Олексій

Директор департаменту безпеки, 200 000 UAH

Considering positions:
Директор департаменту безпеки, Керівник напрямку
Employment type:
full-time
Age:
54 years
City:
Kyiv

Contact information

The job seeker has entered a phone number and email.

Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.

Work experience

Головний інженер

from 02.2026 to now (7 months)
Національний банк України, Київ (Фінанси, банки, страхування)

Законодавча діяльність (створення нормативних документів НБУ та адаптація інфоземних стандартів);
Забезпечення перевірок фінасового сектора України;

Директор департаменту безпеки

from 09.2019 to 01.2026 (6 years 5 months)
Правекс Банк, АТ, Київ (Фінанси, банки, страхування)

•Створення Департаменту, у функції якого входять питання забезпечення: фізичної, ІТ та економічної безпеки, безпеки життя та Безперервності діяльності.
•Розробка стратегії розвитку Безперервності бізнесу та ІТ-безпеки Банку;
•Розробка та впровадження нормативних документів з забезпечення інформаційної безпеки та впровадження комплексної системи управління інформаційною безпекою (СУІБ) відповідно до вимоги Законодавства України, Постанов НБУ, нормативних документів міністерств та відомств України, які регулюють цю діяльність, міжнародних стандартів (ISO 27001/27002, BASEL II-III, NIST), вимог та рекомендацій Intesa Sanpaolo;
•Створення та управління діяльність Кваліфікованого надавача електронних довірчих послуг (КНЕДП) для забезпечення потреб Банку;
•Забезпечення робіт по проведенню сертифікації у «Державній службі спеціального зв’язку та захисту інформації» комплексної системи захисту інформації для КНЕДП банку та казначейства Банку. Забезпечення відповідного забезпечення процесів;
•Проведення аудиту та забезпечення самооцінки стану інформаційної безпеки;
•Забезпечення кризис-менеджменту ІТ-безпеки та ІТ під час «гострої» фази війни;
•Проведення аудити стану впровадження BCP/DRP та менеджмент проектів по впровадженню BCP/DRP;
•Забезпечення контролю закупівель на тендерних комітетах ПЗ і технічних засобів, забезпечення оцінки ділової репутації контрагентів;
•Забезпечення організації проведення службових перевірок випадків шахрайства з використанням інформаційних ресурсів Банку чи його платіжних засобів;
•Менеджмент проектів ІТ-систем банку з боку ІТ-безпеки та ВСР, менеджмент впровадження та управління проектами з ІТ-безпеки;
•Впровадження стандартів ISO 27001/27002/22301 у Банку;
•Забезпечення впровадження контролів у відповідності до Nist Cybersecurity Framework 2.0.
•Забезпечення вимог законодавства України, НБУ та Групи щодо забезпечення фізичної безпеки та безпеки життя;
•Забезпечення супроводження аудиту з впровадження ВСР зовнішніх аудиторських компанії (EY/Deloitte).
•Забезпечення супроводу сумісної діяльності Банку з Global Operation Security Centr Intesa Sanpaolo Group;
•Забезпечення тестування створення навчальної бази та проведення тестування персоналу з Банку з зазначених вище питань;
•Забезпечення взаємодії з питань безпеки, з перевіряючий та контролюючими органами України, асоціаціями, комітетами і т.д

Начальник відділу

from 02.2018 to 11.2019 (1 year 10 months)
Банк 3/4, Київ (Фінанси, банки, страхування)

Начальник відділу інформаційної безпеки, СІSO.
•Створення підрозділу ІТ-безпеки;
•розробка концепції розвитку ІТ-безпеки на 2018-2023 рр.;
•розробка та впровадження політик системи управління інформаційною безпекою (СУІБ) відповідно до вимоги українських та міжнародних стандартів (ISO 27001/27002, BASEL II-III, NIST, регуляторні документи НБУ);
•проведення аудиту стану інформаційної безпеки;
•забезпечення кризис-менеджменту ІТ-безпеки та ІТ;
•проведення аудити стану впровадження BCP/DRP та менеджмент проектів по впровадженню BCP/DRP;
•забезпечення контролю закупівель на тендерних комітетах ПЗ і техніки;
•менеджмент проектів ІТ-систем банку з боку ІТ-безпеки та ВСР;
•забезпечення провадження системи постійного моніторингу вразливостей та оцінки ризиків;
•впровадження стандартів ISO 27001/27002/22301 у банківській групі;
•забезпечення проходження сертифікації банку по PCI DSS та перевірки комплексної НБУ (без зауважень до ІБ).
•Надання аудиторських та консультаційних послуг з забезпечення впровадження вимог міжнародних стандартів в небанківських платіжних системах.

Аудитор

from 10.2016 to 01.2018 (1 year 4 months)
Національний банк України, Київ (Фінанси, банки, страхування)

Старший аудитор відділу ІТ-аудиту
•Аудит стану ІТ, ІТ-безпеки, платіжних систем НБУ з питань відповідності вимогам міжнародних стандартів та законодавства України;
•створення методології та програм проведення аудиту у сферах: забезпечення безпеки, бізнес-безперервності, використання мобільних систем, аутсорсингу і т.д. на базі міжнародних стандартів (COBIT, ISO і ін.);
•проведення аудитів підрозділів BCP, ІТ, ІТ-безпеки, платіжних систем і т.д.;
•створення внутрішньої нормативної бази;
•консультаційна діяльність із побудови та впровадження СУБ/BCP/DRP в НБУ, оцінка ризиків ІТ/ІТ-безпеки та методів їх зменшення

Координатор комітету

from 01.2015 to 10.2016 (1 year 10 months)
НАБУ, Київ (Фінанси, банки, страхування)

Координатор комітету з питань платіжних систем, «Незалежна асоціація банків України»
•Координація роботи банків із розвитку ІТ, ІТ-безпеки, інфраструктури та платіжних систем;
•забезпечення взаємодії банків з Національним банком, законодавчими органами, міністерствами, відомствами, силовими структурами;
•ведення проектів Комітету, координація його дій;
•внесення змін до законодавчих актів, пов'язаних з питаннями електронного документообігу;
•консультаційна діяльність з забезпечення впровадження вимог ISO 27001/27002/22301 та процесного менеджменту в страхових компаніях та небанківських платіжних системах;
•розробка методології впровадження та інспектування СУІБ/ВСР, методології самоперевірки банків;
•надання допомоги НБУ, банкам України у впровадженні СУІБ/ВСР та комплексних систем захисту інформації;
•надання практичної допомоги банкам України та небанківським платіжним системам з питань обґрунтування та розрахунку витрат на забезпечення вимог інформаційної безпеки, та шляхів можливої оптимізації процесів.

Керівник підрозділу ІТ-безпеки та ВСР

from 02.2013 to 02.2015 (2 years)
АТ УкрсоцБанк, Київ (Фінанси, банки, страхування)

•Відновлення працездатності підрозділу ІТ-безпеки;
•розробка концепції розвитку ІТ-безпеки на 2013-2017 рр.;
•розробка та впровадження політик системи управління інформаційною безпекою (СУІБ) відповідно до вимоги українських та міжнародних стандартів (ISO 27001/27002/22301, BASEL II-III);
•проведення аудиту стану інформаційної безпеки та ВСР як в банку, так і в дочірніх структурах (компанія по наданню послуг FoRex);
•розробка методології протидії протиправним діям в інформаційних системах банку при повній відсутності ІТ-підрозділу (як результат – зниження шахрайства в системах інтернет-банкінгу до 0);
•менеджмент проектів по впровадженню IAM (IDM), систем безпеки WEB-додатків;
•керівництво проектами по впровадженню: SIEM (QRadar), систем електронного документообігу, системи протидії витоку інформації та виявлення несанкціонованих дій;
•забезпечення контролю закупівель на тендерних комітетах ПЗ і техніки;
•менеджмент проектів ІТ-систем банку з боку ІТ безпеки;
•побудова та впровадження центру сертифікації ключів банку;
•побудова процесів забезпечення інформаційної безпеки в умовах повного аутсорсингу ІТ;
•забезпечення провадження системи постійного моніторингу вразливостей;
•забезпечення проходження сертифікації банку по PCI DSS.

Директор підприємства

from 08.2012 to 01.2013 (6 months)
ПРАТ "Інфраструктура відкритих ключів", Київ (IT)

•Забезпечення фінансової стабільності компанії;
•забезпечення оновлення ПЗ АЦСК;
•організація робіт та ведення проектів із впровадження посиленої ЕЦП в системах державного документообігу та документообігу комерційних компаній/банків;
•організація робіт та ведення проектів із побудови комплексних систем захисту інформації в держорганах/комерційних компаніях.

Начальник управління безпеки банківських платіжних систем

from 01.2007 to 08.2012 (5 years 8 months)
UKRSIBBANK BNP Paribas Group, Київ (Фінанси, банки, страхування)

•Організація робіт по всебічному захисту інформації, що містить банківську та комерційну таємниці від несанкціонованого доступу;
•координація зусиль з виявлення й оцінки критичних прав/повноважень, можливих вразливостей;
•проектування та впровадження процесів/процедур безпеки, здійснення порівняльного аналізу витрат/отриманих результатів по всіх запропонованих статечних проектах;
•розробка та впровадження нормативних документів з інформаційної безпеки;
•забезпечення взаємодії з державними органами та службами ІТ-безпеки інших банків з питань забезпечення вимог по захисту інформації;
•здійснення контролю розробки нового ПЗ і впровадження його в експлуатацію;
•Побудова СУІБ та оцінка ризиків в інформаційних системах банку та страховій компанії Групи (АХА);
•Забезпечення впровадження в АБС Банку (АБС «SAP For Banking») системи документообігу (електронне сховище документів) сертифікованих засобів криптографічного захисту ЦСК відповідно до вимог до посиленої ЕЦП;
•проведення ІТ-аудиту банку;
•побудова системи розрахунку ризиків на основі теорії «масового обслуговування»;
•створення та впровадження системи обліку інцидентів на підставі стандарту BASEL;
•побудова та введення в експлуатацію системи фродмоніторінга в системі клієнт-Банк;
•впровадження системи захисту інформації при її передачі по каналах зв’язку;
•оновлення нормативної бази банку з інформаційної безпеки в платіжних системах і системах, що обробляють конфіденційну інформацію;
•участь в розробці процедур згідно ISO 27001, 27002, 9000, Basel II;
•участь в проекті з побудови SSO на основі технологій SAP;
•побудова системи комплексного захисту інформації банку;
•участь в розробці нормативних документів НБУ щодо забезпечення інформаційної безпеки (в тому числі і діючого стандарту);
•забезпечення взаємодії з правоохоронними та контролюючими органами (з питань інформаційної безпеки).

Начальник відділу інформаційної безпеки

from 01.2006 to 01.2007 (1 year)
ПРАТ "Транс Банк", Київ (Фінанси, банки, страхування)

»
•Контроль безпеки при забезпеченні доступу користувачів до інформаційних ресурсів банку;
•забезпечення контролю за роботою користувачів, які мають критичні повноваження;
•розробка нормативних і навчальних документів банку щодо забезпечення IT-безпеки;
•контроль тестування і впровадження нового ПЗ;
•контроль наявного та ПЗ, що закуповується, на відповідність нормам законодавства України та НБУ;
•створення підрозділу по забезпеченню інформаційної безпеки банку;
•приведення у відповідність до вимог нормативних документів приміщень серверних;
•створення нормативної бази банку з інформаційної безпеки;
•створення політики інформаційної безпеки та основних критеріїв розвитку на 2006-2008 р.;
•організація робіт з антивірусного захисту банку;
•впровадження сертифікованих засобів криптографічного захисту.

Директор з оперування Київського регіону

from 01.2005 to 01.2006 (1 year)
ВАТ«ЕКСТРЕМА-СЕРВІС», Київ (IT)

•Менеджмент розробки програмного забезпечення;
•робота з постачальниками, підготовка договорів, ведення переговорів;
•визначення переліку послуг;
•розробка та затвердження нормативних документів компанії;
•розробка політики компанії на ринку;
•організація роботи технічних служб та служб інформаційної підтримки;
•розробка і впровадження методичних рекомендацій для працівників компанії;
•побудова телекомунікаційних мереж компанії;
•менеджмент захисту інформації в електронному вигляді.

Старший технік відділу технічного захисту інформації

from 06.2000 to 12.2005 (5 years 7 months)
ПРАТ "УкрсоцБанк", Київ (Фінанси, банки, страхування)

•Впровадження та запуск в промислову експлуатацію сертифікованих ЦСК («Їжачок», «Джерело»; ЗАТ «ProFix»);
•технічний захист інформації;
•тестування і експлуатація комплексів криптографічного захисту інформації;
•розробка програмного забезпечення для потреб управління;
•контроль за використанням ресурсів ПАТ "УКРСОЦБАНК";
•управління, розподіл, сертифікація і генерація ключової інформації;
•антивірусний захист (тестування нових засобів, експертна оцінка);
•створення інструкцій, нормативних документів, положень і наказів по криптографічному захисту інформації та ТЗІ в ПАТ «УКРСОЦБАНК»;
•розробка, тестування та експлуатація засобів криптографічного захисту інформації;
•ведення документації по ТЗІ і криптографічного захисту інформації;
•проведення навчання і контроль роботи фахівців підлеглих філій;
•виконання функцій начальника відділу в разі відсутності керівництва;
•листування з НБУ з питань генерації та сертифікації ключової інформації;
•Security officer системи SWIFT;
•Security officer системи VISA.

Керівник інформаційного відділу

from 06.1996 to 07.2000 (4 years 2 months)
Прикордонні війська України, Київ (Сили оборони)

•Проектування баз даних;
•постановка ТЗ на розробку ПЗ;
•ведення баз даних;
•підготовка аналітичних зведень і прогнозів;
•розробка, підготовка і впровадження статистичних форм звітності;
•підготовка ТЗ, розробка і впровадження програмного забезпечення;
•технічний захист інформації в електронному вигляді.

Старший технік аналітичного відділу

from 01.1993 to 07.1996 (3 years 7 months)
Прикордонні війська України, Київ (Сили оборони)

•Проектування баз даних;
•ведення баз даних;
•технічний захист інформації;
•обробка та аналіз інформації

Строкова служба

from 10.1991 to 08.1993 (1 year 11 months)
Прикордонні війська України, Дистанційно (Сили оборони)

Строкова служба

Зав. лабораторією кафедри інформатики та обчислювальної техніки

from 07.1990 to 10.1991 (1 year 4 months)
Київський університет харчових технологій, Київ (Освіта, наука)

•Обслуговування та налаштування інформаційних систем;
•розробка програмного забезпечення.
•розробка навчальних і методичних посібників для забезпечення навчального процесу;
•ведення лабораторних і практичних занять.

Education

Університет банківської справи Національного банку

Фінанси, фінансист, Київ
Higher, from 2010 to 2012 (2 years)

Фінанси, фінансист

Харківський державний університет радіоелектроніки

Спеціаліст із захисту інформації з обмеженим доступом, Харків
Higher, from 2000 to 2001 (1 year)

Друга післядипломна освіта. Кафедра захисту інформації з обмеженим доступом

Київський державний університет харчових технологій

Інженер з енергопостачання аграрно-технічного комплексу Україн, Київ
Higher, from 1990 to 1996 (6 years)

Київський університет харчових технологій, інженер з енергопостачання аграрно-технічного комплексу України

Additional education and certificates

2007, 3 місяці

2008, 3 місяці

2008, 3 місяці

2010, 3 місяці

2017

2021

2021

2022

Knowledge and skills

  • Управлінські навички
  • Уміння аналізувати
  • Самостійне прийняття рішень
  • Стратегічне планування
  • Комунікабельність
  • Ведення переговорів
  • Управління персоналом
  • Адаптивність
  • Дисциплінованість

Language proficiencies

  • Ukrainian — fluent
  • English — average

Additional information

Не ротребую бронювання (офіційно знятий з військового обліку за рішенням ЛВК від 01.05.2025)

Similar candidates

All similar candidates


Compare your requirements and salary with other companies' jobs: