Был на сайте вчера в 21:50

Корзун Александр Игоревич

Мужчина, 42 года, родился 17 апреля 1982

Рассматривает предложения

Москва, не готов к переезду, готов к редким командировкам

Контакты
 +7 (938) 296-54-11
 @A_l_e_x_K_o_r_z_u_n
Телефон подтвержден
hh@korzun.su — предпочитаемый способ связи

CISO

Специализации:
  • Комплаенс-менеджер
  • Методолог
  • Специалист по информационной безопасности

Занятость: полная занятость, частичная занятость, проектная работа

График работы: полный день, гибкий график, удаленная работа

Опыт работы 24 года 1 месяц

Март 2023по настоящее время
1 год 11 месяцев
IT-компания (разработка ПО)

Москва

Перевозки, логистика, склад, ВЭД... Показать еще

CISO
Создание системы кибербезопасности с нуля. Организация обработки и защиты персональных данных. Разработка и внедрение всего необходимого пакета документов. Категорирование и защита КИИ. Оптимизация стоимости владения объектами КИИ. Взаимодействие с регуляторами. Организация работы с рисками КБ. Разработка требований и процессов КБ. Внутренний аудит. Развитие знаний персонала. Киберучения.
Январь 2018по настоящее время
7 лет 1 месяц
Холдинги, группы компаний (ТЭК, девелопмент, добыча)

Москва

vCISO, DPO, методолог, консультант по кибербезопасности
Методологическое и организационное сопровождение процессов создания систем обеспечения информационной безопасности, выполнения требований законодательства. Вявление и категорирования объектов КИИ. Создание СБ ЗОКИИ. Взаимодействие с регуляторами. Помощь в "мягкой" трансформации бизнес-процессов под требования кибербезопасности. Исполнение ролей DPO, vCISO, BCISO.
Июль 2021Март 2023
1 год 9 месяцев
Телеком

Информационные технологии, системная интеграция, интернет... Показать еще

Эксперт по кибербезопасности
Весь комплекс мероприятий по безопасности критической информационной инфраструктуры (свыше 1 тыс. географически разнесённых объектов КИИ). Организация обработки и защиты персональных данных. Разработка и внедрение нормативных документов всех уровней. Взаимодействие с регулирующими и проверяющими органами власти. Разработка технических и/или архитектурных решений системы безопасности объектов КИИ. Разработка политик информационной безопасности группы компаний. Разработка и внедрение процессов управления информационной безопасностью группы компаний. Реализация программ повышения осведомленности персонала.
Июнь 2016Июль 2021
5 лет 2 месяца
Предприятие ТЭК

Краснодар

Химическое производство, удобрения... Показать еще

Заместитель начальника управления ИТ, начальник отдела защиты ИТ-инфраструктуры и информации
Как заместитель начальника управления ИТ: - административное руководство отделами поддержки, администрирования, разработки, защиты информации; - подбор персонала; - внедрение и развитие ITIL; - тимбилдинг; - архитектура новых решений и модернизации старых; - документирование процессов IT; - разработка и внедрение KPI. В рамках защиты ИТ-инфраструктуры, состоящей из более чем 1000 компьютеров и серверов, более 120 единиц активного сетевого оборудования: - Перестроил работу управления ИТ с учётом требований информационной безопасности. Ввёл направление кадровой безопасности. - Сформировал систему управления ИБ. - Обеспечил эффективную защиту как офисных ИТ-сервисов, так и АСУ ТП. - Реализовал весь комплекс мероприятий по организации обработки и защиты ПДн и ИКТ. - Реализовал комплекс мероприятий по выполнению 187-ФЗ (КИИ). Согласовал собственную методику категорирования КИИ со ФСТЭК России. - Обеспечил юридически-значимый документооборот внутри предприятия (СЭД с применением КЭП). В том числе, обеспечил возможность полностью электронного согласования нарядов-допусков. - Непосредственно участвовал во внедрении ITIL в роли методолога. Обеспечил полную интеграцию процессов ITIL и ИБ. - Подобрал компетентный персонал, реализовал систему метрик и оценку эффективности. - Разработал и реализовал систему оценки эффективности процессов ИТ и ИБ. - Обеспечил стабильно высокий уровень защиты и отсутствие значимых инцидентов ИБ в условиях критически низкого финансирования. - Непосредственно участвовал в создании и развитие большинства ИТ-сервисов предприятия начиная с этапа постановки задачи. Обеспечиваю методологическое сопровождение развития ERP-системы. - Организовал техническое и информационное обеспечения перевода сотрудников предприятия на удалённую работу. Обеспечил необходимый уровень защиты удалённых рабочих мест. -Подготовил предприятие к аудиту информационной безопасности АСУ ТП.
Ноябрь 2015Июнь 2016
8 месяцев
ООО "Строй-ТЭК"

Краснодарский край, stroytek.ooo

Строительство, недвижимость, эксплуатация, проектирование... Показать еще

IT бизнес-партнёр
Сопровождение ИТ-инфраструктуры компании на нескольких территориально распределенных площадках. Планирование и оптимизация расходов на владение ИТ-инфрструктурой компании, поиск поставщиков. Сопровождение и обучение пользователей. Планирование и выполнение всего комплекса мероприятий по защите информации, в том числе защите персональных данных по 152 ФЗ, а также обеспечение жизненного цикла электронных подписей. Кроме того, позиционирование компании в сети Интернет, в том числе: - планирование и оптимизация расходов на рекламу в сети; - поиск рекламных площадок с оптимальной отдачей; - поиск и контроль подрядных организаций по разработке сайтов и продающих страниц; - подготовка и ввод в эксплуатацию в соответствии с федеральным законодательством рекламных WiFi HotSpot.
Ноябрь 2013Июнь 2015
1 год 8 месяцев
РосИнтеграция, ООО

Краснодар, www.rosint.net

Информационные технологии, системная интеграция, интернет... Показать еще

Начальник отдела защиты информации
Руководство отделом из, более чем, 30 человек в основном офисе и четырех филиалах в различных регионах России, участие в реализации наиболее значимых проектов по защите персональных данных, конфиденциальной информации, гостайны. Пресейл, работа с заказчиками, выходной контроль подготовленной для заказчиков документации, взаимодействие со "сложными" заказчиками (министерства, ГАУ МФЦ КК, МИАЦ, ФОМС, ЗАГС и др.) непосредственное участие в нестандартных, сложных проектах, оптимизация трудозатрат исполнителей. Обоснование и организация документального и технического аутсорсинга заказчиков, разработка тарифов на аутсорсинг, технических зданий, верификация отчетов об аутсорсинге, подготовка персонала. Помощь компаниям в организации обработки и защиты персональных данных.
Март 2008Ноябрь 2013
5 лет 9 месяцев
Пенсионный фонд России, УПФР г.Абинск

Абинск

Государственные организации... Показать еще

Руководитель группы автоматизации
Руководство группой, сопровождение и поддержка ПК и многообразной серверной инфраструктуры, ведение документации. Проведение всего комплекса мероприятий по обеспечению защиты информации. Развертывание, эксплуатация, администрировани КСЗИ "Панцирь К", СКЗИ "Верба OW", ViPNet CSP, ViPNet Координатор, ViPNet Клиент, ViPNet Криптосервис (в том числе с применением e-Token и смарт-карт). Развертывание, эксплуатация, сопровождение, ремонт серверов на базе ОС Windows 2000 Server, Windows 2003 Server, Windows Server 2008 R2, Windows Server 2012 (файловые сервера, сервера терминалов, сервера приложений и СУБД, AD), Novell Netware (многонодовые отказоустойчивые системы, СУБД ADS), Linux (файловые сервера, SQL). Сопровождение и администрирование СУБД Microsoft SQL Server, Advantage Database Server, DB2 и других. Сопровождение и администрирование почтовой системы, системы документооборота на базе Lotus Domino, антивирусной сети на базе DrWeb ES, Kaspersky KIT. Обучение пользователей работе с общесистемным и прикладным ПО. Постоянное участие в тестировании и внедрении новых прикладных программных комплексов.
Сентябрь 2000Февраль 2008
7 лет 6 месяцев
МО РФ, Космические войска

Государственные организации... Показать еще

Заместитель начальника штаба
Непосредственно участвовал в деятельности направленной на запуск, эксплуатацию и поддержание орбитальной группировки космических аппаратов, используемых как для нужд Министерства обороны РФ, так и гражданских организаций. Последняя должность (2.5 года) - помощник начальника штаба. В силу не большой численности воинской части (в должности заместителя начальника штаба одновременно совмещал следующие функции: - начальник кадровой службы - начальник строевой службы - начальник моб. службы - организация боевой подготовки части. В подчинении несколько служб. Неоднократно привлекался к временному исполнению обязанностей начальника штаба.

Навыки

Уровни владения навыками
Продвинутый уровень
Внедрение систем информационной безопасности
Внешний аудит информационных систем
Внутренний аудит информационных систем
Информационная безопасность
Информационные технологии
Руководство коллективом
Построение систем защиты информации
Технические средства информационной защиты
разработка нормативных документов
Управление проектами
Системная интеграция
Ведение переговоров
Грамотная речь
Подбор персонала
Деловая коммуникация
Управленческие навыки
Работа с большим объемом информации
Организаторские навыки
Бизнес-анализ
Business Process Management
Процессное управление
Управление по целям
КИИ
187-ФЗ
ФСТЭК
Средний уровень
Бизнес-моделирование
Balanced Scorecard
Базовый уровень
Системный анализ

Опыт вождения

Имеется собственный автомобиль

Права категории B

Обо мне

Умею строить бизнес-ориентированные системы управления кибербезопасностью, в том числе с нуля. Владею всеми необходимыми экспертными знаниями нормативных документов, имею большой опыт взаимодействия с регулирующими и проверяющими федеральными органами власти. Имею опыт и могу организовать реальную защиту тайн компании, контроль утечек и лояльности персонала. Имею знания и опыт в стратегическом менеджменте и управления по целям применительно как к процессам кибербезопасности, так и к процессам бизнеса в целом. Умею встраивать систему кибербезопасности в бизнес на основе бизнес-анализа. Владею технологиями: Balanced Scorecard, Business Process Management, Continuous Process Improvement, Change Management и др. а также специализированным ИТ инструментарием: Business Process Analysis, Business Process Management Suite, Process Intelligence, Process Mining и т. д. Умею моделировать, анализировать и автоматизировать бизнес-процессы, в том числе через внедрение процессного подхода к управлению, оптимизации бизнес-процессов и обеспечение взаимосвязи бизнес-архитектуры и архитектуры в области ИТ, с целью последующей трансформации бизнес-процессов с учётом необходимости нейтрализации рисков кибербезопасности и обеспечения устойчивости бизнеса. Имею опыт руководства большими коллективами как в роли функционального, так и в роли процессного руководителя. Владею следующим стеком тежнолгий: ОС Windows, Linux, а также любых клиентских ОС. Библиотеки и стандарты: BPM CBOK, BABOK, TOGAF, ARCHIMATE MS SQL, MySQL, MongoDB. Базовые знания скриптовых языков, встроенных командных оболочек. Proxmox, VDS/VDI/VPS. LXC, KVM, Docker, etc. Nginx, Apache. OpenVPN, Pritunl, WireGuard, etc. Zabbix SIEM, DLP, WAF, AVP, СКЗИ

Высшее образование

2023
Информационная безопасность. Обеспечение защиты информации ограниченного доступа (554 ч)
2022
Национальный исследовательский университет "Высшая школа экономики", Москва
Моделирование, анализ и автоматизация бизнес-процессов
2020
АНО ДПО "Учебный ценр "Информзащита"
Информационная безопасность. Техническая защита конфиденциальной информации (490 часов)
2010
Шуйский государственный педагогический университет
Юриспруденция/Юрист, Бакалавр
2005
Военно-космическая академия им. А.Ф.Можайского
Радиолектроника, инженер

Знание языков

РусскийРодной


АнглийскийB2 — Средне-продвинутый


Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения