Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяКандидат
Мужчина
Подольск (Московская область), не готов к переезду, готов к редким командировкам
Руководитель службы ИБ, руководитель профильного подразделения в консалтинговой компании
Специализации:
- Специалист по информационной безопасности
Занятость: полная занятость
График работы: полный день
Опыт работы 26 лет 7 месяцев
Октябрь 2010 — по настоящее время
14 лет 6 месяцев
Сбербанк России
Москва, www.sberbank.ru
Финансовый сектор... Показать еще
10.2010г. - начальник сектора защиты информационных технологий; 05.2014г. - по настоящее время – заместитель начальника отдела ИБ (37 человек) Управления безопасности [ПАО Сбербанк]
Персональные функции:
• Экспертиза инновационных решений; подготовка аналитических заключений на внедряемые ИТ-решения. Участие в рабочих группах по внедрению новых бизнес проектов, автоматизации и централизации банковских процессов.
• Аттестация программного обеспечения.
• Расследование инцидентов, связанных с мошенничеством.
• Подготовка, согласование договоров с клиентами, контрагентами банка в части обеспечения мер ИБ, соблюдения КТ.
• Обеспечение выполнения оператором требований ФЗ-152 «О персональных данных».
• Подготовка решений для защиты систем ДБО от действий злоумышленников. Консультация клиентов по вопросам ИБ, подготовка заключений для арбитражного суда по фактам мошеннических действий, обеспечение исследований ПК клиентов.
• Передача функций ИБ на аутсорсинг, организация работ аутсорсинговых (сервисных) компаний.
• Аудит ИБ в отделениях банка.
• Управление ИТ-рисками (риск-координатор).
Функции подразделения:
• Методологическая деятельность (определение требований ИБ, выбор решений по ИБ, разработка нормативных документов и т.д.), аналитические функции (оценка рисков, аттестация АС (ПО), рассмотрение договоров с контрагентами, согласование результатов аудита, экспертиза инновационных решений и т.д.);
• Противодействие внутреннему\внешнему мошенничеству (организационные меры, технические решения, расследование инцидентов);
• Управление сетевыми средствами защиты информации, системами корреляции событий, DLP-системами, антивирусным ПО, системами контроля защищенности;
• Обеспечение соответствия требованиям ФЗ и контролирующих органов в части обработки персональных данных, выполнения требований по защите информации в НПС и т.д.;
• Обеспечение безопасности автоматизированных банковских систем;
• Контроль доступа к информационным ресурсам;
• Аудит событий в информационной структуре банка;
• Сопровождение ключей электронной подписи; ключей шифрования для устройств самообслуживания; СКЗИ для клиентов банка и т.п.
Декабрь 2005 — Октябрь 2010
4 года 11 месяцев
Сбербанк России
Финансовый сектор... Показать еще
ведущий инженер отдела информационной безопасности Управления безопасности и защиты информации
• Внедрение и сопровождение корпоративного Удостоверяющего центра (УЦ) банка. Изготовление (генерация) ЭП, внедрение технологии работы, сопровождение электронно-цифровых подписей (ЭП);
• Функции системного администратора (сопровождение домена (Win 2003) УЦ, кластерной архитектуры, MS SQL Server 2000/2005);
• Функции прикладного администратора (АС УЦ; АВПО Касперский, DrWeb, Symanteс);
• Разработка и внедрение инфраструктуры открытых ключей (Public Key Infrastructure - PKI). Установка, настройка, сопровождение Центра сертификации от Microsoft (Certificate Authority). Изготовление сертификатов. Определение области применения электронных сертификатов и технологий их использования (SSL\HTTPS, OWA и т.д.);
• Разработка договоров с клиентами на предоставление банковских услуг, в части касающейся применения криптографических процедур;
• Организация работ по обеспечению непрерывности бизнес процессов банка (концепция, методология, организация резервной площадки);
• Изготовление криптографической информации, используемой в процедурах шифрования финансовых платёжных документов в АБС Банка;
• Загрузка криптографической информации в банкоматы и ИПТ-терминалы.
Сентябрь 1998 — Декабрь 2005
7 лет 4 месяца
Сбербанк России
Москва, www.sberbank.ru
Финансовый сектор... Показать еще
Подразделения информационной безопасности отделений Сбербанка РФ. Инженер, ведущий инженер.
• Сопровождение рабочих мест (контроль за настройками безопасности в ОС MS Windows NT\2000\2003, парольной политики, Setup BIOS, …);
• Контроль защищённости информационных ресурсов банка (мониторинг ЛВС, аудит автоматизированных систем и т.д.);
• Изготовление ключей электронной подписи;
• Разработка нормативных документов по линии информационной безопасности;
• Сопровождение аппаратно-программных комплексов защиты информации (“ФПСУ-IP” (Фильтр пакетов сетевого уровня) от ООО «Амикон», Москва);
• Обеспечение прохождения аудита и сертификации по ISO 20000.
Навыки
Уровни владения навыками
Обо мне
Ключевые навыки:
=================================================================
Расследование инцидентов ИБ
• Организация и проведение расследований. Подготовка официальных заключений для судебных разбирательств. Взаимодействия с клиентами в ходе разбора спорных ситуаций.
=================================================================
Криптография и защита информации:
• Внедрение и сопровождение Удостоверяющего центра (УЦ) банка. Изготовление (генерация) ЭП, внедрение технологии работы, сопровождение электронно-цифровых подписей (ЭП). Сопровождение ПО для работы с ЭП (базовая АС для УЦ), ПО “Sbersign” (ООО «Инфокрипт», Москва).
• Разработка договоров с клиентами на предоставление банковских услуг, в части касающейся применения криптографических процедур (соответствие договоров федеральным законам об УЦ, ЭП, персональных данных и нормативным документам банка).
• Изготовление криптографической информации для защищённого электронного документо-оборота между Банком и Клиентами. Сопровождение Центров генерации ключей (изготовле-ние клиентских СЗИ на базе USB-токенов) от ООО «Амикон», Москва.
• Разработка и внедрение инфраструктуры открытых ключей (Public Key Infrastructure - PKI). Установка, настройка, сопровождение Центра сертификации от Microsoft (Certificate Authority). Изготовление сертификатов. Определение области применения электронных сертификатов и технологий их использования (SSL\HTTPS, OWA и т.д.).
• Изготовление криптографической информации, используемой в процедурах шифрования финансовых платёжных документов в АБС Банка.
• Загрузка криптографической информации в банкоматы и ИПТ-терминалы.
• Сопровождение программных комплексов защиты информации, передаваемой по электронным каналам связи, и аппаратно-программных комплексов защиты информации от несанкционированного доступа («Инфокрипт», «Амикон» г.Москва).
==================================================================
Системное администрирование:
• Внедрение и сопровождение домена в ЛВС (MS Windows 2000, MS Windows 2003. Active Directory, DNS, WINS, DHCP). Настройка групповых (локальных и сетевых) политик в домене.
• Кластерные решения (полный цикл создания от физического до прикладного уровня) на базе Microsoft Windows 2003 EE.
• Установка и сопровождение SQL-серверов (MS SQL Server 2000, 2005).
• Установка, настройка и сопровождение Антивирусного ПО (“DrWeb”, “Symanteс Antivirus”, “Антивирус Касперского”).
• Управление настройками безопасности в ОС MS Windows NT\2000\2003, парольной политики, настройками Setup BIOS на рабочих станциях.
==================================================================
Непрерывность бизнеса:
• Организация резервной бизнес-площадки для Банка согласно требованиям непрерывности, доступности и восстановления IT-услуг ЦБ РФ.
==================================================================
Методологическая деятельность.
• Разработка нормативных документов по линии информационной безопасности (регламентов по ЭДО, порядков доступа к информационным ресурсам, порядок применения криптографических средств и процедур, процедура использования сменных носителей и т.д.). Внедрение режима коммерческой тайны.
==================================================================
За время работы окончил следующие курсы повышения квалификации:
• «Антология хакинга» (г.Москва, УЦ «Информзащита», 09.2014)
• Профессиональная переподготовка по программе Информационная безопасность (520 часов). Право на ведение профессиональной деятельности в сфере ИБ. (г.Москва, АНО ДПО «Учебный центр «Информзащита», Диплом № , 04-08.2014)
• Ввод в действие комплекса документов в области ИБ БР «Обеспечение информационной безопасности организаций банковской системы РФ» (г.Москва, семинар от ЦБ, НОО НП «БизнесШколаКонсультант», 08.2014, сертификат 2243-С)
• «Сложные проблемы применения законодательства о персональных данных в кредитно-финансовых учреждениях» (г.Москва, УЦ «Информзащита», 05.2014, сертификат №ФС1444663)
• «Техническая защита персональных данных» (г.Москва, УЦ «Информзащита», 3 дня, 05.2014, сертификат №ФС1444541)
• «Защита персональных данных» (г.Москва, УЦ «Информзащита», 2 дня, 05.2014, сертификат №ФС1444467)
• «Безопасность информационных технологий» (г.Москва, УЦ «Информзащита», 5 дней, 04.2014, сертификат №ФС1444273)
• «Измерение эффективности информационной безопасности». (г.Москва, УЦ «Информзащита». 13.02.2014)
• Авторский курс А.В.Лукацкого «Защита информации в Национальной платежной системе». (г.Москва, УЦ «Информзащита». 21.11.2013)
• «Отдельные вопросы по ISA, Radius, SSL/TLS». (г.Москва, УЦ «Softline». Сертификат от 27.12.2012)
• «Установка и настройка ОС Windows 7». (г.Москва, НОУ УЦ «Сетевая академия». Сертификат от 11.2012)
• «Основы компьютерной криминалистики при расследовании инцидентов в системах ДБО». Компания «Group-IB». 09.2012
• Методы бережливого производства (LEAN). Повышение эффективности процессов. Производственная система Сбербанка (Банковский центр подготовки персонала).
• Тренинг (от «Ай-Теко») «Основы IT Service Management» и «Основы международного стандарта ISO/IEC 20000:2005».
• “Предотвращение мошенничества и расследование инцидентов при дистанционном банковском обслуживании” (г.Москва, Академия информационных систем, курсы от компании GROUP-IB, свидетельство № ИБ-7375).
• “Planning, Deploying and Managing Microsoft Systems Center Configuration Manager 2007 (SCCM 2007)” (г.Москва. УЦ «Микроинформ»).
• “Изменение законодательства о персональных данных и их последствия для операторов” (Ав-торский семинар М.Ю.Емельянникова (консалтинговое агенство «Емельянников, Попова и партнёры»)).
• “Организационно-правовые основы применения ЭЦП и деятельности Удостоверяющих центров” (г.Москва, Учебный центр “Информзащита”, сертификат № ФС 1024685).
• “Использование ЭЦП и PKI” (г.Москва, Учебный центр “Информзащита”, сертификат № ФС 1024551).
• Тренинг компании PM Expert (Project Management Consulting) «Управление проектами» (г.Москва, головной офис Банка).
• “Кластерные решения на базе Microsoft Windows 2000, Microsoft Windows 2003” (г.Москва. УЦ «Микроинформ», Сертификат от 26.03.2008).
=================================================================
Хобби: спорт, литература
Высшее образование
1995
Электронной техники, Электронные приборы и устройства
Знание языков
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не имеет значения