Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был на сайте меньше недели назад

Кандидат

Мужчина, 38 лет, родился 11 апреля 1987

Не ищет работу

Череповец, готов к переезду (Москва, Санкт-Петербург), готов к командировкам

Руководитель службы информационной безопасности

Специализации:
  • Директор по информационным технологиям (CIO)
  • Специалист по информационной безопасности
  • Специалист службы безопасности

Занятость: полная занятость, частичная занятость, проектная работа

График работы: полный день, сменный график, гибкий график, удаленная работа

Опыт работы 22 года 4 месяца

Август 2023по настоящее время
1 год 9 месяцев

Россия, www.severstal.com

Металлургия, металлообработка... Показать еще

Руководитель службы архитекторы кибербезопасности
Разработка и контроль выполнение KPI по обеспечению кибербезопасности. Анализ состояния системы защиты, и формирование предложений по их изменению. Реагирование на киберинциденты в качестве 2 и 3-й линии поддержки. Управление доступом к информационным системам и ИТ-инфраструктуре. Работа происходит в следующих функциональных блоках:: • Безопасность сетевой инфраструктуры • Безопасность инфраструктурных и корпоративных сервисов • Безопасность производственных сегментов • Безопасность приложений. Основные задачи: 1. Прогнозирование, предупреждение, нейтрализация внешних и внутренних угроз информационной безопасности, а также минимизация ущерба от их воздействия. 2. Организация защиты корпоративных и автоматизированных систем управления производственными и технологическими процессами. 3. Внедрение и эксплуатация технических систем обеспечения ИБ. Основные функции: 1. Проведение анализа и идентификации угроз безопасности информации, разработка и контроль выполнения мероприятий по минимизации влияния угроз на безопасность информации. 2. Разработка предложений по развитию новых средств и систем защиты. 3. Организация внедрения и контроля работы средств и систем защиты, обеспечение их эффективной работы. 4. Проведение экспертизы проектных решений, ТЗ и процессов разработки приложений корпоративного и производственного ландшафта в части соблюдения требований кибербезопасности и их защищенности. 5. Контроль предоставления доступа к информационным ресурсам. 6. Организация и контроль исполнения мероприятий по защите корпоративной и производственной инфраструктуры на всех этапах жизненного цикла.
Май 2019Август 2023
4 года 4 месяца

Россия, www.severstal.com

Металлургия, металлообработка... Показать еще

Руководитель группы защиты производственных систем
Compliance 187-ФЗ. Формирование и реализация программ защиты КИИ. Разработка ЛНА и ОРД для обеспечения сервисов киберзащиты производственных систем. проведения независимых оценок защищенности корпоративных и производственных систем. Создание автоматически вычисляемых показателей киберзащиты в связке с BI слоем. Формирование команды ИБ по направлению производственной кибербезопасности: обучение команды техническим навыкам и языку бизнеса в области кибербеза. Плотное взаимодействие с регуляторами по внесению предложений по изменению существующих требований в области кибербезопасности (пп 127 ФСТЭК, пп 239 ФСТЭК). Организация взаимодействий в НКЦКИ. Формирование лучшей в металлургической отрасли команды кибер беза АСУТП. Разработка профилей безопасности для производственных систем. Внедрение производственных киберзащищенных доменов на базе MS AD. Создание систем безопасного удаленного доступа в сегменты АСУТП. Формирование методик оценки предотвращенного ущерба по киберинцидентам. Проведение экспертиз ТЗ и проектных решений на соответствие требованиям ИБ. Выстраивание сервисов кибербезопасности АСУТП. Формирование программы по импортозамещению СЗИ АСУТП и ее реализация. Формирована обновленной структуры УИБ и создание на базе ИТ подразделения по сопровождению СЗИ.
Апрель 2018Май 2019
1 год 2 месяца

Россия, www.severstal.com

Металлургия, металлообработка... Показать еще

Старший менеджер информационной безопасности АСУТП
Формирование программы защиты ЗОКИИ. Выбор и внедрение СЗИ в ландшафте АСУТП. Создание подразделений в АСУТП, реализующих силы КИИ, с должностными инструкциями, KPI. Разработка методологических материалов по обеспечению требований 187-ФЗ. Осуществление категорирование КИИ в составе рабочей группы. Взаимодействие с регуляторами ФСТЭК,ФСБ по вопросам КИИ. Проведение технических аудитов. Расследование киберинцидентов. Внедрение первых в России производственных SIEM.
Май 2016Апрель 2018
2 года

Россия, www.severstal.com

Металлургия, металлообработка... Показать еще

Менеджер по информационной безопасности АСУТП
Создание систем сетевой защиты периметров АСУТП на базе cisco ASA FP 5516. Создание систем мониторинга ИБ АСУТП на базе продуктов DATAPK+KICS. Формирование базовой защиты в АСУТП (патчи, АВЗ). Формирование в подразделениях АСУТП функция обеспечения кибербезопасности.
Октябрь 2015Май 2016
8 месяцев
ПАО Севресталь Промсервис ЦКИП

Череповец

Металлургия, металлообработка... Показать еще

Менеджер по надежности
Разработка стратеги ориентированных на надежность работы оборудования цеха - Весоисмерительные системы, АСКУЭ-М, АИИС, АСОДУ.
Сентябрь 2013Май 2016
2 года 9 месяцев
Череповецкий государственный университет

Череповец, chsu.ru

Образовательные учреждения... Показать еще

Старший преподователь
Педагогическая деятельность на кафедре инфокоммуникационных технологий и безопасности по курсу лекций локально вычислительные сети, защищенные каналы связи, комплексные системы защиты на предприятии...
Октябрь 2012Январь 2014
1 год 4 месяца
ООО "Северсталь-Промсервис" Управление механизации и автоматизайии ЦСО энергоучета участок по обслуживанию систем электроучета и СОДУ

Металлургия, металлообработка... Показать еще

Специалист (по автоматизации)
Сопровождение единой системы диспетчеризации электроподстанций. Система построена на базе ПЛК фирмы OMRON (c200H, CS1G), сетевая поддержка осуществляется посредством сетевого оборудования MOXA. SCADA система iFix ( ver 3.5, 5.5). Всего более 160 контроллеров, объединенных в распределенную сеть. На данный момент существует главный диспетчерский (мнемо) щит (симбиоз старой телемеханики ТМ-301 и новой). Обязанности: введение в систему новых подстанций (изменение программ контроллеров верхнего уровня и нижнего, которые обрабатывают сигналы непосредственно на подстанциях; коммутация оборудования; изменения в проектной документации). Устранение неисправностей.
Ноябрь 2009Октябрь 2012
3 года
ОАО Северсталь Служба информационных технологий Управление экусплуатации АСУ ТП Системы автоматизированного энергоучета и СОДУ энергетики Система сбора и обработки информации

Металлургия, металлообработка... Показать еще

инженер по системам сбора и обработки информации
Обслуживание и сопровождение АСУТП АСКУЭ-М на базе контролеров ЭКОМ 3000М (более 119 контроллеров и более 4000 узлов учета энергоресурсов), программного обеспечения. Калибровка узлов учета,Сертификация,расчеты, Модернизация существующего пользовательского ПО и разработка нового (язык: pyton 2.6, Qt, javascript, asp, HTML mysql. Представление данных: XML , CSS. Framework: MooTools, Ajax, jQuery) Поддержка баз данных. Разработка АСКУЭ коммерческих узлов учета В сентябре 2010 в свободное от работы время Создал сайт vek35.ru(на доработку сайта пока не хватает времени) 2011 год - начал разработку портала муниципальных образований Кадуйского района. Сайт уже в сети как доделаю выложу адрес. http://кадуй35.рф http://андроново.кадуй35.рф 2012 год получено свидетельство о повышении квалификации " поверка и калибровка информационно-измерительных и управляющих систем (измерительных каналов ИИС и АСУТП)"
Август 2009Октябрь 2009
3 месяца
Платежка
техник электромеханик
обслуживание платёжных терминалов в череповце и вологде, инкасация.
Июль 2009Август 2009
2 месяца
ООО "СТЭК"
специалист
Разработан и согласован проект интегрированной системы безопасности для отделения Volkswagen (калужская область).(видео, структурированная кабельная сеть(СКС), ip телефония, охранка, система контроля доступа(СКД)). февраль 2010 - участвовал в пусконаладочных работах по данному проекту .
Июнь 2008Август 2009
1 год 3 месяца
ОАО «Банк Москвы»
Специалист сектора развития
Установка, наладка, диагностика, сопровождение, обслуживание, инкассация банкоматов ОАО «Банк Москвы» на территории г. Череповца и Череповецкого района; заключение договоров, притензиционная работа с клиентами ОАО «Банк Москвы», сопровождение зарплатных проектов и пластиковых карт.
Февраль 2009Июнь 2009
5 месяцев
ООО "СТЭК"
Инженер ПТО(производственного технического отдела )
Установка и эксплуатация системы видеонаблюдения, монтаж и настройка локальных вычислительных сетей серверов (windows server 2003 ), создание СКС, установка и настройка цифровых АТС(Panasonic TDA 100),техническое обслуживание Банка «Кит Финанс»,
Январь 2006Сентябрь 2007
1 год 9 месяцев
Кафедра «Математических методов в экономике» Череповецкий государственный университет.
техник 8 разряда
обслуживание компьютеров и оргтехники.
Май 2002Август 2007
5 лет 4 месяца
ООО "ПРОМЭЛТЕХ"
электромонтажник 5 разряда
монтаж и установка электрооборудования(сборка начиная от цоколя шкафа Rittal, заканчивая поклейкой шилдиков на элементную базу), шкафов управления, (ШАВР). Электрооборудование на ОАО Северсталь, Ижорский трубный завод, ВНИПИСАУ-40. Передовик производства, на хорошем счету у руководства!

Навыки

Уровни владения навыками
front end developer
Web Application Development
SQL
omron
moxa
Cisco
Информационная безопасность
ngfw
siem
RedTeam
Взаимодействие с контрольными органами
ФСТЭК
КИИ
187ФЗ
NetSec
AppSec
InfraSec
IndustrialSec
vulnerability management
NAC
PAW
NTA
EDR
Методики оценки кибербезопасности
KPI по кибербезопасности
SAST
Mitre
NIST
UserGate NGFW
PT NAD

Обо мне

Женат, двое детей. Сильные стороны - нахожу точки взаимодействия с людьми разного характера, коммуникабельный. Подстраиваюсь под разные стили управления. Максимально стрессоустойчив (могу найти аргументы в защиту правильной позиции при неконструктивных диалогах/плющингах). Располагаю вокруг себя людей, быстро добиваюсь авторитета. Имею обширную сеть постоянных контактов в профессиональной области ИБ , в том числе и среди регуляторов. Имею навыки публичных выступлений. Хорошо владею инструментами для подготовки отчетных материалов. Хобби: Нахожу себя в созидании (от строительства/ремонта, до рисования картин) Спорт: Горные лижи -(2-3 раза в год) Волейбол - 1-2 раза в неделю Подготовка к бегу на дистанцию 10 км russiarunning ( от 5 до 10 забегов в сезон) Катание на SAP - летом Рыбалка - зимняя/летняя В свободное от работы время оказываю консультации по SEO, WEB маркетингу в том числе на Маркет плейсах (последний публичны доклад был в 2023 году Ярославль - Пир на Волге) Регулярно (минимум два раза в год) выступаю с докладами по кибербезу на разных off-line площадках. Награды 2019г: Владелец coin сообщества ruscadasec №21 .( За большой вклад в развитие кибербезопасности АСУТП и сообщества ruscadasec) https://ruscadasec.ru/ 2018г: Награда за развитие ИБ АСУТП (за первое внедрение системы мониторинга ИБ АСУТП в горно-металлургической отрасли) 2021г: Лучший сотрудник Северсталь СОБ 2021 года Награда за высокие результаты киберзащиты АСУТП 2023г: (за первое внедрение системы EDR в АСУТЕ в металлургической отрасли) Старые заслуги: Апрель 2013 получен сертификат государственного образца о повышении квалификации по курсу "автоматизация производств на базе ПЛК Omron" C 2012 начал осваивать ПЛК OMRON, скада-систему iFix. Обучение в течение семестра в 2007 году по обмену в университете г. Раахе (Финляндия) по предметам специальности «Защита информации», там же был получен сертификат cisco CCNA Exploration Network. Компьютер Основы программирования: Delphi, C++, Java, Mobil Java, PHP, Assembler, ASP,XML. Графические системы: AutoCAD, Visio UML, Prosa; СУБД: Oracle - 9i, 10g SQL server 2008. Сети:cтек протоколов TCP/IP, VPN, IPsec... разработал широтно-импульсного генератора для ИБП на 20 КВт. Практика в институте 2006г: Северсталь-инфоком: построение VPN на оборудовании Cisco(PIX 506) Дипломная работа: Организация режима защиты персональных данных в сегменте Муниципальной Географической Информационной системы г. Череповца.

Высшее образование

2009
Череповецкий государственный университет.
ММиИТЭ, Комплексная защита объектов информатизации

Знание языков

РусскийРодной


АнглийскийB2 — Средне-продвинутый


Повышение квалификации, курсы

2021
повышение квалификации по информаицооной безопасности . Курс ФСТЭК
Информзащита , специалист по информационной безопасности
2019
Бизнес школа Северстали 2-й этап "Бизнес академия Северсталь" БАС КФВ
Северсталь + внешние организации, Снова лучший среди потока - главный приз 4 поездки в любую локацию
2019
Тестирование на проникновение в АСУ ТП для профессионалов
Лаборатория Касперский
2019
Цифровой криминалистический анализ в АСУ ТП для профессионалов
Лаборатория Касперский
2019
Английский
Skyeng, intermediate
2018
LLC "Educational Technology"
skyEng, Pre-Intermediate
2017
Бизнес школа Северстали 1-й этап "Достич большего вместе" ДБВ
Северсталь , Лучший среди 90 участников, за что был удостоен главным призом - неделя ментерства с Генеральным директором Северстали
2017
Техническая защита информации
АИС
2017
Английский язык
LLC "Educational Technology" , Elementary
2016
Обнаружение и предотвращение атак
Информзащита
2013
Промышленные средства автоматизации OMRON
Ракурс
2012
Поверка и калибровка информационно- измерительных систем (измерительных каналов)
ФГАОУ ДПО "Академия стандартизации, метрологии и сертификации"
2010
Череповецкий государственный университет.
Магистратура, Прикладная математика и информатика
2007
Raahe School of Engineering and Business.
Raahe School of Engineering and Business., Degree Programme in Information Technology (instructed in English)

Тесты, экзамены

2006
Cisco Networking
Cisco Networking Regional and Local Academy, 88 unit

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения