Москва
Резюме № 56007495
Обновлено 5 ноября
no-avatar

Специалист по информационной безопасности

Был в этом месяце
По договорённости
42 года (родился 18 апреля 1983)
Москва
Занятость
не указано
Гражданство
Россия
Контакты
Телефон

Почта
Будут доступны после открытия
Профессиональные навыки
  • Показать еще
Фото, имя и контакты доступны только авторизованным пользователям

Опыт работы 2 года и 7 месяцев

    • Июнь 2025 – сентябрь 2025
    • 4 месяца

    Специалист по информационной безопасности

    АНО Проектный офис по Развитию Туризма и Гостеприимства Москвы, Москва
    Государственные организации

    Обязанности и достижения:

    Особое внимание хочу обратить на то, что среди выпускников и молодых специалистов крайне редко встречаются кандидаты, обладающие действующим сертификатом ФСТЭК/ФСБ (512 часов), допускающим работу с государственной тайной и персональными данными, а также дипломом Project Manager в области IT — что позволяет мне не только технически обеспечивать безопасность, но и эффективно управлять проектами по внедрению систем ИБ. - Моделирования угроз ИБ. - Ведение внутренних и внешних технических аудитов информационной ИБ. - Прохождения внутренних и внешних аудитов информационной безопасности. - Разработка организационно-распорядительной документации (политики, положения, модели угроз, инструкции, приказы, регламенты). - Проведение аудитов состояния защищенности ИТ-инфраструктуры. - Применение требований законодательства и процессов обработки персональных данных сотрудников и клиентов организации. - Оформление запросов на выдачу сертификатов ЭП, ведение учета СКЗИ в зоне ответственности. - Разработка и анализ технической, проектной, договорной и иной документации, связанной с информационной безопасностью, взаимодействие с управлением закупок, бухгалтерией. - Работа в системе электронного документооборота. - Управление доступом к информационным ресурсам, учет. – Организовал и провел обучение для сотрудников компании по вопросам информационной безопасности, что снизило количество внутренних угроз на 60%
    • Март 2023 – июнь 2025
    • 2 года и 4 месяца

    Ведущий специалист по информационной безопасности

    ГБУЗ ГКБ им. С.И. Спасокукоцкого ДЗМ, Москва
    Государственные организации

    Обязанности и достижения:

    - Контроль за соблюдением в организации требований законодательства в области персональных данных, в первую очередь, по их защите. - Обучение и повышение осведомлённости работников в области защиты персональных данных. - Организация работы с запросами физических лиц в части обработки персональных данных. - Администрирование процессов и эксплуатации средств защиты информации, находящихся в зоне ответственности ИБ; - Исполнение установленных требований в части контроля соответствия ИТ-архитектуры, ИТ- инфраструктуры и документации требованиям ИБ; - Обеспечение выполнения установленных планов по повышению уровня ИБ Компании; - Участие в коммуникациях с регуляторами в процессах сертификации объектов системы (сертификация ФСТЭК, ФСБ); - Подготовка проектной эксплуатационной документации на информационные системы и проведение аудита на предмет наличия необходимой документации и соответствия требованиям регуляторов и ИБ Компании. - Проведение оценки рисков для информационных систем. - Идентификация уязвимостей и потенциальных угроз. - Разработка мер по минимизации рисков. - Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки конфиденциальной информации или персональных данных. - Настройка и контроль прав доступа пользователей к системам и данным. - Внедрение систем аутентификации и авторизации (например, двухфакторная аутентификация). - Мониторинг и аудит действий пользователей. - Подготовка документации по защите информации для внутреннего пользования; - Участие в оснащении компании новыми средствами технической защиты. - Определение ограничений по доступу к секретным сведениям в локальной информационной сети. - Установление порядка подключения к Интернету с учетом требований безопасности. - Восстановление работы персональных компьютеров и управляющих систем после сбоя или отказа, заражения вирусными программами. - Оценка целесообразности, технико-экономического уровня принятых организационно-технических решений по обеспечению защиты информации; - Обучение штатных сотрудников, имеющих доступ к ценным документам (бумажным и электронным), алгоритму действий в непредвиденных ситуациях, повышающих риски утери и уничтожения критичных данных. - Разработка и внедрение документации по ИБ для внутреннего пользования. - Контроль за соблюдение требований законодательства в сфере ИБ. - Управление доступами и учетными записями AD. - Организация оформления, получения доступа, хранения и соблюдения требований предъявляемых к СКЗИ. - Анализ логов и событий безопасности (журнал логов). - Реагирование на подозрительные активности (аномальное поведение пользователей). - Проведение тренингов для сотрудников по вопросам ИБ. - Информирование о новых угрозах и методах защиты. - Разработка материалов по безопасности (памятки, инструкции). - Установка и настройка антивирусного ПО. - Обеспечение безопасности мобильных устройств (MDM). - Блокировка несанкционированного доступа к USB-портам и другим периферийным устройствам. - Мониторинг сетевого трафика на предмет аномалий. - Обеспечение соответствия законодательным требованиям (ФЗ-152, ФЗ - 187). - Подготовка отчётности для регуляторов. - Проведение внутренних проверок на соответствие стандартам и регламентам по отрасли. - Управление резервным копированием и восстановлением. - Организация регулярного резервного копирования данных. - Тестирование процедур восстановления данных. - Обеспечение доступности критически важных систем.

Образование

Обо мне

Дополнительные сведения:

Технические средства информационной защиты, Средства криптографической защиты информации, Внедрение систем информационной безопасности, Администрирование сетевого оборудования, Администрирование серверов Windows, Active Directory, Антивирусная защита сети, SQL, Разработка инструкций, Выявление каналов утечки информации, Защита информации, Построение систем защиты информации, Аудит информационной безопасности, SIEM, TCP/IP, Разработка политики информационной безопасности, НСД "SecretNet", Data Privacy, PostgreSQL, Python, ФСТЭК, Kaspersky Endpoint Security, Анализ трафика, PowerShell, EDR, FIrewall, NTA, IDS и IPS, модели угроз ИБ

Иностранные языки

  • Английский язык — разговорный
Фото, имя и контакты доступны только авторизованным пользователям
Обновлено 19 ноябряПоследнее место работы (2 года и 10 мес.)Специалист по информационной безопасностиЯнварь 2023 – работает сейчас
Обновлено 29 октябряПоследнее место работы (1 год и 5 мес.)Главный специалист отдела методологии информационной безопасности и защиты информацииИюнь 2024 – работает сейчас
Обновлено 18 октябряПоследнее место работы (7 мес.)АналитикНоябрь 2024 – июнь 2025
Обновлено 18 октябряПоследнее место работы (8 мес.)АналитикНоябрь 2024 – июль 2025
Обновлено 21 октябряПоследнее место работы (2 года)Менеджер по сборке пкАвгуст 2011 – август 2013
Обновлено вчераПоследнее место работы (6 мес.)ТестировщикАвгуст 2023 – февраль 2024
Обновлено вчера
Обновлено вчераПоследнее место работы (2 мес.)Сектор противодействия мошенничеству Отдел кросс-функционального обслуживания Управление поддержки клиентов Департамент клиентского обслуживанияИюль 2025 – сентябрь 2025
Обновлено 12 ноябряПоследнее место работы (1 мес.)Техник по информационной безопасностиИюнь 2025 – июль 2025
Работа в МосквеРезюмеБезопасность, службы охраныИнформационная безопасностьСпециалист по информационной безопасности