Дополнительные сведения:
Личные качества:
Целеустремленность, трудолюбие, коммуникабельность, ответственность, устойчивость к стрессам.
Обладаю пятнадцатилетним опытом работы в сфере информационной безопасности, знаниями и опытом успешного применения законодательства, стандартов и лучших практик в области ИТ, информационной безопасности, непрерывности бизнеса, аудита. У меня есть большой опыт создания систем информационной безопасности (в том числе систем безопасности платежных карт и систем защиты персональных данных), которые действительно помогают бизнесу, ориентированы на достижение его целей, а не на «достижение высокого уровня безопасности», не учитывающего потребности бизнеса. Я знаю, как управлять такими системами безопасности в условиях быстро меняющегося бизнеса и внешних факторов, ограниченного количества ресурсов и времени. Помимо обширных технических знаний и навыков, обладаю неординарными организаторскими способностями и опытом управления сложными проектами.
Компетенция:
• Национальные законы, стандарты и нормативные акты в области информационной безопасности (в том числе стандарты и приказы Банка России, ФСБ, ФСТЭК, Роскомнадзор);
• Стандарты информационной безопасности серии ISO27ххх (Information Security management), ISO 15408 (Common Criteria), ISO 18028 (IT Network Security) и др.;
• BS25999 and BS25777 (Business Continuity and IT Continuity Management);
• PCI DSS (Payment Card Industry Data Security Standard);
• ITIL (IT Infrastructure Library), ITPM (IT Project Management);
• COBIT (Control Objectives for Information Technology);
• Серверные технологии Microsoft и Linux - (обладаю сертификатами Microsoft Certified IT Professional MCITP Enterprise Administrator и Microsoft Certified Systems Administrator (MCSA):Security
• Системы межсетевого экранирования, основанные на оборудовании и ПО Cisco, Microsoft и Linux;
• Системы защиты от утечки конфиденциальной информации (Data Loss Prevention);
• Средства контентной фильтрации трафика;
• Криптография и инфраструктура открытых ключей;
• Системы управления инцидентами и событиями информационной безопасности (Security Information and Event Management), основанные на технологиях Cisco и Microsoft;
• Системы обнаружения/предотвращения вторжений (IDS/IPS), основанные на оборудовании Cisco и Radware;
• Средства анализа защищенности информационных систем;
• Системы управления доступом (Access Control) и управления правами (Right Management);
• Системы однократной аутентификации (SSO), основанные на оборудовании и технологиях Oracle, Microsoft, Aladdin, CryptoPro;
• Средства антивирусной защиты и защиты от спама;
• Системы управления ИТ инфраструктурой (IT Management systems)
• Решения по виртуализации VMware, Citrix, Microsoft.