Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл на сайте меньше недели назад
Кандидат
Мужчина, 37 лет, родился 14 мая 1987
Рассматривает предложения
Краснодар, готов к переезду, готов к командировкам
Указан примерный район поиска работы
Администратор информационной безопасности
180 000 ₽ на руки
Специализации:
- Специалист по информационной безопасности
Занятость: полная занятость, частичная занятость
График работы: полный день, сменный график, гибкий график, удаленная работа, вахтовый метод
Опыт работы 15 лет 5 месяцев
Июль 2020 — по настоящее время
4 года 10 месяцев
ООО «Газпром переработка Благовещенск»
Благовещенск (Амурская область), blagoveshchensk-pererabotka.gazprom.ru/
Нефть и газ... Показать еще
Главный специалист отдела информационной безопасности
Проведение экспертизы предпроектной и проектной документации на системы обеспечения информационной безопасности, а также технических заданий на создание (модернизацию) информационных систем, систем связи и телекоммуникаций в части требований по обеспечению информационной безопасности.
Участие в мероприятиях по проведению оценки соответствия средств защиты информации в соответствии с программой и методиками испытаний (приемки) завершенных строительством объектов, в состав которых входят системы обеспечения информационной безопасности.
Проведение контроля и защиты персональных данных, а также проведения расследований по возможным «утечекам» персональных данных. Организация мер по обеспечению безопасности использования операционных систем, приложений и сайтов в Обществе. Обеспечение безопасной работы пользователей при использовании сети Интернет, удаленного доступа (VPN) и беспроводных технологий.
Проведение мероприятий по аудиту систем и средств информационной безопасности:
- Kaspersky Security Center, KES, KSE, Dr. Web (проверка: политик, настроек, используемого функционала и привилегий пользователей в системе);
- Межсетевой экран Check Point и сетевое оборудование (проверка: IPS, Application control, HTTPS inspection, URL Filtering, Antivirus, SandBlast, удаленный доступ, сетевых политик, настроек и привилегий пользователей в системе);
- Криптошлюзы С-Терра (удаленный доступ, настроек и привилегии пользователей в системе);
- Система контроля защищенности MaxPatrol 8 (проверка: профилей безопасности, расписания сканирования и загрузки данных из смежных систем, результатов сканирования и устранения замечаний, а также отчетов и привилегии пользователей в системе);
- MaxPatrol Security Information and Event Management (проверка: правил обогащения и корреляции, табличные списки, задачи сбора событий, актуализации активов и доступов пользователей в системе);
- DLP Infowatch – модули Traffic Monitor, Device Monitor, Crawler (проверка: политик, текстовых объектов, объектов защиты, персоны и привилегии пользователей в системе);
- Прокси сервер «squid», “Squid analyzer” и «SquidGuard» (проверка: политик, acl и привилегии пользователей в системе).
Проведение мероприятий по аудиту информационных систем и сервисов:
- Систем Microsoft (gpo, доменные учетные записи и группы доступов, корпоративная почта Exchange);
- Локальных учетных записей на АРМ, серверах и периферийном оборудование;
- Системы корпоративной телефонии и видеоконференцсвязи (производитель Huawei);
- Установленного и используемого программного обеспечения, в том числе СБИС, ФСС и банк-клиент;
- Серверов windows и linux, в том числе на наличие использования уязвимых протоколов/служб (LLMNR, NetBIOS over TCP/IP и IPv6);
- Периферийного оборудования (принтера, мохи, UPS, кондиционеры и т.д.);
- Информационные системы 1С;
- Сетевые диски Общества;
- Информационные системы «E-staff», Техподдержка (helpdesk), сервис расчетных листов.
Проведение проверок вновь подключаемы площадок и офисов на выполнение требований информационной безопасности.
Проверка на соответствие требованиям ИБ новых внедряемых решений и построения защищенной архитектуры данных информационных систем в Обществе. Реагирование на инциденты ИБ в Обществе, также назначен постоянным членом ГРИИБ. Анализ защищённости внутренних веб сайтов (sql, xss и т.д.). Работа со сканером MaxPatrol при сканирование уязвимых серверов/АРМ, а также SIEM MaxPatrol при расследовании инцидентов ИБ.
Август 2017 — Июль 2020
3 года
Россия, www.magnit-info.ru
Розничная торговля... Показать еще
Специалист сетевой безопасности
Проведение пред проектных обследований, исследовании средств защиты на возможность дальнейшего использования и внедрения его в Организации. Принятие мер для технической защиты от утечек и сохранности персональных данных. Организация мер по обеспечению безопасности использования операционных систем, приложений в Компании и подчиненных подразделений. Обеспечение безопасной работы пользователей при использовании сети Интернет, беспроводных технологий работы в сети, других способов связи. Проведение мероприятий по аудиту информационной безопасности:
- аномальное сетевое и пользовательское поведение по netflow информации (решения flowmon ads и IBM QRadar SIEM);
- обнаруживание и предотвращение вредоносного воздействия сетевых червей, вирусов и внутренних атак;
- контроль происходящих изменения в настройках сети (решение skybox);
- мониторинг используемых приложений и протоколов.
Проверка на соответствие требованиям ИБ новых внедряемых решений и построения защищенной архитектуры данных информационных систем в компании (по проектам ИТ и бизнеса). Проверка на соответствие требованиям ИБ корпоративный прокси шлюз (McAfee Web Gateway). Работа в QRadar SIEM по части реагирования на инциденты ИБ. Проведения аудита ИБ межсетевых экранов (fortigate, cisco), настройка нового функционала IDS/IPS, application control (функционал NGFW). Внедрение в компании решения Skybox по анализу и реагированию на нарушение сетевых доступов (между vlan, в/из интернета). Анализ защищённости внутренних веб сайтов (sql, xss и т.д.). Работа в nessus при сканирование уязвимых серверов/ПК. Участие в тестирование и внедрение в компании технологии FSSO (на базе fortigate), предоставление сетевых доступов на основание доменных учетных записей.
Январь 2016 — Март 2017
1 год 3 месяца
ПАО АКБ «Новация»
Майкоп, www.novabank.ru/
начальник службы информационной безопасности
Должностные обязанности: поддержка (установка, обновление, внедрение новых) СКЗИ банка (СКАД «Сигнатура», verba-ow, Message-PRO, Crypto COM, КриптоПро CSP, КриптоПро JCP, ViPNet CSP ), выдача ключевых носителей с ЭЦП (рутокен, етокен, MS key), обновление данных ключей для сотрудников банка и клиентов банка. Заведения и поддержка пользователей в АБС банка (ЦАБС Банк XXI Век "ИНВЕРСИЯ", ЦФТ Ритейл Банк), денежные переводы золотой короны, Вестерн Юнион, Система Город (ЦФТ), фактура, Система "ДБО BS-Client". Поддержка серверов, настройкаVPN, Ipsec, IDP, IPS, распределение интернета в банке. Написание политик и положений по ИБ, ПДН банка (Определение состава защищаемой информации, классификация и категорирования объектов информатизации, выявление и анализ возможных каналов утечки информации, а также вероятных угроз информации). Подготовка и прохождение проверок ФСБ на соответствие лицензионным требованиям ФСБ. Обучение и проверка знаний по ИБ, ПДН, банковской тайны банка. Ведение журналов по ИБ, распределение прав пользователей и поддержание ИБ Банка согласна инструкций, политик и положений по ИБ Банка. Проведения проверок соответствия банка требованиям 382 П, 152фз и СТО БР ИББС 1.0.
Октябрь 2014 — Январь 2016
1 год 4 месяца
ПАО АКБ «Новация»
Майкоп, www.novabank.ru/
администратор информационной безопасности
Должностные обязанности: поддержка (установка, обновление, внедрение новых) СКЗИ банка (СКАД «Сигнатура», verba-ow, Message-PRO, Crypto COM, КриптоПро CSP, КриптоПро JCP), выдача ключевых носителей с ЭЦП (рутокен, етокен, MS key), обновление данных ключей для сотрудников банка и клиентов банка. Заведения и поддержка пользователей в АБС банка (ЦАБС Банк XXI Век "ИНВЕРСИЯ", ЦФТ Ритейл Банк), денежные переводы золотой короны, Вестерн Юнион, Система Город (ЦФТ), фактура, Система "ДБО BS-Client". Поддержка серверов, настройкаVPN, Ipsec, распределение интернета в банке. Написание политик и положений по ИБ, ПДН банка. Обучение и проверка знаний по ИБ, ПДН, банковской тайны банка. Ведение журналов по ИБ, распределение прав пользователей и поддержание ИБ Банка согласна инструкций, политик и положений по ИБ Банка.
Август 2009 — Октябрь 2014
5 лет 3 месяца
ПАО АКБ «Новация»
Майкоп, www.novabank.ru/
Финансовый сектор... Показать еще
программист
Должностные обязанности: поддержка рабочих станций и серверов в работоспособном состоянии, обновление, переустановка программ и операционных систем. Настройка, обновление и исправление неисправностей банкомата и POS терминалов, поддержка программы Банк-Клиента и Интернет-банк (ООО «БСС» и ГК ЦФТ), ввод новых программных решений для облегчения и автоматизирования сервисов. Выдача ключевых носителей с ЭЦП (рутокен, етокен, MS key), ведения журналов по ИБ, распределение прав пользователей и поддержание ИБ Банка согласна инструкций, политик и положений по ИБ Банка.
Навыки
Уровни владения навыками
Опыт вождения
Имеется собственный автомобиль
Права категории BОбо мне
Навыки работы с компьютером и программным обеспечением:
- PL/SQl;
- хорошее знание программ Гарант и КонсультантПлюс;
- опыт в подключение компьютеров к локальной сети, понимание как работает передача пакетов по сети (семиуровневая модель);
- работа с программно-аппаратным комплексом Легенда, Крона-4 по контролю технических каналов утечки информации;
- работа с программным обеспечением использующую криптографию, цифровую подпись, хэш-функцию;
- производил оценку рисков реализации угроз;
- работа с Windows 2003, 2008, 2012, 2016, 2019 сервер;
- работа с FreeBSD, centos, Redhat, debian;
- настройка/работа Iptables,squid, fortigate, McAfee Web Gateway, IDS/IPS, NGFW и тд.;
- работа с Kali Linux, Metasploit, Maltego, Nmap,sqlmap, BurpSuite, Wireshark и тд.;
- работа в операционных системах Windows XP, Windows 2000, Windows 98, Windows 7,8,10;
- работа с банкоматами фирмы Диеболд программным обеспечением ЦФТ, по восстановлению и устранению неполадок после сбоя;
- работа с программным обеспечением: MS Office, Photoshop, Delphi, ЦАБС Банк XXI Век "ИНВЕРСИЯ", ЦФТ Ритейл Банк, банк-клиент, Фактура, база данных Oracle, (АРМ ФМ) КОМИТА, ТБСВК «Контракты»; и т.д.
Водительские права: категории B.
Увлечения и интересы: литература (проблемы и технологии информационной безопасности, сетевые технологии), музыка, электроника, интернет-серфинг, занятие спортом.
Умение работать в команде, коммуникабелен, трудолюбив, быстро обучаюсь, поиск необходимой информации в сети интернет.
Высшее образование
2009
Факультет вычислительных систем, комплексной информационной безопасности электронно-вычислительных систем
Знание языков
Повышение квалификации, курсы
2019
ООО "ПентестИТ"
ООО "ПентестИТ", Проведение pentest на веб приложениях и внутренней инфраструктуры.
2010
Криптографические основы безопасности
ИДО "ИНТУИТ", информационная безопасность
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не имеет значения