Москва
Резюме № 6659409
Обновлено 10 ноября 2010
no-avatar

Руководитель подразделения информационной безопасности / CISO-Chief Information Security Officer

Был больше месяца назад
По договорённости
48 лет (родился 12 мая 1977), cостоит в браке, есть дети
Москваготов к переезду
Тушинская
Занятость
не указано
Гражданство
не указано
Контакты
Телефон

Почта
Будут доступны после открытия
Фото, имя и контакты доступны только авторизованным пользователям

Опыт работы 10 лет и 11 месяцев

    • Март 2010 – август 2010
    • 6 месяцев

    Заместитель начальника отдела информационной безопасности

    ОАО «КИБЕРПЛАТ», Банк «ПЛАТИНА», Москва

    Обязанности и достижения:

    Управление работой отдела информационной безопасности (планирование деятельности, организационные вопросы, управление проектами, отчетность). Проведение аудита информационной безопасности ОАО «КИБЕРПЛАТ» и ОАО КБ «ПЛАТИНА», совершенствование политики ИБ организации, приведение информационных систем ОАО «КИБЕРПЛАТ» в соответствие требованиям стандарта PCI DSS и подготовка ОАО «КИБЕРПЛАТ» к сертификации по вышеуказанному стандарту.
    • Сентябрь 2005 – март 2010
    • 4 года и 7 месяцев

    Начальник отдела информационной безопасности

    ОАО «Агентство по ипотечному жилищному кредитованию», Москва

    Обязанности и достижения:

    Управление работой отдела информационной безопасности (планирование деятельности, организационные и кадровые вопросы, управление бюджетом и проектами, отчетность). Управление деятельностью организации в области защиты информации. Создание и обеспечение эффективного функционирования системы информационной безопасности, основанной на управлении рисками ИБ (ИТ-инфраструктура организации включает в себя 3 ЦОД, несколько сотен серверов, более сотни единиц различного сетевого оборудования); создание политики ИБ и обеспечение её применения в компании, организация внедрения систем AAA, криптографической защиты, межсетевого экранирования, фильтрации трафика, предотвращения вторжений, мониторинга ИБ, антивирусной защиты, защиты от спама и др. Создание системы защиты персональных данных, обрабатываемых в организации. Достижение требуемого бизнесом уровня защищенности активов компании (уровень зрелости процесса «Обеспечение безопасности систем», подтвержденный результатами внешних аудитов, также соответствует бизнес-требованиям).
    • Февраль 2005 – август 2005
    • 7 месяцев

    Главный специалист отдела аудита и аттестации информационных систем

    Банк «Возрождение», Москва

    Обязанности и достижения:

    Организация процесса аудита ИБ в банке. Проведение аудита состояния защищенности информационных систем банка, аттестация информационных систем банка, проведение спецпроверок защищаемых помещений банка.
    • Август 1999 – ноябрь 2004
    • 5 лет и 4 месяца

    Старший оперуполномоченный оперативно-технического подразделения

    ФСБ РФ, Петрозаводск

    Обязанности и достижения:

    Проведение оперативно-технических мероприятий (медаль за безупречную службу, грамота от директора ФСБ).

Образование

Обо мне

Дополнительные сведения:

Личные качества: Целеустремленность, трудолюбие, коммуникабельность, ответственность, устойчивость к стрессам. Обладаю пятнадцатилетним опытом работы в сфере информационной безопасности, знаниями и опытом успешного применения законодательства, стандартов и лучших практик в области ИТ, информационной безопасности, непрерывности бизнеса, аудита. У меня есть большой опыт создания систем информационной безопасности (в том числе систем безопасности платежных карт и систем защиты персональных данных), которые действительно помогают бизнесу, ориентированы на достижение его целей, а не на «достижение высокого уровня безопасности», не учитывающего потребности бизнеса. Я знаю, как управлять такими системами безопасности в условиях быстро меняющегося бизнеса и внешних факторов, ограниченного количества ресурсов и времени. Помимо обширных технических знаний и навыков, обладаю неординарными организаторскими способностями и опытом управления сложными проектами. Компетенция: • Национальные законы, стандарты и нормативные акты в области информационной безопасности (в том числе стандарты и приказы Банка России, ФСБ, ФСТЭК, Роскомнадзор); • Стандарты информационной безопасности серии ISO27ххх (Information Security management), ISO 15408 (Common Criteria), ISO 18028 (IT Network Security) и др.; • BS25999 and BS25777 (Business Continuity and IT Continuity Management); • PCI DSS (Payment Card Industry Data Security Standard); • ITIL (IT Infrastructure Library), ITPM (IT Project Management); • COBIT (Control Objectives for Information Technology); • Серверные технологии Microsoft и Linux - (обладаю сертификатами Microsoft Certified IT Professional MCITP Enterprise Administrator и Microsoft Certified Systems Administrator (MCSA):Security • Системы межсетевого экранирования, основанные на оборудовании и ПО Cisco, Microsoft и Linux; • Системы защиты от утечки конфиденциальной информации (Data Loss Prevention); • Средства контентной фильтрации трафика; • Криптография и инфраструктура открытых ключей; • Системы управления инцидентами и событиями информационной безопасности (Security Information and Event Management), основанные на технологиях Cisco и Microsoft; • Системы обнаружения/предотвращения вторжений (IDS/IPS), основанные на оборудовании Cisco и Radware; • Средства анализа защищенности информационных систем; • Системы управления доступом (Access Control) и управления правами (Right Management); • Системы однократной аутентификации (SSO), основанные на оборудовании и технологиях Oracle, Microsoft, Aladdin, CryptoPro; • Средства антивирусной защиты и защиты от спама; • Системы управления ИТ инфраструктурой (IT Management systems) • Решения по виртуализации VMware, Citrix, Microsoft.

Иностранные языки

  • Английский язык — разговорный

Водительские права

  • B — легковые авто
Фото, имя и контакты доступны только авторизованным пользователям
Работа в МосквеРезюмеIT, Интернет, связь, телекомДругоеРуководитель

Смотрите также резюме