "Contact" в режиме 24/7.
Контроль систем резервного копирования, определение порядка учета, хранения и обращения с защищаемой информацией (носителями информации).
Контроль работы централизованной антивирусной защиты «Касперский Антивирус», реагирование на события и проведение расследования инцидентов.
Взаимодействие с внешними поставщиками оборудования, программного обеспечения и услуг в области информационной безопасности, включая проведение тендеров, подготовку и заключение договоров, осуществление закупок в соответствии с внутренними регламентами Банка.
Контроль деятельности структурных подразделений Банка в части выполнения ими требований по обеспечению режима информационной безопасности.
Выявление, регистрация, проведение анализа и проведение расследования инцидентов информационной безопасности.
Проведение обучения и повышение осведомленности персонала Банка по вопросам информационной безопасности.
Оперативное руководство отделом информационной безопасности в количестве 4-х человек.
Успешный опыт расследования внешних и внутренних инцидентов, связанных с хищением денежных средств (антифрод).
Достижения:
Построение и обеспечение безопасности распределенной корпоративной сети с использованием Firewall, IPSec VPN и SSL VPN (перевод каналообразующих устройств безопасности с Cisco на оборудование и ПО CheckPoint).
Проведение работ по сегментации сети, создание выделенных защищенных подсетей для хранения и обработки данных, содержащих банковскую тайну и персональные данные.
Развертывание и обеспечение защиты инфраструктуры платежных терминалов, банкоматов и POS терминалов.
Внедрение системы централизованного мониторинга и удаленного управления банкоматами, предоставление доступа для удаленного обслуживания банкоматов сотрудниками банка в соответствии ролями доступа.
Участие в проекте по переносу ИТ инфраструктуры в ЦОД и осуществление переезда центрального офиса Банка в новое здание (без остановки работы сервисов Банка).
Ноябрь 2008 — Август 2010
1 год 10 месяцев
Страховая компания "Россия"
Финансовый сектор... Показать еще
Начальник отдела информационной безопасности
Обеспечение информационной безопасности компании. Разработка и внедрение политики информационной безопасности компании. Контроль исполнения и расследование инцидентов. Контроль деятельности структурных подразделений Общества в части выполнения ими требований по обеспечению режима информационной безопасности и защиты персональных данных. Внедрение проекта по защите центрального офиса компании и его филиалов (более 60 филиалов в 9 федеральных округах). Обеспечение безопасности корпоративной вычислительной сети, создание нормативно-распорядительной документации, построение и сопровождение распределенной корпоративной сети с использованием IPSec VPN, SSL VPN и организация удаленного доступа на основе Cisco PIX Firewall, Cisco ASA, ISA 2004/2006, WatchGuard Firebox, Citrix Access Gateway. Внедрение и эксплуатация Cisco IP телефонии с использованием защищенных каналов связи на основе VPN туннелей через сеть Интернет на оборудовании Cisco, WatchGuard, Juniper, Linksys, D-Link и т.д. Внедрение, настройка и эксплуатация системы записи телефонных переговоров NICE. Развертывание системы резервного копирования Veritas BacupExec, BrightStor ARCserve и антивирусной защиты сети на базе Symantec AntiVirus, Kaspersky, Nod32и др. Проектирование, установка, настройка и ввод в эксплуатацию ферм терминальных серверов Citrix MetaFrame XP 1.0 (FR3), MPS 3/4/4.5, Citrix Xen App . Участие в проекте внедрения 1С8 "Управление страховой компанией". Создание инфраструктуры новых офисов продаж и агентств, с использованием защищенных каналов передачи данных, терминального доступа, бездисковых терминалов и IP телефонии. Создание выделенной защищенной подсети для хранения и обработки данных, содержащих коммерческую тайну, конфиденциальные и персональные данные. Организация и ведение учета, хранения и обращения защищаемой информацией (носителей информации). Взаимодействие с внешними поставщиками оборудования, программного обеспечения и услуг в области информационной безопасности, включая проведение тендеров, подготовку и заключение договоров, осуществление закупок в соответствии с внутренними регламентами Компании.
Март 2008 — Октябрь 2008
8 месяцев
ITONLINE GROUP
Москва
Информационные технологии, системная интеграция, интернет... Показать еще
Начальник отдела информационной безопасности
Обеспечение информационной безопасности компании. Разработка и реализация концепции и политик информационной безопасности компании. Контроль исполнения и расследование случаев нарушения. Контроль деятельности структурных подразделений Общества в части выполнения ими требований по обеспечению режима информационной безопасности. Обеспечение безопасности корпоративной вычислительной сети, построение распределенной корпоративной сети с использованием IPSec/VPN. Подбор и тестирование продуктов для защиты конфиденциальных данных от внутренних угроз (Data Loss Prevention, DLP). Выбор, тестирование и внедрение комплексных решений для защиты от внешних угроз (UTM, NGFW) обеспечивающих наиболее полную безопасность. Объединяющие в себе комплекс средств защиты (межсетевой экран (Firewall), систему предотвращения атак (IPS), VPN, шлюзовой антивирус, систему противодействия шпионскому ПО, антиспам и URL – фильтрацию). Создание выделенной защищенной подсети для хранения и обработки данных, содержащих коммерческую тайну и конфиденциальные данные. Развертывание системы резервного копирования, определение порядка учета, хранения и обращения с защищаемой информацией (носителями информации). Взаимодействие с внешними поставщиками оборудования, программного обеспечения и услуг в области информационной безопасности, включая проведение тендеров, подготовку и заключение договоров, осуществление закупок в соответствии с внутренними регламентами Компании.
Май 2004 — Март 2008
3 года 11 месяцев
Страховая компания "Россия"
Москва
Финансовый сектор... Показать еще
Начальник отдела информационной безопасности
Обеспечение информационной безопасности компании. Разработка и внедрение политики информационной безопасности компании. Внедрение проекта по защите центрального офиса компании и его филиалов (более 60 филиалов в 9 федеральных округах). Обеспечение безопасности корпоративной вычислительной сети, построение распределенной корпоративной сети с использованием IPSec/VPN и организация удаленного доступа на основе Cisco PIX Firewall, Cisco ASA, ISA 2004/2006, Citrix. Создание и эксплуатация IP телефонии с использованием защищенных каналов связи на основе VPN туннелей через сеть Интернет на оборудовании Cisco, Linksys, D-Link и т.д. Внедрение, настройка и эксплуатация системы записи телефонных переговоров NICE. Развертывание системы резервного копирования Veritas BacupExec, BrightStor ARCserve и антивирусной защиты сети на базе Symantec AntiVirus. Проектирование, установка, настройка и ввод в эксплуатацию фермы из 12 терминальных серверов Citrix MetaFrame XP 1.0 (FR3) и MPS 4.5 (около 300 пользователей). Участие в проекте внедрения 1С8 "Управление страховой компанией". Создание инфраструктуры новых офисов продаж с использованием IPSec VPN туннелей, на основе терминального доступа, бездисковых терминалов и IP телефонии (более 40 Москва и московская область).
Сентябрь 2002 — Май 2004
1 год 9 месяцев
Холдинг «KRAFT»
Москва
Розничная торговля... Показать еще
Главный системный администратор
Закупка оборудования и ПО, построение и администрирование локальной вычислительной сети на базе Microsoft Windows 2000. Внедрение системы резервного копирования и антивирусной защиты сети на базе BrightStor ARCserve, Veritas BacupExec, Norton AntiVirus. Проектирование, установка, настройка и ввод в эксплуатацию фермы терминальных серверов на базе Citrix MetaFrame 1.8 и XP 1.0 (FR3) (около 100 пользователей). Создание инфраструктуры новых офисов продаж с использованием IPSec VPN туннелей и выделенных каналов передачи данных, на основе терминального доступа. Поддержка WEB сайта компании.
Октябрь 1995 — Сентябрь 2002
7 лет
Управление Внутренних Дел по г. Гомель и Гомельской области
Гомель
Государственные организации... Показать еще
Начальник службы передачи данных, капитан милиции.
Построение и администрирование локальной сети на базе NetWare 3.12, Microsoft Windows NT 4.0 и Windows 2000. Внедрение системы резервного копирования и антивирусной защиты сети. Создание корпоративной сети УВД Гомельского облисполкома на основе выделенных каналов связи. Проектирование, установка, настройка и ввод в эксплуатацию фермы Citrix MetaFrame 1.8 (более 50 пользователей). Автоматизация документооборота и установка электронной почты на основе Lotus CCMail. Проектирование, прокладка и обслуживание СКС.
Навыки
Уровни владения навыками
Обо мне
КОММЕНТАРИЙ
Разработка стратегий развития ИТ и ИБ инфраструктуры. Построение системы информационной безопасности, создание регламентной документарной базы. Ведение бюджетов (планирование, исполнение), разработка схем лицензирования программного обеспечения.
Руководство ИТ и ИБ подразделениями, разработка оптимальной схемы предоставления и поддержки сервисов, проведение тендеров, заключение договоров, опыт в работе с поставщиками и подрядчиками.
Работа с разветвленной филиальной сетью.
Управление проектами и ресурсами.
Большой опыт в создании и администрировании географически распределенных сетей передачи информации масштаба предприятия (государственный и финансовый сектор), использование технологий терминального доступа с распределением нагрузки (технологии компании Citrix (r) ).
Разработка механизмов сегментации сети (VLAN) и защиты периметра.
Серьезный уровень знаний системной/сетевой архитектуры и дизайна.
Хорошее знание международных стандартов в области ИБ (ISO/IEC 27001).
СУММАРНЫЙ ОПЫТ
• Разработка и реализация проектов в области информационных технологий и ИБ, оснащение офиса «с нуля».
• Планирование ресурсов и бюджетирование расходов по проектам.
• Взаимодействие с поставщиками оборудования, программного обеспечения и услуг, организация поставок, проведения монтажных и пусконаладочных работ.
• Глубокое знание сетевых технологий, настройка Wi-Fi, LAN, WAN и Internet; опыт разработки и развертывания крупных корпоративных сетей, интегрирования и обслуживания сетевого оборудования Checkpoint, Cisco, LinkSys, 3COM, Nortel, D-Link, TrendNet, Watchguard, Ubiquiti UniFi и т.д. .
• Установка и управление Microsoft Windows NT/TSE/2000/XP/2003/2008/2012/windows 7/10 Workstation/Server, Microsoft Active Directory, Citrix WinFrame/Metaframe, Novell Netware 3/4/5, Novell Directory Service, Synology, IBM Lotus Domino, виртуализация (VMware, Microsoft), Microsoft SQL Server, DBA ORACLE, организация СХД (SAN, NAS).
• Знание системного администрирования и дизайна.
• Глубокие знания внутреннего устройства, безопасности, сетевой архитектуры операционных систем семейства Microsoft Windows, настройка групповых политик.
• Широкий опыт в развертывании и построении распределенных корпоративных вычислительных сетей на базе продуктов Microsoft на основе Active Directory.
• Автоматизация документооборота и установка электронной почты на основе Lotus CCMail, Microsoft Exchange, MDaemon, Kerio Mail Server.
• Знание стандартов защиты информации и опыт реализации политики информационной безопасности:
Checkpoint R.71.x, R.75.x, R77.x, Cisco ASA, Cisco PIX Firewall, WatchGuard Firebox, Juniper Networks Firewall/IPSec VPN Platform, IronPort WSA, Microsoft ISA (Proxy), Aladdin eTokin, PGP, SFTP, HTTPS, SSL VPN, IPSec VPN, Open VPN, DeviceLock и др.
• Организация корпоративной антивирусной защиты на основе Symantec AntiVirus, McAfee, Kaspersky Antivirus и др.
• Разработка и реализация резервного копирования данных.
• Навыки управления и мониторинга серверов и сетевого оборудования с использованием SNMP, WMI и др. (HP OV, PRTG и т.д.).
• Серьезный уровень технической подготовки, хорошее знание аппаратных ресурсов серверов и ПК.
• Базовые знания кабельной системы, опыт работы с витой парой и оптоволокном.
• Знакомство с офисными АТС Ericsson, Nortel, Cisco CallManager.
• Знания охранных и противопожарных систем, систем контроля доступа (опыт внедрения и эксплуатации).
• Знание WWW-технологий.
Высшее образование
1995
Электротехнический (Микропроцессорные информационно-управляющие системы)., C отличием.
Знание языков
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Беларусь, Россия
Желательное время в пути до работы: Не более часа