Москва
Резюме № 3168049
Обновлено 27 сентября 2018
no-avatar

Эксперт по информационной безопасности

Был больше месяца назад
По договорённости
40 лет (родился 30 декабря 1984), cостоит в браке, есть дети
Москваготов к переезду
Условия занятости
Полная занятость
Стандартный график
В офисе/На объекте
Гражданство
Россия
Контакты
Телефон

Почта
Будут доступны после открытия
Фото, имя и контакты доступны только авторизованным пользователям

Опыт работы 18 лет и 8 месяцев

    • Декабрь 2016 – работает сейчас
    • 9 лет и 1 месяц

    Руководитель Отдела информационной безопасности

    ООО "Смарт АйТи", Москва
    IT-интегратор

    Обязанности и достижения:

    - Проекты по консалтингу ИБ, разработка профильных презентаций; - Проведение самооценок, аудитов, внутренних проверок (по СТО БР ИББС, 382П, 152ФЗ); - Проекты по реализации требований НД по защите ПДн в организациях; - Получение лицензии ФСБ (на работу с криптографией); - Получение лицензии ФСТЭК (ТЗКИ); - Весь спектр работ по проведению аттестации объектов информатизации (ЗП, АРМ), предпроектное обследование, выбор/внедрение СЗИ, объектовые специсследования, помощь в разработке необходимых нормативных документов на объект информатизации заказчика, разработка аттестационных документов, выдача аттестата; - участие в непрофильных проектах. Успешное лицензирование компании для работ связанных с защитой конфиденциальной информации (ФСТЭК, ФСБ)
    • Декабрь 2013 – декабрь 2016
    • 3 года и 1 месяц

    Начальник отдела информационной безопасности

    АО "Айви Банк", Москва

    Обязанности и достижения:

    - Методологическое обеспечение Банка нормативными документами по информационной безопасности (исполнение требований нормативных документов СТО БР ИББС, 161-ФЗ, 152-ФЗ и другие). Разработка, согласование и внедрение документов регламентирующих требования по информационной безопасности к бизнес процессам Банка (Корпоративная политика ИБ, Модель угроз и нарушителя ИБ, Перечень рисков, Частные политики по ИБ детализирующие требования Корпоративной политики ИБ в рамках конкретных областей ИБ, Регламенты, Руководства и инструкции, Журналы, Реестры, Приказы о назначении ответственных, Отчеты и т.д.). Комплекс документов по обработке Банком ПДн (Частная политика по обработке ПДн, Публичная политика по обработке ПДн, Определение ИСПДн (Акты классификации/уровня защищенности), внедрение необходимых организационных и технических мер по ИБ к ИСПДн), - Выполнение необходимых требований и подготовка пакета документов для получения лицензии ФСБ, (по требованиям нормативных документов: 99-ФЗ, ПП N 313). - Выявление/расследование инцидентов по ИБ, ведение базы данных по выявленным инцидентам ИБ. Формирование отчетности (Указание ЦБ РФ № 2831-У, форма 0403203) по выявленным инцидентам ИБ. - Проведение Самооценки по ИБ (382-П), отправка отчетности по исполнению требований 382-П, по форме 0403202. - Внедрение системы видеонаблюдения в Банке. Анализ контролируемой зоны, выбор оптимальных мест для установки видеокамер. - Разработка внепрофильных, внутренних нормативных документов: План ОНиВД, Регламент по использованию системы видеонаблюдения, Инструкция по пропускному и внутриобъектовому режиму, Положение о порядке создания, ведения и хранения баз данных на электронных носителях (397-П). - Разработка и внедрение алгоритма использования съемных носителей информации (флешки, внешние жесткие диски, CD-DVD диски, мобильные тлф, и т.д.). Экономическая безопасность: - Организация работ по приобретению СПО для анализа финансового состояния заемщиков и контрагентов Банка. - Проведение проверок фин.состояния заемщиков, анализ информации о заемщиках.
    • Ноябрь 2010 – декабрь 2012
    • 2 года и 2 месяца

    Консультант-аналитик по информационной безопасности

    ООО 'ДатаСек Текнолоджиз', Москва

    Обязанности и достижения:

    - Реализация требований законодательства по обработке конфиденциальной информации. (№ 152-ФЗ, СТО БР ИББС). Обследование объекта информатизации, на основе собранных данных - разработка комплекса документов по информационной безопасности (Политика ИБ, Частные политики ИБ/Корпоративные стандарты, регламенты/инструкции, Журналы учета/ протоколы/реестры). Построение системы обеспечения информационной безопасности (СОИБ) Проведение: оценки соответствия требованиям стандарта (СТО БР ИББС), аудит (СТО БР ИББС) (Основными заказчиками компании являются организации банковской системы Российской Федерации)
    • Март 2010 – ноябрь 2010
    • 9 месяцев

    Инженер по информационной безопасности

    ООО «Экспонента»., Краснодар
    Консалтинг ИБ

    Обязанности и достижения:

    - Предпроектное обследование объектов информатизации (ИС заказчика). - Организация работ по защите персональных данных (Проведение переговоров с заказчиком, оформление, согласование и подписание договора на работы по защите ПДн). - Консультирование клиентов в сфере защиты персональных данных и выполнения законодательства в сфере защиты ПДн. - Подготовка коммерческих предложений, отчетов, обоснований для заказчиков. - Разработка нормативных документов на информационные системы персональных данных (ИСПДн) заказчика, (руководствуясь нормативными документами ФЗ № 152, ФСТЭК, ФСБ, Роскомнадзор) (Основными клиентами являются медицинские учреждения города Краснодар и Краснодарского края)
    • Ноябрь 2009 – январь 2010
    • 3 месяца

    Технический консультант отдела по защите персональных данных

    ООО "Софтлайн-трейд", Москва

    Обязанности и достижения:

    - Участие в проведении предпроектного обследование объектов информатизации. - Участие в подготовке коммерческих предложений, отчетов, обоснований для заказчиков. - Разработка аттестационных документов на информационные системы персональных данных (ИСПДн), руководствуясь нормативными документами (ФЗ № 152, ФСТЭК, ФСБ, Роскомнадзор) - Техническое взаимодействие по проектам с субподрядчиками и аттестационными центрами.
    • Октябрь 2009 – декабрь 2009
    • 3 месяца

    Инженер аттестационного отдела

    «Научно-технический центр «ЕВРААС», Москва

    Обязанности и достижения:

    Аттестация объектов информатизации: - Ведение переговоров с заказчиками (организация работы на объекте). - Предварительное исследование объекта информатизации (выделенных и защищаемых помещений, автоматизированных рабочих мест; принятие решений о выборе и количестве комплектующих систем защиты информации). В случае аттестации АРМ: измерение ПЭМИН, установка и администрирование программно-аппаратного комплекса Secret.net, разграничение доступа пользователей. - Установка СЗИ на объекте информатизации, - Объектовые специальные исследования, - Разработка документации по результатам проведенных работ.
    • Апрель 2007 – октябрь 2009
    • 2 года и 7 месяцев

    Инженер (отдел информационной безопасности)

    ФГУП НИИ ТП, Москва

    Обязанности и достижения:

    - аттестация выделенных помещений. - объектовые и лабораторные специальные исследования, обнаружение и измерение побочных электромагнитных излучений и наводок (ПЭМИН). Для измерений использовались комплексы измерительной аппаратуры Agilent, Rohde&Schwarz. Выпуск пакета документов (Заключение, Акт обследования, предписание на эксплуатацию ТС) по результатам специсследований, руководствуясь нормативными документами. Установка средств активной защиты (САЗ) в аттестуемых помещениях. - защита речевой информации от утечки по акустическим и виброакустическим каналам. (Система оценки защищенности выделенных помещений по виброакустическому каналу «ШЕПОТ»), по результатам измерений выпуск документов (Протокол инструментального контроля выполнения норм противодействия акустической речевой разведке) - защита ПЭВМ от несанкционированного доступа. Установка и администрирование, программно аппаратных комплексов (СЗИ НСД) Страж NT, Аккорд.
    • Май 2006 – апрель 2007
    • 1 год

    Техник

    ОАО «ОКБ Сухого», Москва

    Обязанности и достижения:

    Отдел по проверки прочности корпуса летательного аппарата: - проведение испытаний; - оформление технической документации о проводимых испытаниях в соответствии с ГОСТом; Отдел информационной безопасности: - организация состояния информационной защищенности на предприятии. - Нормативно правовые документы в области информационной безопасности - Написание дипломного проекта.

Условия занятости

  • Подходящие условия занятости
Полная занятость
Стандартный график
В офисе/На объекте

Обо мне

Дополнительные сведения:

Успешная реализация самостоятельных проектов: - по защите персональных данных на предприятии (реализация требований ФЗ152 и других подзаконных актов), - по внедрению режима коммерческой тайны на предприятии (ФЗ98). Комплексная защита объектов информатизации. Компьютерные навыки: MS Visio; MS Word; MS Excel. Сетевые технологии, VPN, межсетевое экранирование, Сетевые атаки. (Базовые знания). Установка и администрирование систем защиты информации от несанкционированного доступа (СЗИ от НСД Secret.net, СтражNT, Аккорд)

Иностранные языки

  • Английский язык — базовый

Водительские права

  • A — мотоциклы
  • B — легковые авто
Фото, имя и контакты доступны только авторизованным пользователям
Похожие резюмеВсе 7 похожих резюме
Обновлено 28 декабря 2020Последнее место работы (11 лет и 6 мес.)Ведущий инженер по информационной безопасностиИюнь 2014 – работает сейчас
Обновлено 17 октября 2014Последнее место работы (1 год и 10 мес.)Начальник отдела в Управлении информационной безопасностиАвгуст 2012 – июнь 2014
Обновлено 29 июня 2024Последнее место работы (13 лет и 3 мес.)Преподаватель курсов ИТ в образовательном учрежденииСентябрь 2012 – работает сейчас
Обновлено 28 февраля 2017Последнее место работы (11 лет и 11 мес.)Эксперт по информационной безопасностиЯнварь 2014 – работает сейчас
Обновлено 16 сентября 2016Последнее место работы (1 год)Главный специалистСентябрь 2015 – сентябрь 2016
Обновлено 31 января 2023Последнее место работы (6 лет и 6 мес.)Главный специалист-эксперт Управления режима секретности и безопасности информацииИюнь 2019 – работает сейчас
Работа в МосквеРезюмеБезопасность, службы охраныИнформационная безопасностьЭксперт



Общество с ограниченной ответственностью «СуперДжоб» Г.Москва, ул. Дмитровка М, дом 20 ИНН 7702319337 ОКВЭД 63.11.1 vip@superjob.ru +7(495)7907277 Программа ЭВМ SuperJob и Программные модули включены в Реестр российского программного обеспечения (ПО), реестровая запись № 9280 от 20.02.2021г. Программный интерфейс API SuperJob включен в Реестр российского программного обеспечения (ПО), реестровая запись № 11081 от 20.07.2021г.
© 2000–2025 SuperJob