Больше информации по резюме будет доступно после регистрации

Зарегистрироваться

Кандидат

Мужчина

Подольск (Московская область), не готов к переезду, готов к редким командировкам

Руководитель службы ИБ, руководитель профильного подразделения в консалтинговой компании

Специализации:
  • Специалист по информационной безопасности

Занятость: полная занятость

График работы: полный день

Опыт работы 26 лет 7 месяцев

Октябрь 2010по настоящее время
14 лет 6 месяцев
Сбербанк России

Москва, www.sberbank.ru

Финансовый сектор... Показать еще

10.2010г. - начальник сектора защиты информационных технологий; 05.2014г. - по настоящее время – заместитель начальника отдела ИБ (37 человек) Управления безопасности [ПАО Сбербанк]
Персональные функции: • Экспертиза инновационных решений; подготовка аналитических заключений на внедряемые ИТ-решения. Участие в рабочих группах по внедрению новых бизнес проектов, автоматизации и централизации банковских процессов. • Аттестация программного обеспечения. • Расследование инцидентов, связанных с мошенничеством. • Подготовка, согласование договоров с клиентами, контрагентами банка в части обеспечения мер ИБ, соблюдения КТ. • Обеспечение выполнения оператором требований ФЗ-152 «О персональных данных». • Подготовка решений для защиты систем ДБО от действий злоумышленников. Консультация клиентов по вопросам ИБ, подготовка заключений для арбитражного суда по фактам мошеннических действий, обеспечение исследований ПК клиентов. • Передача функций ИБ на аутсорсинг, организация работ аутсорсинговых (сервисных) компаний. • Аудит ИБ в отделениях банка. • Управление ИТ-рисками (риск-координатор). Функции подразделения: • Методологическая деятельность (определение требований ИБ, выбор решений по ИБ, разработка нормативных документов и т.д.), аналитические функции (оценка рисков, аттестация АС (ПО), рассмотрение договоров с контрагентами, согласование результатов аудита, экспертиза инновационных решений и т.д.); • Противодействие внутреннему\внешнему мошенничеству (организационные меры, технические решения, расследование инцидентов); • Управление сетевыми средствами защиты информации, системами корреляции событий, DLP-системами, антивирусным ПО, системами контроля защищенности; • Обеспечение соответствия требованиям ФЗ и контролирующих органов в части обработки персональных данных, выполнения требований по защите информации в НПС и т.д.; • Обеспечение безопасности автоматизированных банковских систем; • Контроль доступа к информационным ресурсам; • Аудит событий в информационной структуре банка; • Сопровождение ключей электронной подписи; ключей шифрования для устройств самообслуживания; СКЗИ для клиентов банка и т.п.
Декабрь 2005Октябрь 2010
4 года 11 месяцев
Сбербанк России

www.sberbank.ru

Финансовый сектор... Показать еще

ведущий инженер отдела информационной безопасности Управления безопасности и защиты информации
• Внедрение и сопровождение корпоративного Удостоверяющего центра (УЦ) банка. Изготовление (генерация) ЭП, внедрение технологии работы, сопровождение электронно-цифровых подписей (ЭП); • Функции системного администратора (сопровождение домена (Win 2003) УЦ, кластерной архитектуры, MS SQL Server 2000/2005); • Функции прикладного администратора (АС УЦ; АВПО Касперский, DrWeb, Symanteс); • Разработка и внедрение инфраструктуры открытых ключей (Public Key Infrastructure - PKI). Установка, настройка, сопровождение Центра сертификации от Microsoft (Certificate Authority). Изготовление сертификатов. Определение области применения электронных сертификатов и технологий их использования (SSL\HTTPS, OWA и т.д.); • Разработка договоров с клиентами на предоставление банковских услуг, в части касающейся применения криптографических процедур; • Организация работ по обеспечению непрерывности бизнес процессов банка (концепция, методология, организация резервной площадки); • Изготовление криптографической информации, используемой в процедурах шифрования финансовых платёжных документов в АБС Банка; • Загрузка криптографической информации в банкоматы и ИПТ-терминалы.
Сентябрь 1998Декабрь 2005
7 лет 4 месяца
Сбербанк России

Москва, www.sberbank.ru

Финансовый сектор... Показать еще

Подразделения информационной безопасности отделений Сбербанка РФ. Инженер, ведущий инженер.
• Сопровождение рабочих мест (контроль за настройками безопасности в ОС MS Windows NT\2000\2003, парольной политики, Setup BIOS, …); • Контроль защищённости информационных ресурсов банка (мониторинг ЛВС, аудит автоматизированных систем и т.д.); • Изготовление ключей электронной подписи; • Разработка нормативных документов по линии информационной безопасности; • Сопровождение аппаратно-программных комплексов защиты информации (“ФПСУ-IP” (Фильтр пакетов сетевого уровня) от ООО «Амикон», Москва); • Обеспечение прохождения аудита и сертификации по ISO 20000.

Навыки

Уровни владения навыками
CISO, менеджмент, управление рисками, ФЗ-152, оптимизация процессов, аутсорсинг ИБ, разработка ВНД
информационная безопасность, сертифицированный специалист по ИБ, инновационная деятельность
Управление персоналом
проведение расследований, подготовка заключений для суда, взаимодействие с клиентами

Обо мне

Ключевые навыки: ================================================================= Расследование инцидентов ИБ • Организация и проведение расследований. Подготовка официальных заключений для судебных разбирательств. Взаимодействия с клиентами в ходе разбора спорных ситуаций. ================================================================= Криптография и защита информации: • Внедрение и сопровождение Удостоверяющего центра (УЦ) банка. Изготовление (генерация) ЭП, внедрение технологии работы, сопровождение электронно-цифровых подписей (ЭП). Сопровождение ПО для работы с ЭП (базовая АС для УЦ), ПО “Sbersign” (ООО «Инфокрипт», Москва). • Разработка договоров с клиентами на предоставление банковских услуг, в части касающейся применения криптографических процедур (соответствие договоров федеральным законам об УЦ, ЭП, персональных данных и нормативным документам банка). • Изготовление криптографической информации для защищённого электронного документо-оборота между Банком и Клиентами. Сопровождение Центров генерации ключей (изготовле-ние клиентских СЗИ на базе USB-токенов) от ООО «Амикон», Москва. • Разработка и внедрение инфраструктуры открытых ключей (Public Key Infrastructure - PKI). Установка, настройка, сопровождение Центра сертификации от Microsoft (Certificate Authority). Изготовление сертификатов. Определение области применения электронных сертификатов и технологий их использования (SSL\HTTPS, OWA и т.д.). • Изготовление криптографической информации, используемой в процедурах шифрования финансовых платёжных документов в АБС Банка. • Загрузка криптографической информации в банкоматы и ИПТ-терминалы. • Сопровождение программных комплексов защиты информации, передаваемой по электронным каналам связи, и аппаратно-программных комплексов защиты информации от несанкционированного доступа («Инфокрипт», «Амикон» г.Москва). ================================================================== Системное администрирование: • Внедрение и сопровождение домена в ЛВС (MS Windows 2000, MS Windows 2003. Active Directory, DNS, WINS, DHCP). Настройка групповых (локальных и сетевых) политик в домене. • Кластерные решения (полный цикл создания от физического до прикладного уровня) на базе Microsoft Windows 2003 EE. • Установка и сопровождение SQL-серверов (MS SQL Server 2000, 2005). • Установка, настройка и сопровождение Антивирусного ПО (“DrWeb”, “Symanteс Antivirus”, “Антивирус Касперского”). • Управление настройками безопасности в ОС MS Windows NT\2000\2003, парольной политики, настройками Setup BIOS на рабочих станциях. ================================================================== Непрерывность бизнеса: • Организация резервной бизнес-площадки для Банка согласно требованиям непрерывности, доступности и восстановления IT-услуг ЦБ РФ. ================================================================== Методологическая деятельность. • Разработка нормативных документов по линии информационной безопасности (регламентов по ЭДО, порядков доступа к информационным ресурсам, порядок применения криптографических средств и процедур, процедура использования сменных носителей и т.д.). Внедрение режима коммерческой тайны. ================================================================== За время работы окончил следующие курсы повышения квалификации: • «Антология хакинга» (г.Москва, УЦ «Информзащита», 09.2014) • Профессиональная переподготовка по программе Информационная безопасность (520 часов). Право на ведение профессиональной деятельности в сфере ИБ. (г.Москва, АНО ДПО «Учебный центр «Информзащита», Диплом № , 04-08.2014) • Ввод в действие комплекса документов в области ИБ БР «Обеспечение информационной безопасности организаций банковской системы РФ» (г.Москва, семинар от ЦБ, НОО НП «БизнесШколаКонсультант», 08.2014, сертификат 2243-С) • «Сложные проблемы применения законодательства о персональных данных в кредитно-финансовых учреждениях» (г.Москва, УЦ «Информзащита», 05.2014, сертификат №ФС1444663) • «Техническая защита персональных данных» (г.Москва, УЦ «Информзащита», 3 дня, 05.2014, сертификат №ФС1444541) • «Защита персональных данных» (г.Москва, УЦ «Информзащита», 2 дня, 05.2014, сертификат №ФС1444467) • «Безопасность информационных технологий» (г.Москва, УЦ «Информзащита», 5 дней, 04.2014, сертификат №ФС1444273) • «Измерение эффективности информационной безопасности». (г.Москва, УЦ «Информзащита». 13.02.2014) • Авторский курс А.В.Лукацкого «Защита информации в Национальной платежной системе». (г.Москва, УЦ «Информзащита». 21.11.2013) • «Отдельные вопросы по ISA, Radius, SSL/TLS». (г.Москва, УЦ «Softline». Сертификат от 27.12.2012) • «Установка и настройка ОС Windows 7». (г.Москва, НОУ УЦ «Сетевая академия». Сертификат от 11.2012) • «Основы компьютерной криминалистики при расследовании инцидентов в системах ДБО». Компания «Group-IB». 09.2012 • Методы бережливого производства (LEAN). Повышение эффективности процессов. Производственная система Сбербанка (Банковский центр подготовки персонала). • Тренинг (от «Ай-Теко») «Основы IT Service Management» и «Основы международного стандарта ISO/IEC 20000:2005». • “Предотвращение мошенничества и расследование инцидентов при дистанционном банковском обслуживании” (г.Москва, Академия информационных систем, курсы от компании GROUP-IB, свидетельство № ИБ-7375). • “Planning, Deploying and Managing Microsoft Systems Center Configuration Manager 2007 (SCCM 2007)” (г.Москва. УЦ «Микроинформ»). • “Изменение законодательства о персональных данных и их последствия для операторов” (Ав-торский семинар М.Ю.Емельянникова (консалтинговое агенство «Емельянников, Попова и партнёры»)). • “Организационно-правовые основы применения ЭЦП и деятельности Удостоверяющих центров” (г.Москва, Учебный центр “Информзащита”, сертификат № ФС 1024685). • “Использование ЭЦП и PKI” (г.Москва, Учебный центр “Информзащита”, сертификат № ФС 1024551). • Тренинг компании PM Expert (Project Management Consulting) «Управление проектами» (г.Москва, головной офис Банка). • “Кластерные решения на базе Microsoft Windows 2000, Microsoft Windows 2003” (г.Москва. УЦ «Микроинформ», Сертификат от 26.03.2008). ================================================================= Хобби: спорт, литература

Высшее образование

1995
Электронной техники, Электронные приборы и устройства

Знание языков

РусскийРодной


АнглийскийA1 — Начальный


Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения