Дополнительные сведения:
Член IACR. Поддерживаю квалификацию в области криптографии.
Изучаю стандарты в области ИБ и поддерживающую их документацию.
Криптограф. Для тех, кто не в курсе, криптография входит в пул специальностей "Информационная безопасность"
Майор в отставке.
Могу организовывать процесс эксплуатации СКЗИ и вести сопряженный с этим документооборот в соответствии с ПКЗ 2005.
Кандидат физико--математических наук.
Специальность "Теоретическая криптография".
Могу решать вопросы, связанные с использованием и корректным встраиванием
криптографических протоколов и криптографических примитивов
при комплексном решении задач информационной безопасности.
Знаком с нмд ФСБ (Требования, приказ №396, драфт по ПДн)
Знаком с РД ФСТЭК (в т.ч. СТР, СТР-К, нмд по ПДн, приказы №17, 21).
Знаком с международными стандартами в области информационной безопасности (15408, 17799:2005, 13335, 27001, 27002==ГОСТ Р ИСО/МЭК 17799-2005, PCI DSS).
Знаком с документами СТО БР ИББС, Положением БР №382-п.
Знаком с гостами по ЗИ (ГОСТ Р 50739-95, ГОСТ Р 51188-98 ГОСТ Р 51624, ГОСТ Р 51275-99, ГОСТ Р 51583-2000, ГОСТ Р 51624-2000), гостами 19-й и 34-й серий
Могу принимать участие в работах по созданию/подготовке документации АС в защищенном исполнении, в т.ч. политик безопасности и иных нормативных документов, сертификационных документов.
В равной мере могут быть полезен как разработчикам, так и заказчикам СЗПДн. Знаком с приказами ФСТЭК №17, 21
Компьютерные навыки:
Windows 2000/XP/2003 Server -- Опыт установки, администрирования, поддержки локальной сети.
Опыт руководства разработкой исследовательских программ на языках семейства C.
Опыт ведения и поддержки корпораптивного сайта.
Средства защиты информаци СЗИ и криптографической защиты информации (СКЗИ), преимущественно производства ОАО "ИнфоТеКС". Имел дело с методикой использования отечественных и зарубежных криптографических алгоритмов и протоколов, включая отечественные ГОСТ 28147-89, ГОСТ Р 34.10-94, ГОСТ Р 34.10-2001, ГОСТ Р 34 10-2012, а также СКЗИ на их основе.
Знаком с технологиями PKI, ЭЦП, TLS/SSL, VPN, Firewall, IDS/IPS, сканерами уязвимости на основе CVE
Имел опыт разработки политики безопасности согласно ГОСТ 17799.
Имел опыт подготовки сертификационных документов согласно ГОСТ 15408.