Обязанности и достижения:
• Лид развития продукта.
• Менеджер по запуску сети банкоматов Тинькофф в сфере информационной безопасности.
• Менеджер по соответствиям требованиям регуляторов PCI DSS, ФЗ.
• Менеджер по развитию сети банкоматов и устройств самообслуживания.
• Менеджер по оптимизации работы администраторов.
• Менеджер по проведению ежегодных пентестов банкоматов и терминалов. С целью выявления и устранения уязвимостей ИБ, в т. ч. выбор и взаимодействие с подрядчиком.
• Организация и руководство по администрированию удаленной настройки электронных сейфовых замков.
• Оптимизация работы по хранению, учету и передаче паролей всей сети банкоматов - автоматизация и хранение паролей в базе, формирование и передача паролей в зашифрованном виде, безопасная удаленная смена паролей на банкоматах.
• Написание единого скрипта для безопасного удаленного запуска обновлений всей сети банкоматов.
• Администратор электронных сейфовых замков (хранение, учет мастер – паролей, написание документации по работе с замками, взаимодействие с производителем при проведении ремонтных работ и внештатных ситуаций).
Результаты:
• Реализовал проект по запуску всей сети банкоматов Тинькофф с 0 до 10500 устройств в сфере информационной безопасности.
• Реализовал и внедрил проект администрирования парольной политики на банкоматах.
• Ранее требовалось физическое присутствие для настройки и администрирования электронных замков на банкоматах (по 4 выезда в неделю), теперь все делается удаленно. Таким образом, компания сократила расходы на командировки и сократилось время на настройку с 14 дней до 20 мин.
• Выявил критичные уязвимости банкоматов, составил план и устранил совместно с производителями.
• Регулярно формирую требования для СЗИ и передаю подрядчикам для реализации.
• Провожу регулярную проверку, формирование и устранение рисков в расширяющейся сети устройств.
• Реализовал проект по запуску всей сети банкоматов Тинькофф с 0 до 3500 устройств за 3 года в сфере информационной безопасности.
• Ранее требовалось физическое присутствие для настройки и администрирования замка на банкомате (по 4 выезда в неделю), теперь все делается удаленно. Таким образом, компания сократила расходы на командировки.
• Выявил критичные уязвимости, составил план и устранил совместно с производителем.
• Провожу регулярную проверку, формирование и устранение рисков в расширяющейся сети устройств.