Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был на сайте сегодня в 17:08

Кандидат

Мужчина, 52 года, родился 13 июня 1972

Предложили работу, решает

Москва, м. Преображенская площадь, не готов к переезду, готов к командировкам

Руководитель подразделения информационной безопасности / Chief information security officer (CISO)

Специализации:
  • Специалист по информационной безопасности

Занятость: полная занятость

График работы: полный день, сменный график, гибкий график, удаленная работа

Опыт работы 20 лет 11 месяцев

Февраль 2016Август 2016
7 месяцев
Страховая компания "Независимость"

Москва, vazhno.me

Руководитель направления информационной безопасности
Ключевые навыки: - Опыт проектирования, внедрения и модернизации комплексных систем обеспечения информационной безопасности (СОИБ). - Опыт настройки и обслуживания серверов, баз данных, Firewall, IPS, VPN, PKI, Proxy серверов, сетевого оборудования, ПО различных вендоров. - Опыт построения систем мониторинга оборудования и информационных систем. - Опыт сбора логов и событий с последующим анализом информации с целью выявления инцидентов информационной безопасности - Опыт организации и проведения служебных расследований по фактам нарушений требований ИБ - Знание международной и отечественной правовой базы в области информационной безопасности Основные задачи: Разработка и реализация концепции и политик информационной безопасности. Внедрение системы обеспечения информационной безопасности в соответствии с требованиями регуляторов 152 ФЗ, 98 ФЗ и т.д.. Внедрение решений Watchguard для защиты от внешних и внутренних угроз (NGFW - межсетевой экран (Firewall), систему предотвращения атак (IPS), VPN, шлюзовой антивирус, систему противодействия шпионскому ПО (Anti-Bot), анти спам и URL – фильтрацию, контроль приложений). Настройка, обслуживание, поддержание работоспособности прокси сервера в части разрешения/запрещения доступа к Веб (http, https) ресурсам сети Интернет, URL фильтрацию, настройку анализа безопасности web-страниц и фильтрацию потенциально опасных приложений. Создание и модернизация совместно с ИТ ролевых моделей доступа к информационным системам, согласование заявок на предоставление доступа. Подбор, тестирование и внедрение продуктов для защиты данных от внутренних угроз, систем предотвращения утечек информации (DLP), сканеров безопасности и системы сбора и корреляции событий (SIEM). Обеспечение бесперебойной работы информационных сервисов в режиме 24/7. Контроль систем резервного копирования, определение порядка учета, хранения и обращения с защищаемой информацией (носителями информации). Администрирование централизованной антивирусной защиты «Касперский Антивирус», блокировка и предоставление доступа к съемным носителям информации, инвентаризация установленного ПО, установка обновлений ПО, реагирование на события и проведение расследования инцидентов. Внедрение и администрирование сервера обновлений операционных систем и продуктов MicrosoftWindows Server Update Services (WSUS). Администрирование системы СКУД и систем видео наблюдения. Взаимодействие с внешними поставщиками оборудования, программного обеспечения и услуг в области информационной безопасности, включая проведение тендеров, подготовку и заключение договоров, осуществление закупок в соответствии с внутренними регламентами. Контроль деятельности структурных подразделений в части выполнения ими требований по обеспечению режима информационной безопасности. Выявление, регистрация, проведение анализа и проведение расследования инцидентов информационной безопасности. Проведение обучения и повышение осведомленности персонала по вопросам информационной безопасности. Успешный опыт расследования внешних и внутренних инцидентов ИБ.. Достижения: Построение и обеспечение безопасности сети с использованием Firewall, IPSec VPN и SSL VPN. Проведение работ по сегментации сети, создание выделенных защищенных подсетей для хранения и обработки данных, содержащих коммерческую тайну и персональные данные. Внедрение системы централизованного мониторинга. Внедрение сервера обновлений операционных систем и продуктов Microsoft Windows Server Update Services (WSUS).
Сентябрь 2010Февраль 2016
5 лет 6 месяцев
РУССЛАВБАНК, АКБ (Банк РСБ 24)

Москва, www.russlavbank.comhttp://www.rsb24.ru

Финансовый сектор... Показать еще

Начальник отдела информационной безопасности
Ключевые навыки: - Опыт проектирования, внедрения и модернизации комплексных систем обеспечения информационной безопасности (СОИБ). - Опыт настройки и обслуживания серверов, баз данных, Firewall, IPS, VPN, PKI, Proxy серверов, сетевого оборудования, ПО различных вендоров. - Опыт построения систем мониторинга оборудования и информационных систем. - Опыт сбора логов и событий с последующим анализом информации с целью выявления инцидентов информационной безопасности - Опыт организации и проведения служебных расследований по фактам нарушений требований ИБ - Знание международной и отечественной правовой базы в области информационной безопасности Основные задачи: Разработка и реализация концепции и политик информационной безопасности. Внедрение системы обеспечения информационной безопасности Банка в соответствии с требованиями регуляторов (СТО БР ИББС, 152 ФЗ, 161 ФЗ, №382-П, 98 ФЗ и т.д.). Внедрение решений CheckPoint для защиты от внешних и внутренних угроз NGFW - межсетевой экран (Firewall), систему предотвращения атак (IPS), VPN, шлюзовой антивирус, систему противодействия шпионскому ПО (Anti-Bot), анти спам и URL – фильтрацию, контроль приложений). Администрирование Cisco ACS, предоставление централизованного доступа администраторам к сетевому оборудованию, контроль вносимых изменений на сетевом оборудовании Cisco. Настройка, обслуживание, поддержание работоспособности прокси серверов Cisco Ironport Web Security в части разрешения/запрещения доступа к Веб (http, https) ресурсам сети Интернет, URL фильтрацию, настройку анализа безопасности web-страниц и фильтрацию потенциально опасных приложений. Создание и модернизация совместно с ИТ ролевых моделей доступа к информационным системам Банка, согласование заявок на предоставление доступа. Подбор, тестирование и внедрение продуктов для защиты данных от внутренних угроз, систем предотвращения утечек информации (DLP), сканеров безопасности и системы сбора и корреляции событий (SIEM). Выполнение работ по приведению в соответствие требованиям стандарта PCI DSS системы денежных переводов «Contact» (входила в состав банка до июня 2014 г.) и информационных систем Банка. Обеспечение бесперебойной работы информационных сервисов Банка и платежной системы "Contact" в режиме 24/7. Контроль систем резервного копирования, определение порядка учета, хранения и обращения с защищаемой информацией (носителями информации). Контроль работы централизованной антивирусной защиты «Касперский Антивирус», реагирование на события и проведение расследования инцидентов. Взаимодействие с внешними поставщиками оборудования, программного обеспечения и услуг в области информационной безопасности, включая проведение тендеров, подготовку и заключение договоров, осуществление закупок в соответствии с внутренними регламентами Банка. Контроль деятельности структурных подразделений Банка в части выполнения ими требований по обеспечению режима информационной безопасности. Выявление, регистрация, проведение анализа и проведение расследования инцидентов информационной безопасности. Проведение обучения и повышение осведомленности персонала Банка по вопросам информационной безопасности. Оперативное руководство отделом информационной безопасности в количестве 4-х человек. Успешный опыт расследования внешних и внутренних инцидентов, связанных с хищением денежных средств (антифрод). Достижения: Построение и обеспечение безопасности распределенной корпоративной сети с использованием Firewall, IPSec VPN и SSL VPN (перевод каналообразующих устройств безопасности с Cisco на оборудование и ПО CheckPoint). Проведение работ по сегментации сети, создание выделенных защищенных подсетей для хранения и обработки данных, содержащих банковскую тайну и персональные данные. Развертывание и обеспечение защиты инфраструктуры платежных терминалов, банкоматов и POS терминалов. Внедрение системы централизованного мониторинга и удаленного управления банкоматами, предоставление доступа для удаленного обслуживания банкоматов сотрудниками банка в соответствии ролями доступа. Участие в проекте по переносу ИТ инфраструктуры в ЦОД и осуществление переезда центрального офиса Банка в новое здание (без остановки работы сервисов Банка).
Ноябрь 2008Август 2010
1 год 10 месяцев
Страховая компания "Россия"

Финансовый сектор... Показать еще

Начальник отдела информационной безопасности
Обеспечение информационной безопасности компании. Разработка и внедрение политики информационной безопасности компании. Контроль исполнения и расследование инцидентов. Контроль деятельности структурных подразделений Общества в части выполнения ими требований по обеспечению режима информационной безопасности и защиты персональных данных. Внедрение проекта по защите центрального офиса компании и его филиалов (более 60 филиалов в 9 федеральных округах). Обеспечение безопасности корпоративной вычислительной сети, создание нормативно-распорядительной документации, построение и сопровождение распределенной корпоративной сети с использованием IPSec VPN, SSL VPN и организация удаленного доступа на основе Cisco PIX Firewall, Cisco ASA, ISA 2004/2006, WatchGuard Firebox, Citrix Access Gateway. Внедрение и эксплуатация Cisco IP телефонии с использованием защищенных каналов связи на основе VPN туннелей через сеть Интернет на оборудовании Cisco, WatchGuard, Juniper, Linksys, D-Link и т.д. Внедрение, настройка и эксплуатация системы записи телефонных переговоров NICE. Развертывание системы резервного копирования Veritas BacupExec, BrightStor ARCserve и антивирусной защиты сети на базе Symantec AntiVirus, Kaspersky, Nod32и др. Проектирование, установка, настройка и ввод в эксплуатацию ферм терминальных серверов Citrix MetaFrame XP 1.0 (FR3), MPS 3/4/4.5, Citrix Xen App . Участие в проекте внедрения 1С8 "Управление страховой компанией". Создание инфраструктуры новых офисов продаж и агентств, с использованием защищенных каналов передачи данных, терминального доступа, бездисковых терминалов и IP телефонии. Создание выделенной защищенной подсети для хранения и обработки данных, содержащих коммерческую тайну, конфиденциальные и персональные данные. Организация и ведение учета, хранения и обращения защищаемой информацией (носителей информации). Взаимодействие с внешними поставщиками оборудования, программного обеспечения и услуг в области информационной безопасности, включая проведение тендеров, подготовку и заключение договоров, осуществление закупок в соответствии с внутренними регламентами Компании.
Март 2008Октябрь 2008
8 месяцев
ITONLINE GROUP

Москва

Информационные технологии, системная интеграция, интернет... Показать еще

Начальник отдела информационной безопасности
Обеспечение информационной безопасности компании. Разработка и реализация концепции и политик информационной безопасности компании. Контроль исполнения и расследование случаев нарушения. Контроль деятельности структурных подразделений Общества в части выполнения ими требований по обеспечению режима информационной безопасности. Обеспечение безопасности корпоративной вычислительной сети, построение распределенной корпоративной сети с использованием IPSec/VPN. Подбор и тестирование продуктов для защиты конфиденциальных данных от внутренних угроз (Data Loss Prevention, DLP). Выбор, тестирование и внедрение комплексных решений для защиты от внешних угроз (UTM, NGFW) обеспечивающих наиболее полную безопасность. Объединяющие в себе комплекс средств защиты (межсетевой экран (Firewall), систему предотвращения атак (IPS), VPN, шлюзовой антивирус, систему противодействия шпионскому ПО, антиспам и URL – фильтрацию). Создание выделенной защищенной подсети для хранения и обработки данных, содержащих коммерческую тайну и конфиденциальные данные. Развертывание системы резервного копирования, определение порядка учета, хранения и обращения с защищаемой информацией (носителями информации). Взаимодействие с внешними поставщиками оборудования, программного обеспечения и услуг в области информационной безопасности, включая проведение тендеров, подготовку и заключение договоров, осуществление закупок в соответствии с внутренними регламентами Компании.
Май 2004Март 2008
3 года 11 месяцев
Страховая компания "Россия"

Москва

Финансовый сектор... Показать еще

Начальник отдела информационной безопасности
Обеспечение информационной безопасности компании. Разработка и внедрение политики информационной безопасности компании. Внедрение проекта по защите центрального офиса компании и его филиалов (более 60 филиалов в 9 федеральных округах). Обеспечение безопасности корпоративной вычислительной сети, построение распределенной корпоративной сети с использованием IPSec/VPN и организация удаленного доступа на основе Cisco PIX Firewall, Cisco ASA, ISA 2004/2006, Citrix. Создание и эксплуатация IP телефонии с использованием защищенных каналов связи на основе VPN туннелей через сеть Интернет на оборудовании Cisco, Linksys, D-Link и т.д. Внедрение, настройка и эксплуатация системы записи телефонных переговоров NICE. Развертывание системы резервного копирования Veritas BacupExec, BrightStor ARCserve и антивирусной защиты сети на базе Symantec AntiVirus. Проектирование, установка, настройка и ввод в эксплуатацию фермы из 12 терминальных серверов Citrix MetaFrame XP 1.0 (FR3) и MPS 4.5 (около 300 пользователей). Участие в проекте внедрения 1С8 "Управление страховой компанией". Создание инфраструктуры новых офисов продаж с использованием IPSec VPN туннелей, на основе терминального доступа, бездисковых терминалов и IP телефонии (более 40 Москва и московская область).
Сентябрь 2002Май 2004
1 год 9 месяцев
Холдинг «KRAFT»

Москва

Розничная торговля... Показать еще

Главный системный администратор
Закупка оборудования и ПО, построение и администрирование локальной вычислительной сети на базе Microsoft Windows 2000. Внедрение системы резервного копирования и антивирусной защиты сети на базе BrightStor ARCserve, Veritas BacupExec, Norton AntiVirus. Проектирование, установка, настройка и ввод в эксплуатацию фермы терминальных серверов на базе Citrix MetaFrame 1.8 и XP 1.0 (FR3) (около 100 пользователей). Создание инфраструктуры новых офисов продаж с использованием IPSec VPN туннелей и выделенных каналов передачи данных, на основе терминального доступа. Поддержка WEB сайта компании.
Октябрь 1995Сентябрь 2002
7 лет
Управление Внутренних Дел по г. Гомель и Гомельской области

Гомель

Государственные организации... Показать еще

Начальник службы передачи данных, капитан милиции.
Построение и администрирование локальной сети на базе NetWare 3.12, Microsoft Windows NT 4.0 и Windows 2000. Внедрение системы резервного копирования и антивирусной защиты сети. Создание корпоративной сети УВД Гомельского облисполкома на основе выделенных каналов связи. Проектирование, установка, настройка и ввод в эксплуатацию фермы Citrix MetaFrame 1.8 (более 50 пользователей). Автоматизация документооборота и установка электронной почты на основе Lotus CCMail. Проектирование, прокладка и обслуживание СКС.

Навыки

Уровни владения навыками
Информационная безопасность
Информационные технологии
Средства криптографической защиты информации
Аудит безопасности
Администрирование сетевого оборудования
Обеспечение антивирусной защиты
Проведение внутренних расследований
Формирование бюджета
Резервное копирование
Citrix
Cisco
Антивирусная защита сети
VMware
Администрирование серверов Windows
Технические средства информационной защиты
Active Directory
Check Point
Бюджетирование закупок
Virtualization
Администрирование серверов

Обо мне

КОММЕНТАРИЙ Разработка стратегий развития ИТ и ИБ инфраструктуры. Построение системы информационной безопасности, создание регламентной документарной базы. Ведение бюджетов (планирование, исполнение), разработка схем лицензирования программного обеспечения. Руководство ИТ и ИБ подразделениями, разработка оптимальной схемы предоставления и поддержки сервисов, проведение тендеров, заключение договоров, опыт в работе с поставщиками и подрядчиками. Работа с разветвленной филиальной сетью. Управление проектами и ресурсами. Большой опыт в создании и администрировании географически распределенных сетей передачи информации масштаба предприятия (государственный и финансовый сектор), использование технологий терминального доступа с распределением нагрузки (технологии компании Citrix (r) ). Разработка механизмов сегментации сети (VLAN) и защиты периметра. Серьезный уровень знаний системной/сетевой архитектуры и дизайна. Хорошее знание международных стандартов в области ИБ (ISO/IEC 27001). СУММАРНЫЙ ОПЫТ • Разработка и реализация проектов в области информационных технологий и ИБ, оснащение офиса «с нуля». • Планирование ресурсов и бюджетирование расходов по проектам. • Взаимодействие с поставщиками оборудования, программного обеспечения и услуг, организация поставок, проведения монтажных и пусконаладочных работ. • Глубокое знание сетевых технологий, настройка Wi-Fi, LAN, WAN и Internet; опыт разработки и развертывания крупных корпоративных сетей, интегрирования и обслуживания сетевого оборудования Checkpoint, Cisco, LinkSys, 3COM, Nortel, D-Link, TrendNet, Watchguard, Ubiquiti UniFi и т.д. . • Установка и управление Microsoft Windows NT/TSE/2000/XP/2003/2008/2012/windows 7/10 Workstation/Server, Microsoft Active Directory, Citrix WinFrame/Metaframe, Novell Netware 3/4/5, Novell Directory Service, Synology, IBM Lotus Domino, виртуализация (VMware, Microsoft), Microsoft SQL Server, DBA ORACLE, организация СХД (SAN, NAS). • Знание системного администрирования и дизайна. • Глубокие знания внутреннего устройства, безопасности, сетевой архитектуры операционных систем семейства Microsoft Windows, настройка групповых политик. • Широкий опыт в развертывании и построении распределенных корпоративных вычислительных сетей на базе продуктов Microsoft на основе Active Directory. • Автоматизация документооборота и установка электронной почты на основе Lotus CCMail, Microsoft Exchange, MDaemon, Kerio Mail Server. • Знание стандартов защиты информации и опыт реализации политики информационной безопасности: Checkpoint R.71.x, R.75.x, R77.x, Cisco ASA, Cisco PIX Firewall, WatchGuard Firebox, Juniper Networks Firewall/IPSec VPN Platform, IronPort WSA, Microsoft ISA (Proxy), Aladdin eTokin, PGP, SFTP, HTTPS, SSL VPN, IPSec VPN, Open VPN, DeviceLock и др. • Организация корпоративной антивирусной защиты на основе Symantec AntiVirus, McAfee, Kaspersky Antivirus и др. • Разработка и реализация резервного копирования данных. • Навыки управления и мониторинга серверов и сетевого оборудования с использованием SNMP, WMI и др. (HP OV, PRTG и т.д.). • Серьезный уровень технической подготовки, хорошее знание аппаратных ресурсов серверов и ПК. • Базовые знания кабельной системы, опыт работы с витой парой и оптоволокном. • Знакомство с офисными АТС Ericsson, Nortel, Cisco CallManager. • Знания охранных и противопожарных систем, систем контроля доступа (опыт внедрения и эксплуатации). • Знание WWW-технологий.

Высшее образование

1995
Электротехнический (Микропроцессорные информационно-управляющие системы)., C отличием.

Знание языков

РусскийРодной


АнглийскийA1 — Начальный


НемецкийA1 — Начальный


Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Беларусь, Россия

Желательное время в пути до работы: Не более часа