Москва
Резюме № 56104778
Обновлено 27 ноября
Превью фото соискателя

Специалист по защите информации / Руководитель направления информационной безопасности - CISO

Был сегодня в 10:47
190 000 ₽
41 год (родился 28 сентября 1984)
Тулаготов к переезду: Москва
Занятость
полная занятость
Гражданство
Россия
Контакты
Телефон

Почта
Будут доступны после открытия
Профессиональные навыки
  • Показать еще
Фото, имя и контакты доступны только авторизованным пользователям

Опыт работы 19 лет и 8 месяцев

    • Ноябрь 2024 – работает сейчас
    • 1 год и 2 месяца

    Специалист по защите информации

    ГУЗ ГБ № 11 г. Тулы

    Обязанности и достижения:

    Организация и выполнение работ, связанных с обеспечением комплексной защиты информации учреждения в соответствии с утвержденной политикой информационной безопасности и планами на основе используемой системы обеспечения информационной безопасности и методик с инструкциями. Обеспечение соблюдения режима обращения с конфиденциальной информацией, составляющей врачебную, служебную и государственную тайну, а также содержащей персональные данные, в рамках выполнения своих должностных обязанностей. Сопровождение процессов создания, продления и отзыва электронных цифровых подписей, а также учётных данных информационных систем у сотрудников учреждения в соответствии с установленными регламентами учреждения. Участие и выполнение работ по обеспечению безопасности объектов критической информационной инфраструктуры (КИИ) учреждения, включая:  Категорирование объектов КИИ учреждения, включая сбор и подготовку необходимой документации в соответствии с ФЗ-187 "О безопасности критической информационной инфраструктуры Российской Федерации".  Координацию взаимодействия между структурными подразделениями учреждения по вопросам обеспечения безопасности объектов КИИ.  Организацию процесса выявления угроз безопасности информации и уязвимостей в значимых объектах КИИ учреждения.  Разработку и реализацию планов мероприятий по обеспечению безопасности объектов КИИ в соответствии с требованиями законодательства.  Участие в работах по внедрению и настройке средств защиты информации на значимых объектах КИИ. Организация процесса выявления компьютерных инцидентов и реагирования на них, координацию действий сотрудников учреждения при возникновении инцидентов на объектах КИИ.  Подготовка отчетности для федеральных регуляторов (ФСБ, ФСТЭК) по вопросам безопасности объектов КИИ и информирование заместителя главного врача по информационной безопасности о состоянии защищенности.  Организация взаимодействия с ГосСОПКА и НКЦКИ по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак на объекты КИИ.  Организация и проведение инструктажей и повышения осведомленности персонала учреждения по вопросам обеспечения безопасности объектов КИИ. Выявление и регистрация инцидентов информационной безопасности согласно установленным процедурам с оперативным информированием начальника отдела  и уполномоченного заместителя главного врача по информационной безопасности о выявленных нарушениях требований по защите информации.  Участие в исследованиях по выявлению уязвимостей информационных систем и определению уровня защищенности учреждения. Сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению совершенствования защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки персональных данных и сведений, представляющих государственную, служебную и врачебную тайну. Анализ существующих методов и средств, применяемых для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты. Определение потребности в средствах защиты информации, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование. Разрабатывать, актуализировать и готовить к утверждению политику информационной безопасности, проекты системы обеспечения информационной безопасности,  нормативных и методических материалов, регламентирующих работу по защите информации, а также приказов, положений, инструкций и других организационно-распорядительных документов. Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации. Выполнять проверку соответствия требованиям законодательства существующей и разрабатываемой в учреждении организационно распорядительной документации по защите информации.  Консультирование руководства и сотрудников предприятия по вопросам обеспечения информационной безопасности. Проведение инструктажей и обучающих мероприятий для сотрудников учреждения по вопросам обеспечения информационной безопасности.  Разработка и распространение информационных материалов по безопасной работе с информационными системами и выполнению требований действующих регламентов. Осуществлять проверку выполнения сотрудниками учреждения требований  документов по защите информации, а также утвержденной политики информационной безопасности.  2.18 Ведение сопутствующих журналов и формирование отчетов о произведенных работах в соответствии с требованиями законодательства.
    • Июль 2022 – сентябрь 2024
    • 2 года и 3 месяца

    Руководитель направления ИБ

    БанАтак
    Безопасность, охранная деятельность, Консалтинговые услуги

    Обязанности и достижения:

    +Сбор требований и потребностей заказчика +Подбор рыночных решений и оценка стоимости внедрения спецсредств +Разработка проектной документации, Модели угроз ПДн, КИИ, СЗИ и аттестация ИС, написание техзаданий +Управление разработкой и внедрением готовых продуктов и сервисов +Ведение SGRC Securitm +Разработка стратегии, а также политик ИБ, ПДН, КИИ, положений, порядков, регламентов и инструкций обеспечения информационной безопасности организации + Обеспечение соответствия ЛНА по ИБ существующим требованиям законодательства РФ + Проведение аудита информационной безопасности организаций заказчиков + Участие в разработке нового инструмента для мониторинга и анализа безопасности критической информационной инфраструктуры на базе AI. + Администрирование серверов и межсетевых экранов, криптошлюзов организации и комплексов антивирусной защиты, + Настройка систем защиты информации и обнаружения вторжений. + Внедрение и контроль СКЗИ в т. ч. ЭЦП+МЧД +Поиск и исправление уязвимостей с помощью специализированного ПО. +Мониторинг событий в SIEM и установка обновлений для ОС, ПО и сетевого оборудования.
    • Январь 2016 – декабрь 2022
    • 7 лет

    Предприниматель

    Вэблаб24

    Обязанности и достижения:

    Поиск клиентов сбор требований, анализ и постановка задач, подготовка ТЗ, контроль качества работы и сроков, управление рисками и ресурсами, разработка и внедрение автоматизации 1c, ai, web, app, bitrix24, amocrm.
    • Апрель 2006 – май 2017
    • 11 лет и 2 месяца

    Предприниматель

    МастерИТ

    Обязанности и достижения:

    Поиск заказчиков, сбор требований, заключение договоров на ит обслуживание (сервисная инженерия и системное администрирование) * Аппаратный сервис компьютерных рабочих мест и серверов. (Профилактика, настройка и модульный ремонт компьютеров, принтеров, сетей, атс, кассы, видеонаблюдение и другой техники в т. ч. замена расходных материалов. * Программный сервис рабочих мест пользователей в т. ч. дистанционная поддержка Установка любого ПО, 1с, исправление ошибок, настройка обновление и администрирование безопасности в т. ч. поддержка сайтов. * Консультации заказчиков. Приблизительный перечь тех. задач которые решал. Установка, настройка и администрирование * ОС Windows Linux пользовательских версий в т. ч. * серверных ОС Linux, Windows 2008R2-2012 * Сетевого оборудования с оргтехникой и телефонией. * Кассового и торгового оборудования. * Прав и ролей доступа Linux, Windows в т. ч. групповые политики с помощью AD * виртуальных машин wmware, windows virtual pc * офисных программ, драйверов и т. п. * антивирусных систем kaspersky, drweb * межсетевых экранов * систем и программ хранения данных, резервного копирования. * настройка nas, raid. * terminal server +1с предприятие управление торговлей * АТС, ЛВС, ip видеонаблюдения

Обо мне

Дополнительные сведения:

Наращиваю экспертизу по использованию ИИ в организациях. Разработал стратегию, политику информационной безопасности организации соответствующую требования законодательства, на основе политики разработал полный комплект лна по ИБ и внедрил проект системы управления информационной безопасности организации здравоохранения. Информационная безопасность, Аудит безопасности, Внедрение систем информационной безопасности, Разработка инструкций, Внешний аудит информационных систем, Внутренний аудит информационных систем, Сбор требований, Разработка технических заданий, ChatGPT, Linux, n8n, СКЗИ, NotebookLM

Иностранные языки

  • Английский язык — базовый

Водительские права

  • B — легковые авто
Фото, имя и контакты доступны только авторизованным пользователям
Похожие резюмеВсе 57 похожих резюме
Обновлено 20 октябряПоследнее место работы (3 года и 3 мес.)Системный администратор, IT-специалистСентябрь 2022 – работает сейчас
Обновлено 15 августаПоследнее место работы (9 мес.)Специалист по противодействию мошенничествуСентябрь 2024 – июнь 2025
Обновлено 28 августаПоследнее место работы (10 мес.)ИТ-специалистФевраль 2025 – работает сейчас
Обновлено 28 июняПоследнее место работы (5 лет и 11 мес.)Специалист по информационной безопасностиДекабрь 2015 – ноябрь 2021
Обновлено 9 февраля 2024Последнее место работы (2 года и 3 мес.)Главный специалист службы безопасностиСентябрь 2023 – работает сейчас
Обновлено 12 апреля 2012Последнее место работы (15 лет и 1 мес.)Специалист по защите информацииНоябрь 2010 – работает сейчас
Обновлено 22 марта 2022Последнее место работы (4 года и 3 мес.)Инженер 1 категории отдела поддержки телекоммуникационного оборудованияСентябрь 2021 – работает сейчас
Обновлено 30 октября 2018Последнее место работы (13 лет и 10 мес.)Ведущий специалистФевраль 2012 – работает сейчас
Обновлено 6 июня 2015Последнее место работы (11 лет и 1 мес.)Оператор-аналитик отдела режима и безопасностиНоябрь 2014 – работает сейчас
Обновлено 3 декабря 2013Последнее место работы (13 лет и 5 мес.)Индивидуальный предпринимательИюль 2012 – работает сейчас
Работа в МосквеРезюмеБезопасность, службы охраныИнформационная безопасностьРуководитель направления информационной безопасности