Москва
Резюме № 49386359
Обновлено 19 октября 2020
Превью фото соискателя

Начальник отдела ИТ, ИБ / Специалист по ИТ, ИБ

Был больше месяца назад
200 000 ₽
37 лет (родился 09 июля 1988)
Южно-Сахалинскготов к переезду: Москва, Санкт-Петербург  и ещё 3 города
Занятость
работа вахтовым методом
Гражданство
Россия
Контакты
Телефон

Почта
Будут доступны после открытия
Фото, имя и контакты доступны только авторизованным пользователям

Опыт работы 15 лет и 11 месяцев

    • Июнь 2020 – работает сейчас
    • 5 лет и 7 месяцев

    Инженер 1 категории

    ГБУЗ СОМИАЦ, Южно-Сахалинск
    Учреждение здравоохранения отвечающее за всю цифровизацию медицинской сферы в Сахалинской области.

    Обязанности и достижения:

    * Консультирование по вопросам информационной безопасности * Разработка организационно-распорядительной документации по защите информации * Участие в комиссиях по определению и категорированию объектов критической информационной инфраструктуры в рамках выполнения 187-ФЗ Приведение в соответствие безопасности информации в Учреждение.
    • Декабрь 2018 – работает сейчас
    • 7 лет и 1 месяц

    Начальник отдела информационной безопасности

    ГБУ СО "СОЦИ", Южно-Сахалинск
    Государственные организации, Разработка программного обеспечения, Системная интеграция, автоматизации технологических и бизнес-процессов предприятия, ИТ-консалтинг

    Обязанности и достижения:

    • Формирование новой команды отдела информационной безопасности, обучение, наставничество работников. • Организация работы по аттестации объектов информатизации в Сахалинской области • Организация работы защищенной сети на базе технологии ViPNet в Правительстве Сахалинской области и министерстве здравоохранения • Организация защиты государственной информационной системы "Аппаратно-программный комплекс "Безопасный город" в Сахалинской области • Организация защиты государственной информационной системы "112" в Сахалинской области • Организация работы удостоверяющего центра Сахалинской области по выдаче электронных подписей платной и бесплатной основе • Организация работы мониторинга и реагирования на инциденты информационной безопасности информационно-телекоммуникационной сети Правительства Сахалинской области • Организация мероприятия и подготовка докладов к Совету по защите информации при Правительстве Сахалинской области, выполнение задач поставленных Межведомственной комиссии полномочного представителя Президента Российской Федерации в Дальневосточном федеральном округе по информационной безопасности для Сахалинской области • Обеспечение информационной безопасности государственной информационной системы "Единой государственной информационной системы здравоохранения Сахалинской области" • Организация работы государственный информационной системы "Единая защищенная хостинговая площадка" (переход на новые решения для повышения отказоустойчивости, а также юзабилити) • Внедрение в корпортивного портала в организации для улучшения внутренних бизнес-процессов на базе 1С Битрикс24 • Развитие информационной безопасности в рамках национального проекта "Информационная безопасность" (Сахалинская область) • Участие в создании цифровых проектов Сахалинской области (для министерства строительства Сахалинской области) • Внедрение ключевых межсетевых экранов Usergate в ПСО и министерстве здравоохранения СО • Успешно пройдена инспекционная проверка Управлением ФСТЭК России по дальневосточному федеральному округу на состяние технической защиты конфиденциальной информации в Сахалинской области в 2020 году В рамках управления, контроля отдела, а также соблюдения информационной безопасности в Правительстве Сахалинской области применение технических средств: • Система мониторинга событий безопасности RuSIEM • Управление системами защищенных сетей ViPNet (около 2000 ПАК и ПО) • Централизованное управление антивирусной защитой • Система электронного документооборота • Платформа технической поддержки OTRS • Программное обеспечение компании Atlassian (Confluense, Jira) • Применение других средств защиты от компаний Entensys, Positive Technologies, Инфотекс, Код Безопасности, Конфидент, Infowatch, Kaspersky • Внедрение бизнес-процессов управления изменениями информационной безопасности • Внедрение единой системы управления доступом на базе 1IDM для контроля прав в информационных системах • Создание единого центра аналитики процессов информационной безопасности Участие в конференциях, сборах: 2019 - Методический сбор субъектов критической информационной инфраструктуры в Управлении ФСТЭК Росии по Дальневосточному федеральному округу 2019 - Методический сбор лицензиатов ФСТЭК России по Дальневосточному Федеральному округу 2019 - Проведение 3-ей ежегодной конференции "Сахалин Security 2019" 2019 - Участие в национальном форуме информационной безопасности «Инфофорум-2019» / г. Москва Пройдены курсы и сданы экзамены по темам: • 2019 - Обучение по охране труда и проверке знаний требований охраны труда руководителей, специалистов, инженерно-технических работников, осуществляющих организацию, руководство и проведение работ на рабочих местах и в производственных подразделениях, а также контроль и технический надзор за проведением работ / АНО «Специалист» • 2018 - Курс обучения по RuSIEM/RvSIEM Участие в онлайн-вебинарах: • 2020 - Пентесты в 2019 году: результаты и типовые сценарии атак / Positive Technologies • 2020 - Mlw #41: новый сложный загрузчик APT-группировки TA505 / Positive Technologies • 2020 - Вопросы импортозамещения в органах государственной власти: переход на отечественные ОС. Защита веб-ресурсов / ООО "КСБ-Софт" • 2020 - Как выявлять сетевые аномалии при удаленной работе / Positive Technologies • 2019 - Threat hunting: поиск угроз, когда системы ИБ молчат / Positive Technologies • 2019 - КИИ и ГосСОПКА: обзор изменений законодательства за 2019 год / Positive Technologies • 2019 - Типовые ошибки в сетевой безопасности и как их устранить / Positive Technologies • 2019 - Обновление законодательства в области защиты объектов КИИ / ООО «Код Безопасности» • 2019 - Как работает реальный центр ГосСОПКА / ОАО «Инфотекс» • 2019 - ViPNet Connect — как защитить свои корпоративные коммуникации / ОАО «Инфотекс» • 2019 - Защита рабочих станций и серверов — что сделано в 2018 и перспективы развития в 2019 / ОАО «Инфотекс» • 2019 - 7 бед – один ответ. ViPNet xFirewall / ОАО «Инфотекс» • 2019 - Решение для организации защищенного обмена информацией по каналам связи СМЭВ / ОАО «Инфотекс» • 2018 - Аттестованная облачная ИТ-инфраструктура для ГИС и ИСПДн. Обзор требований к КИИ (187ФЗ) / ООО «Код Безопасности», M1Cloud
    • Февраль 2010 – январь 2020
    • 10 лет

    Руководитель

    Индивидуальное предпринимательство / частная практика / фриланс, Москва

    Обязанности и достижения:

    • Администрирование корпоративного портала Битрикс24, разработка больших модулей и компонентов с большими базами данных. Полная интеграция с 1С Управление Торговлей 11.2. • Установка, настройка, администрирование VPS на базе ISPManager. • Разработка под ключ сайтов на CMS Битрикс, OpenCart, WordPress, NetCat (дизайн, верстка, программирование, отладка, настройка сервера). Поддержка и обслуживание действующих сайтов. • Настройка локальных сетей в малых офисах. Последние работы: https://mmrescue.ru/ http://mup-tsk65.ru
    • Август 2018 – ноябрь 2018
    • 4 месяца

    Заместитель начальника отдела информационной безопасности

    ГБУ СО "СОЦИ", Южно-Сахалинск
    Государственные организации, Системная интеграция, автоматизации технологических и бизнес-процессов предприятия, ИТ-консалтинг

    Обязанности и достижения:

    • Организация работы по аттестации объектов информатизации в Сахалинской области • Организация работы защищенной сети на базе технологии ViPNet в Правительстве Сахалинской области и министерстве здравоохранения • Организация защиты аппаратно-программного комплекса "Безопасный город" в Сахалинской области • Организация работы удостоверяющего центра Сахалинской области по выдаче электронных подписей платной и бесплатной основе • Организация работы мониторинга и реагирования на инциденты информационной безопасности информационно-телекоммуникационной сети Правительства Сахалинской области • Организация мероприятия и подготовка докладов к Совету по защите информации при Правительстве Сахалинской области В рамках управления, контроля отдела, а также соблюдения информационной безопасности в Правительстве Сахалинской области применение технических средств: • Система мониторинга событий безопасности RuSIEM • Управление системами защищенных сетей ViPNet • Система электронного документооборота • Платформа технической поддержки OTRS Участие в конференциях, сборах: 1. сентябрь 2018 г. - III Всероссийской конференции "Информационная безопасность и импортозамещение", г. Ростов-на-Дону 2. октябрь 2018 г. - Методический сбор в управлении ФСТЭК России по Дальневосточному федеральному округу, г. Хабаровск Участие в онлайн-вебинарах: • 2018 - Системы обнаружения вторжения / ОАО "Инфотекс" • 2018 - Типовая архитектура системы защиты значимых объектов КИИ / ООО «Код Безопасности» • 2018 - Средства криптографической защиты информации (СКЗИ) / ОАО "Инфотекс" • 2018 - Информационная безопасность, персональные данные / ОАО "Инфотекс" • 2018 - Порядок выполнения требований 187-ФЗ: пошаговая инструкция / PositiveTechnologies
    • Май 2018 – август 2018
    • 4 месяца

    Ведущий специалист по информационной безопасности

    ООО "ПРК-Сервис", Южно-Сахалинск
    Розничная сеть (продуктовая)

    Обязанности и достижения:

    • Организация, администрирование и поддержка информационной безопасности предприятия, обеспечение непрерывности, отказоустойчивости ее функционирования. • Анализ, выявление угроз информационной безопасности предприятия. Разработка модели нарушителя и угроз безопасности предприятия. • Обеспечение работы систем видеонаблюдения, непрерывный мониторинг, обновление системы. Разграничение прав доступа видеонаблюдения. • Организация, контроль автоматизированного учета рабочего времени сотрудников с интеграцией в 1С ЗУП. Биометрическая идентификация сотрудников, разработка организационно-распорядительной документации по информационной системе. • Аудит, пентест информационных систем и локальной сети предприятия, также с использованием систем анализа защищенности.
    • Август 2016 – апрель 2018
    • 1 год и 9 месяцев

    Администратор информационной безопасности вычислительной сети

    ГБУ СО "СОЦИ", Южно-Сахалинск
    Государственные организации, Системная интеграция, автоматизации технологических и бизнес-процессов предприятия, ИТ-консалтинг

    Обязанности и достижения:

    • Настройка, администрирование Security Management и Security Gateway Checkpoint. • Администрирование Kaspersky Security Center. • Администрирование и разворачивание защиты платформ виртуализации vGate R2 Enterprise. • Администрирование защищенных ViPNet сетей, выявление сетевых конфликтов, контроль трафика. • Разворачивание asp-портала на IIS-ферме, настройка iis сервера. • Администрирование McAfee Web Gateway. • Администрирование McAfee Security Management Center. • Администрирование ЦУС/ПАК "Континент". • Администрирование ViPNet Administrator/Coordinator HW. • Настройка VipNet Coordinator, АПКШ Континент. • Внедрение, администрирование ПО SecretNet, Dallas Lock • Автоматизация разработки документации. • Проведение аттестаций государственных информационных систем, автоматизированных систем и информационных систем персональных данных в органах исполнительной власти. • Разработка и проверка организационно-распорядительной и эксплуатационной документации систем защиты информации. • Разработке программ и методик испытаний, протоколов испытаний. • Разработка модели угроз и нарушителя. • Разработка документов технического проекта системы защиты информации с учётом требований ГОСТ. • Работа с контрольно-измерительными приборами: спектральный анализатор R&S FSC-3 (анализатор спектра, 9 кГц-3 ГГц) с предусилителем, измерительный токосъемник, осциллограф, набор антенн для измерений (АИ5-0» (антенна дипольная (электрическая), 9 кГц-2000 МГц) и «АИР3-2» (антенна рамочная (магнитная), 9 кГц-30 МГц)), «Я6–122/1» (пробник напряжения, 9 кГц-300 МГц), система "Талис-НЧ-Лайт", система «Шепот». Участие в конференциях, сборах: 1. май 2018 г. - Конференция Сахалин Security 2018: Защита критической информационной инфраструктуры и практика построения центров мониторинга ИБ, г. Южно-Сахалинск Пройдены курсы и сданы экзамены по темам: • 2017 - Профессиональное программирование на PHP / Учебный Центр «Специалист» при МГТУ им. Н. Э. Баумана Участие в онлайн-вебинарах: • 2018 - Расширенные возможности мониторинга безопасности ВИ с помощью vGate 4 Enterprise+ / ООО «Код Безопасности» • 2018 - Межсетевое взаимодействие ViPNet сетей / ОАО «ИнфоТеКС» • 2018 - Промышленные шлюзы безопасности для защиты АСУ в соответствии с требованиями 187-ФЗ / ОАО «ИнфоТеКС» • 2018 - Обзор продуктовых новинок 2017-2018 от компании ИнфоТеКС: мониторинг угроз информационной безопасности и защита конечных устройств / ОАО «ИнфоТеКС» • 2017 - Диагностика АПКШ «Континент» 3.7 / ООО «Код Безопасности» • 2017 - Построение VPN-сети между ЦОД на базе продуктов АПКШ «Континент» / ООО «Код Безопасности» • 2017 - Secret Net Studio 8.2: новые возможности комплексной защиты компьютеров / ООО «Код Безопасности» • 2017 - Решение основных вопросов при разворачивании защищенной сети ViPNet / ОАО «ИнфоТеКС» • 2017 - ViPNet + WorksPad: защищённое корпоративное мобильное рабочее место с использованием алгоритмов ГОСТ / ОАО «ИнфоТеКС» • 2017 - Опыт внедрения «Континент TLS VPN» / ООО «Код Безопасности» • 2017 - Вопросы обеспечения безопасности информации в региональных информационных системах / ООО «НПЦ «Кейсистемс-Безопасность» • 2017 - Повышение производительности АПКШ «Континент» 3.7 / ООО «Код Безопасности» • 2017 - Jinn-Client. Контроль того, что вы подписываете / ООО «Код Безопасности» • 2017 - World Wide WAF, или Почему защита веба становится критичной / PositiveTechnologies • 2017 - Опыт построения VPN-сетей и систем удаленного доступа с использованием АПКШ «Континент» 3.7 / ООО «Код Безопасности» • 2017 - Кибербезопасность АСУ ТП: теория, практика, решение / PositiveTechnologies • 2017 - vGate. Особенности внедрения продукта / ООО «Код Безопасности» • 2017 - Информационная безопасность в здравоохранении. Особенности и опыт защиты / ООО «Код Безопасности» • 2017 - Secret Net LSP: решение по защите ОС Linux / ООО «Код Безопасности»
    • Август 2014 – август 2016
    • 2 года и 1 месяц

    Инженер-программист

    ООО "Посейдон", Южно-Сахалинск
    Разработка программного обеспечения, Системная интеграция, автоматизации технологических и бизнес-процессов предприятия, ИТ-консалтинг, Спутниковая связь, Фиксированная связь, Мобильная связь

    Обязанности и достижения:

    • Разворачивание сервера 1С Предприятие (подготовка ОС, в терминальном варианте, в клиент-серверном варианте) • Администрирование 1С Предприятие: конфигурации Зарплата и Кадры 3.0, Бухгалтерия 3.0, Управление торговлей 11.2, Комплексная автоматизация 2.0 • Администрирование корпоративного портала Битрикс24, разработка больших модулей и компонентов с большими базами данных. Полная интеграция с 1С Управление Торговлей 11.2. • Разработка больших комплексных и мелких бизнес-процессов в компании для ускорения внутреннего документооборота. • Комплексное внедрение системы TRBOnet для аудиорегистрации радиопереговоров через радиостанции. • Внедрение, обновление телефонной структуры компании на базе PANASONIC KX-NS500. • Работа с осциллографом и спектроанализатором. • Техническая поддержка по системе мониторинга автотранспорта. Пройдены курсы и сданы экзамены по темам: • 2016 - ERYTA0001 - Professional and Commercial Radio Technical Associate / Motorola • 2016 - ERYOT0001 - Professional and Commercial Radio Portfolio / Motorola • 2016 - MRYOT0001 - MOTOTRBO Systems Portfolio Sales Enablement / Motorola • 2016 - MRYTA0001 - Professional and Commercial Radio Technical Associate / Motorola • 2016 - Яндекс Директ / Сертификат №52909 • 2016 - Яндекс Метрика / Сертификат №53332 • 2015 - Разработчик Bitrix Framework / 1С-Битрикс: управление сайтом • 2015 - Технология Композитный сайт / 1С-Битрикс: управление сайтом • 2015 - Администратор. Бизнес / 1С-Битрикс: управление сайтом

Обо мне

Дополнительные сведения:

Дополнительные навыки: • Опыт работы с языки программирования (PHP, Jquery, Javascript, встроенный язык 1с, Python, C++) • Опыт работы с фреймворками (BitrixFramework, Phalcon, Bootstrap) • Опыт работы в средах JetBrains PhpStorm, NetBeans, PyCharm, Git, Visual Studio • Легкое понимание чужого программного кода Интервью с мои участием: https://www.anti-malware.ru/interviews/2020-08-26/33440 Коммуникабельность, Дипломатичность, Корректность, Информационная безопасность, Проектирование систем защиты информации, Внедрение систем информационной безопасности, Cisco, ViPNet, Континент, СЗИ от НСД, ГОСТ 34, Linux, SIEM, Инфотекс, MaxPatrol

Иностранные языки

  • Английский язык — разговорный

Водительские права

  • B — легковые авто
Фото, имя и контакты доступны только авторизованным пользователям
Работа в МосквеРезюмеТоп-персоналКадры, управление персоналомРуководитель IT отдела

Смотрите также резюме