Обязанности и достижения:
• подготовка технических предложений, разработка планов работ, бюджета, разработка решений по совершенствованию ИТ-структуры;
• проведение аудита информационной безопасности предприятия на соответствие политике ИБ;
• составление аналитических отчетов;
• разработка нормативной документации по обеспечению информационной безопасности предприятий - составление положений, регламентов, правил и инструкций,
• организация и проведение внутренних аудитов ДЗО по ИБ;
• выявление и устранение уязвимостей объектов ИС и возможных каналов утечки информации, расследование инцидентов нарушения ИБ;
• управление проектом (частной задачей) по защите интеллектуальной собственности предприятия при передаче информации контрагентам;
• разработка политик безопасности ОС Windows АРМ и серверов;
• защита систем ДБО, расчетных систем и мобильных платежных приложений;
• защита персональных данных - разработка и внедрение мер по реализации требований закона 152-ФЗ и регуляторов закона - ФСТЭК
• категорирование и защита объектов КВО (сегментов АСУ ТП) по требованиям ФСТЭК (КСИИ, пр.№31..);
• применение математических методов поиска взаимосвязи и причин инцидентов;
• разработка блока ИБ и корректирование ТЗ ИТ-проектов;
• расчет и управление рисками ИБ;
• анализ рисков ИБ корпоративных устройств мобильной связи;
• ...
Создание службы и подбор команды, организация подразделений ИБ компаний холдинга, построение эффективных систем управления информационной безопасностью на предприятиях регионального энергетического холдинга (КВО ТЭК, более 10 компаний).
Разработка десятков нормативных документов и политик ИБ, организация защиты коммерческой тайны в гетерогенной структуре компании, анализ рисков ИБ, категорирование критически важных объектов (>10), организация защиты ПДн работников и клиентов, защита КСПД и технологических сегментов сетей компаний энергетического холдинга (>3000 АРМ, >300 серверов)