Top.Mail.Ru
Расширенный поиск
резюме (Руководитель проектов в области IT и информационной безопасности)

39 лет, мужчина

Казань

Гражданство: Россия

Желаемая должность и зарплата
Руководитель проектов в области IT и информационной безопасности
по договоренности
График, место работы
Полный рабочий день. Ищу работу в городе: Москва , Татарстан (1  город) . Командировки возможны.
Стаж в желаемой должности
6 лет
Профессиональные навыки
Уровень знаний:
Опыт постановки и решения основных задач в сфере комплексного обеспечения информационной безопасности организации, включая банковские системы. Опыт формирования и проведения аудита по выполнению требований политик информационной безопасности, международных стандартов и требований государственных регуляторов по ИБ, взаимодействовал со ФСТЭК, ФСБ, Центральным Банком РФ. Имею опыт и навыки написания организационно - распорядительной документации.

Системные знания о защите корпоративных компьютерных сетей, использования межсетевых экранов, антивирусного ПО, системы электронного документооборота, систем анализа уязвимости сети, систем обнаружения вторжений. Знание операционных систем семейства Windows на уровне администратора. Знания семейства протоколов TCP/IP и сетевых технологий: адресация, маршрутизация, в сетях на базе TCP/IP на уровне CCNA, администратора сети. Понимание и опыт работы с криптографической защитой информации: принципы работы, области применения и различий ассиметричных, симметричных алгоритмов, хэш-функций, электронно-цифровая подпись.

Опыт по мониторингу, предотвращению, анализу и администрированию инцидентов ИБ.

Опыт по управлению ИТ проектами, планированию и организации работ в составе проектной команды, постановка задач, выработка требований, контроль качества и сроков исполнения проекта;

Знание основных законодательных положений, регламентирующих деятельность в сфере информационной безопасности (ISO 17799, 27001, 15408, СТО БР ИБСС 1.*,2.*, PCI DSS, ФЗ №152 «О персональных данных» и др.).
Основное образование
Высшее , Национальный Университет Сингапура , 2016
 
Опыт работы

2010, сентябрь — 2013, май, 2 года 8 мес

Преподаватель

Казанский (Приволжский) Федеральный Университет

Вуз , Казань (Татарстан) , http://kpfu.ru

Преподаватель специализированных курсов лекций:
- Защита информационных процессов;
- Комплексное обеспечение информационной безопасности организации;
- Аудит информационной безопасности.

 

2011, май — 2012, август, 1 год 3 мес

Руководитель проектов

ООО «Группа информационной безопасности» Group-IB,

It-компания , Казань (Татарстан) , http://www.group-ib.ru

Обязанности:
- развитие клиентской базы и увеличение объемов продаж по услугам компании;
- участие в предпродажной деятельности, подготовке технико-коммерческих предложений и презентаций по развитию услуг в рамках региона Республики Татарстан;
- управление проектами, планирование и организация работ, управление проектной командой, постановка задачи, контроль сроков и качества исполнения;
- участие в разработке архитектуры, выборе и технико-экономическом обосновании технических решений в рамках проекта;
- проведение совещаний и переговоров с заказчиком в ходе выполнения проекта;
- участие в согласовании результатов работ по проекту с заказчиком.
- бюджетирование и планирование продаж;
- организация работы по составлению перспективных и текущих планов коммерческой и проектной деятельности;
- подготовка регулярных отчетов и анализ коммерческой деятельности;
- продвижение инновационных продуктов и услуг Компании;
За период работы имею благодарственные письма по выполенным проектам.

 

2010, сентябрь — 2011, апрель, 7 мес

Консультант по информационной безопасности

Центр информационных технологий Республики Татарстан

It-компания , Казань (Татарстан) , http://cit.tatarstan.ru

Обязанности:
Содействие в обеспечения информационной безопасности проектов органов государственной власти, среди которых:
- Универсиада 2013;
- Универсальная электронная карта гражданина;
- Электронное правительство;
- Электронный Татарстан.

 

2010, апрель — 2010, август, 4 мес

Архитектор систем информационной безопасности

ЗАО "Диалог Наука"

It-компания , Москва , http://www.dialognauka.ru

Участие в проектах по обеспечению защиты персональных данных на ведущих предприятиях Российской Федерации (НПФ "Промагрофонд", НПФ "Лукойл-Гарант", Государственная.корпорация "Ростехнологии", Пенсионный фонд Российской Федерации), в частности выполнял следующие обязанности:
- проведение оценки защищенности информационных систем (сканер XSpider, Nessus);
- разработка нормативных и отчетных документов, регламентирующих вопросы защиты информации;
- участие в работе по проектированию, разработке и внедрению систем обеспечения информационной безопасности на объектах заказчика (КСЗИ "Панцирь-С,К", криптошлюз и межсетевой экран "VipNet Coordinator", АПКШ "Континент", управление доступом посредством электронного ключа eToken, средство контроля доступа "DeviceLock" );
- проведение аттестации объектов обеспечения информационной безопасности (рабочие станции, сервера, телекоммуникационное оборудование, программно-аппаратные средства).
За период работы имею похвальную характеристику.

 

2009, февраль — 2010, март, 1 год

Ведущий специалист отдела информационной безопасности

HSBC Россия

Банк , Москва , http://www.hsbc.ru

Выполняемые функции:
- участие в развертывании систем информационной безопасности, среди них программное и аппаратное обеспечение (антивирусное ПО, устройства по защите от утечек);
- проведение комплексного аудита информационной безопасности, оценка уровня защищенности отдельных объектов IT инфраструктуры (ресурсы ЛВС, ресурсы АБС и корпоративных информационных систем банка), выработка решений по оптимизации процессов обеспечения информационной безопасности и повышению уровня защищенности информационных систем;
- обеспечение контроля доступа к съемным устройствам и портам ввода вывода информации;
- контроль и предоставление доступа к информационным ресурсам ЛВС, а также к ресурсам АБС и других корпоративных информационных систем на основе разработанных и принятых в действие политик информационной безопасности банка;
- обеспечение информационной безопасности и разграничение прав доступа в приложениях по автоматизации управленческих и документных процессов;
- участие в расследовании инцидентов информационной безопасности;
- разработка нормативных, методических и инструктивных документов, связанных с обеспечением информационной безопасности банка;
- обеспечение понимания основных аспектов информационной безопасности среди сотрудников банка, в том числе среди ИТ специалистов.
- обновление и поддержка российской секций европейского форума информационной безопасности HSBC

 

2007, ноябрь — 2009, февраль, 1 год 3 мес

Ведущий специалист службы безопасности

Региональный филиал ОАО "Россельхозбанк"

Банк , Казань (Татарстан) , http://www.rshb.ru

Выполняемые функции:
- обеспечение информационной безопасности регионального филиала по Республике Татарстан;
- разработка организационно-распорядительных документов в области информационной безопасности, обновление и поддержка политики безопасности банка, нормативных, методических и инструктивных документов, связанных с обеспечением информационной безопасности банка;
-организация работ по снижению рисков информационной безопасности, сбор и анализ сведений о возможных каналах утечки информации, проведение анализа защищенности информационной системы филиала (ПО X-Spider);
- проведение инструктажа для персонала банка, ознакомление персонала с документами, регламентирующими работу в ЛВС и АБС филиала, а также обучение использованию средств защиты информации;
- администрирование и обеспечение безопасного шифрованного обмена данными с дополнительными офисами филиала и Центральным банком РФ (ПО Lotus Notes, SVK);
- работа по созданию криптографических ключей КА и ЭЦП для обмена платежными и неплатежными отчетными электронными сообщениями через абонентский пункт Центрального банка РФ (АРМ ПТК ПСД, АРМ КБР);
- администрирование и обеспечение антивирусной безопасности (McAfee, Nod 32, Dr.Web)
- создание и реализация правил, процедур, политик безопасности объектов Active Directory (Windows Server 2003) по разграничению доступа к информационным ресурсам ЛВС, аудит доступа к файловой системе, анализ журнала безопасности;
- контроль и настройки безопасности рабочих станций, серверов;
- работа с межсетевыми экранами Cisco ASA, Checkpoint, создание VPN канала;
- обеспечение безопасности платежных систем и пластиковых карт;
- обнаружение и реагирование на инциденты информационной безопасности;

 

2007, сентябрь — 2007, ноябрь, 2 мес

Старший специалист отдела информационной безопасности

Министерство информатизации и связи РТ

Государственный орган / служба , Казань (Татарстан) , http://mic.tatarstan.ru

Выполняемые функции:
- работа, связанная с обеспечением комплексной защиты информации на основе разработанных программ и методик соблюдения государственной тайны;
- проведение сбора и анализа материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, служебную и коммерческую тайну;
- участие в подготовке проектов законов Республики Татарстан, а также проектов указов и распоряжений Президента Республики Татарстан, проектов постановлений и распоряжений Кабинета Министров Республики Татарстан, проектов других нормативных правовых актов, разрабатываемых Министерством информатизации и связи Республики Татарстан в сфере информационной безопасности;
- участие в разработке и подготовке к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов;
- осуществление проверки (аудит) выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

 
Основное образование
2016 г.в.

Высшее образование (магистр)

Национальный Университет Сингапура

Master of computing , School of computing

Прослушал следующие специализированные курсы: Системная безопасность (System Security) Отдельные темы в системной безопасности (Topics in System Security) Безопасность Веб технологий (Web Security) Практика компьютерной безопасности (Computer Security Practice) Управление информационной безопасностью (Information Security Management) Политики информационной безопасности (Information Security Politics) Управление ИТ проектами (IT Project Management) Управление проектами в области разработки программного обеспечения (Software Project Management) Управление и использование современных средств массовой информации (Managing and Using New Media) Бизнес в программном обеспечении (Business in Software)

 
2013 г.в.

Mba

Российской Академии Народного Хозяйства и Государственной Службы при Президенте РФ (РАНХиГС)

Информационный менеджмент (CIO) , Экономический факультет
 
2008 г.в.

Курсы переподготовки

Департамент безопасности ОАО "Россельхозбанк"

«Аудит информационной безопасности компьютерных систем»
 
2008 г.в.

Высшее образование (специалист)

Казанский национальный исследовательский технический университет им. А.Н Туполева (КАИ)

Специалист по защите информации

Прослушал следующие специализированные курсы: Программно-аппаратные средства обеспечения информационной безопасности (отл) Технические средства и методы защиты информации (отл) Криптографические средства и методы защиты информации (хор) Организационно-правовое обеспечение информационной безопасности (отл) Безопасность операционных систем (отл) Системы и сети передачи информации (отл) Техническая эксплуатация защищенных телекоммуникационных систем (отл) Технологии защиты информации в сетях (отл) Технологии защищенного документооборота (хор) Информационная безопасность телекоммуникационных систем (отл) Тема дипломного проекта: «Аудит информационной безопасности банка на основе стандартов Центрального Банка РФ» (отл)

 
2007 г.в.

Курсы переподготовки

Suffolk University Boston, MA, USA

Management Information Systems

Прослушал следующие курсы: Security and privacy (Безопасность и конфиденциальность) Business organization and leadership (Бизнес организация и руководство) Management information systems (Управленческие информационные системы) Operations management (Операционное управление) Organizational behavior (Руководство сотрудниками организации)

 
2007 г.в.

Курсы переподготовки

Microsoft IT Academy

администратор Windows Server 2003

Обучение по курсу 2273 «Управление и поддержка среды Microsoft Windows Server 2003»

 
2006 г.в.

Курсы переподготовки

Казанский национальный исследовательский технический университет им. А.Н Туполева (КАИ) (Институт дополнительного образования)

Переводчик в сфере профессиональной коммуникации

Прохождение курсов изучения английского языка по программе «Переводчик в сфере профессиональной коммуникации» при Институте дополнительного профессионального образования КГТУ им. А.Н Туполева (КАИ)

 
2004 г.в.

Курсы переподготовки

Казанский (Приволжский) Федеральный Университет

Программист на С\С++

Обучение по курсу программирования на С\С++ Учебного Центра факультета вычислительной математики и кибернетики Казанского Государственного Университета

 

Владение языками

Английский - свободное владение

Русский (родной)

 
Подробнее о себе

Деловые качества

Ответственность, нацеленность на результат, инициативность, трудолюбие, добросовестность, коммуникабельность, стрессоустойчивость, организаторские способности, развитые коммуникативные навыки, навыки делового общения, умение работать с людьми, умение вести деловую переписку, умение работать в команде, презентационные навыки, умение расставлять приоритеты, системное мышление, обучаемость, аналитический склад ума, умение работать с большим объемом информации, активная жизненная позиция, доброжелательность, порядочность, чистоплотность, вежливость, позитивный настрой, тактичность, презентабельная внешность, опрятный внешний вид, хорошее здоровье

Водительские права

Категория B

Личный автомобиль есть

Семейное положение

Холост , Детей нет

О себе

- Умею работать самостоятельно и в команде. Ответственнен,исполнителен‚ порядочен‚ имею навыки делового общения‚ способен к быстрому обучению‚ трудолюбив‚ имею широкий кругозор‚ активен‚ проявляю инициативу‚ аккуратен. - Люблю чтение научно - познавательной  литературы‚ в свободное время занимаюсь спортом (футбол‚ баскетбол‚ легкая атлетика).