Обязанности и достижения:
- Планирование формирование бюджетов.
- Контроль работы отдела и специалистов на местах в пожчиненных компаниях.
- Проведение аудита информационных систем и систем информационной безопасности дружественных компаний.
- Контроль работы дружественных компаний по направлениям ИТ и ИБ, контроль отделов инфраструктуры, администрирования, поддержки, разработки.
- Помощь в проведение собеседований при найме ключевых технических специалистов для дружественных компаний, включая топ менеджеров (CIO, CTO, CISO).
- Выстраивание своей инфраструктуры.
- Планирование архитектуры построения информационных систем.
- Проведение переговоров с интеграторами, контроль выполнения работ.
- Формирование требований ИТ/ИБ.
- Формирование регламентов ИТ/ИБ и контроль внедрения новых систем.
- Проведение бесед с сотрудниками компании по инцидентам, проведение расследований инцидентов.
- Анализ появления требований ИБ по направлениям работы дружественных компаний (медицинское оборудование, спортивные федерации и другие).
- Проведение мониторинга внутренних и внешних структур дружественных компаний.
- Проведение внутреннего и внешнего тестирования на проникновение (pentest), подготовка отчетов и заключений.
- Подготовка методик проведения тестирования на проникновение для специалистов ИБ.
- Взаимодействие с разработчиками, выстраивание архитектуры работы разрабатываемых продуктов.
- Черновое проектирование, контроль проектировщиков и исполнителей по сетевым слаботочным системам, системам контроля доступа, пожарным слаботочным системам, обеспечение резервного питания для серверных/коммутационных шкафов, при реализации стройки объектов группы компаний. Контроль проектной документации и исполнительной документации.
Штат в подчинение:
Сетевой администратор
Linux администратор
Windows администратор
Техническая поддержка — 2 специалиста
Техническая поддержка на местах в компаниях — 6-ть человек
ИБ специалисты на местах в компаниях — 2-а человека
1С администратор
1С разработчики (внешние) — 2 человека
python разработчик backend
python разработчик frontend
Администратор баз данных postgresql (внешний)
Инженеры — 3-и человека на объектах обслуживания
Внешние инженеры — 3-6 человек в зависимости от задач
Выполнена разработка продуктов:
- мониторинг ключевых слов в телеграм каналах и новостных лентах, агрегация сообщений, агрегация сопутствующих данных.
- агрегация больших объемов специфичных данных с последующей аналикой (~30ТБ сырых данных), поиск данных, мониторинг
- автоматические инструкменты для проведения аудита информационных систем с построением схемы соединений между серверами в безагентском режиме, автоматическое вычисление связей незадекларированных документацией/предоставленной информации
- поиск утечек по базам данных
- автоматизированный поиск информации в darknet на нескольких площадках
- система мониторинга информации о доменных именах, появление новых записей, поиск поддельных ресурсов, мониторинг появления опасной информации на ресурсах дружественных компаний
Личные достижения:
При реструктуризации дружественной группы компаний, было сформировано юридическое лицо как отдельное направление по ИТ и ИБ, малой группой специалистов строили с нуля организацию и создавали направление ИТ и ИБ во всей группе компаний, проделан большой пласт работ для изменения правил внутренней организации компаний, сформирована своя внутренняя инфраструктура, чувствительные для работы компании системы перенесены на свою инфраструктуру, формирование внутренних систем строилось по принципу закрытого контура. За счет проделанных работ, сократились множественные издержки компаний, повысилась стабильность и независимость от внешних факторов, сократились риски утечек данных.
Внедренные и поддерживаемые системы:
docsvision, microsoft exchange, microsoft AD, zimbra collaboration open source, nextcloud (files, talk, calendar, form, conference, onlyoffice, mail, contacts, ad from zimbra), elma, 1c linux postgrespro и 1c windows mssql (конфигурации: УТ, БУХ, АНО БУХ, ЗУП), microsoft mssql, bitrix, openvpn, ocserv (anyconnect), jira, gitlab, asterisk, vmware esxi, truenas, netapp, fortigate, trassir, macroscop, axis, hikvision, zoneminder, samba+facl, trueconf, nas synology, zabbix+grafana, rms, kaspersky sc, eset endpoint, docker composer (под сервера nextcloud), ansible, mattermost, staffcop, snort, avalanche vulnerability search, VyOS.