Ukraine's #1 job service
Роман
Директор фізичної, інформаційної та економічноЇ безпеки
- Considering positions:
- Директор фізичної, інформаційної та економічноЇ безпеки, керівник з кібербезпеки (CISO), керівник з розслідувань та фінансової безпеки, Head of Investigations, керівник відділу кадрової безпеки, директор з корпоративної безпеки, Chief Security Officer
- Age:
- 36 years
- City of residence:
- Dnipro
- Ready to work:
- Dnipro, Kharkiv, Kyiv, Lviv, Odesa, Remote
Contact information
The job seeker has provided: Phone numberMessenger
Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.
You can get this candidate's contact information from https://www.work.ua/resumes/20066263/
Uploaded file
Quick view
version
This resume is posted as a file. The quick view option may be worse than the original resume.
Директор у сферах корпоративної, фізичної, інформаційної та
економічної безпеки. Управління ризиками, комплаєнсу та кібербезпеки
(Director of Security / CISO / CRO / CCO).
ROMAN
[open contact info ](look above in the "contact info" section) WhatsApp, Signal, Telergram.
ПРОФЕСІЙНИЙ ПРОФІЛЬ
Керівник у сфері безпеки, управління ризиками, кібербезпеки та захисту
активів із 18+ роками професійного досвіду, 4+ роками досвіду управління
командами та практичним досвідом управління складними між функціональними й
міжнародними проєктами у сфері безпеки.
Поєднання вищих освіт у сферах права, безпеки та кібербезпеки, з
багаторічним практичним досвідом у зазначених напрямках, дозволяє комплексно
оцінювати: операційні, фінансові, інформаційні, правові та репутаційні ризики,
впроваджувати ефективні механізми контролю та забезпечувати захист активів.
Комплексна оцінка ризиків дозволяє забезпечувати цілісне бачення системи
безпеки як єдиного цілого та ефективно координувати взаємодію між безпековими,
ІТ, юридичними й операційними підрозділами без розриву між її фізичними та
цифровими складовими.
Експертиза в аналізі механізмів функціонування систем безпеки банківського
та фінансового секторів, сформований під час опрацювання великої кількості
кіберінцидентів, fraud-кейсів та фінансових ризиків. Практичний досвід аналізу
механізмів роботи Fraud Detection, Transaction Monitoring, Risk Engine, Behavioral
Analytics, Device Intelligence та Risk-Based Authentication, а також логіки прийняття
рішень щодо оцінки ризику фінансових операцій.
Наявні спеціальні знання та фахова компетентність в аналізі цифрових
артефактів, журналів подій (Security Logs), банківських транзакцій, подій
автентифікації та авторизації, Browser Fingerprint, IP Attribution, User-Agent, Cookie
Identifiers, мережевої телеметрії, поведінкових патернів користувачів і цифрових
індикаторів компрометації.
Експертиза в аналізі повного життєвого циклу кібератак — від початкової
компрометації до відстеження фінансових потоків і повернення цифрових активів,
із наданням рекомендацій щодо подальшого впровадження заходів, що мінімізують
повторення аналогічних інцидентів.
Розуміння тактик, технік і процедур (TTP) кіберзловмисників на всіх етапах
атаки — від початкової компрометації до відстеження та аналізу фінансового сліду
у криптоактивах. Знання сильних і слабких сторін систем захисту, принципів
роботи Security Controls, Fraud Prevention і Threat Intelligence, а також типових
сценаріїв обходу механізмів контролю або їх ефективного виявлення аномальної
активності. Уміння трансформувати технічні ризики у зрозумілі для бізнесу
управлінські рішення та практичні заходи щодо їх мінімізації.
Практичний досвід проведення перевірок приміщень, транспортних засобів,
технічних засобів і каналів комунікації з метою виявлення пристроїв
несанкціонованого збору аудіо- та відеоінформації, інших технічних засобів
спостереження, а також глибоке розуміння та застосування принципів TSCM
(Technical Surveillance Countermeasures) для запобігання витоку інформації.
Розглядаю переважно позиції, пов'язані з побудовою систем управління
безперервністю бізнесу (Business Continuity Management), кризового реагування,
розвитку комплексних систем безпеки, управління ризиками, захисту активів та
реагування на інциденти, із відповідальністю за повний цикл управління безпекою
— від розроблення політик і процедур до реагування на інциденти, проведення
розслідувань та впровадження заходів із мінімізації ризиків.
Найбільшу цінність можу забезпечити в ролях, що охоплюють стратегічне та
операційне управління безпекою, дозволяють реалізовувати комплексний підхід до
захисту та координувати взаємодію між: безпековими, ІТ, кадровими,
економічними, юридичними й операційними підрозділами.
ОСВІТА ВИЩА
Магістр — Інформаційні технології. Кібербезпека та захист інформації
Харківський національний університет внутрішніх справ | 2023–2025
Магістр — Правознавство
Бердянський державний педагогічний університет | 2021–2022
Бакалавр — Правознавство
Донецький юридичний інститут внутрішніх справ | 2008–2012
КЛЮЧОВІ КОМПЕТЕНЦІЇ
Управління безпекою та ризиками
Corporate Security, Enterprise Risk Management, Asset Protection, Security
Governance, Compliance & Internal Controls, Crisis Management, Business Continuity,
Third-Party Risk Management, Insider Threat Management, Security Operations
Management, Information Security Management System (ISMS / СУІБ).
Кібербезпека та інформаційна безпека
Cybersecurity Management, Information Security, SIEM, SOC, SOAR, Incident
Response, Digital Forensics, Threat Intelligence, Identity & Access Management,
Security Awareness, MFA, DMARC / SPF / DKIM, MITRE ATT&CK Framework, NIST
Cybersecurity Framework (NIST CSF), ISO/IEC 27001 & 27002 fundamentals, Risk-
based Security Approach, Threat Modeling & Attack Chain Analysis.
Розслідування та аналітика
Internal Investigations, Due Diligence, Corporate Intelligence, Competitive
Intelligence, OSINT, HUMINT, FININT, SOCMINT, GEOINT, CRYPTOINT.
Фінансова безпека та цифрові активи
Financial Risk Assessment, AML Awareness, Asset Tracing & Recovery,
Blockchain Analytics, Cryptocurrency Investigations, Transaction Analysis.
Управління командами та проєктами
Team Leadership, Strategic Planning, Project Management, Stakeholder
Management, Cross-functional Leadership, Decision Making.
Технічна експертиза
Практичний досвід роботи з широким спектром інструментів і платформ у
сферах cybersecurity, digital forensics, mobile device forensics solutions, blockchain
analytics platforms, OSINT frameworks, threat intelligence, incident response та
enterprise security, AI-powered analytical and investigation tools, Windows/Linux
(Ubuntu, Kali Linux)/macOS environments, глибоке розуміння методології TSCM
(Technical Surveillance Countermeasures) та принципів роботи засобів: негласного
зняття, збору та поширення інформації (у тому числі з обмеженим доступом).
ПРОФЕСІЙНИЙ ДОСВІД
Правоохоронний сектор України 2008 – по т.ч.
Керівні та спеціалізовані посади у підрозділах, діяльність яких була пов’язана
із забезпеченням кібербезпеки, захистом активів, управлінням ризиками,
міжнародною взаємодією та проведенням складних та резонансних розслідувань.
КЛЮЧОВІ ДОСЯГНЕННЯ ТА ОСНОВНІ НАПРЯМКИ ДІЯЛЬНОСТІ
• Понад 200 успішно реалізованих кейсів у сфері кібербезпеки, протидії
сучасним кіберзагрозам і шахрайським схемам (Phishing, Vishing, Smishing, Social
Engineering, Spear Phishing, Whaling, Baiting, Pretexting, Carding, Ransomware),
захисту активів та проведення складних розслідувань.
• Реалізація комплексу заходів із відстеження, ідентифікації та повернення
цифрових і фінансових активів у низці міжнародних кейсів із загальним фінансовим
результатом понад $2 млн.
• Практичний досвід взаємодії з Google, Meta, Telegram, українськими та
міжнародними банківськими установами, платіжними системами та
криптовалютними біржами під час розслідувань, реагування на інциденти та заходів
із повернення активів.
• Управління командами та координація міжфункціональної взаємодії під час
реалізації складних проєктів, розслідувань і міжнародних кейсів.
• Проведення комплексного збору, верифікації та аналізу інформації із
застосуванням спеціалізованих технічних засобів, цифрової криміналістики та
аналітичних методів.
• Організація та проведення комплексних перевірок контрагентів (Corporate
Due Diligence, KYB/KYC), управління ризиками третіх сторін (TPRM/VRM),
Executive Screening, Background Screening та Business Intelligence для мінімізації
фінансових, юридичних і репутаційних ризиків.
МОВИ:
Українська — рідна;
Англійська — B1 (Intermediate);
економічної безпеки. Управління ризиками, комплаєнсу та кібербезпеки
(Director of Security / CISO / CRO / CCO).
ROMAN
[
ПРОФЕСІЙНИЙ ПРОФІЛЬ
Керівник у сфері безпеки, управління ризиками, кібербезпеки та захисту
активів із 18+ роками професійного досвіду, 4+ роками досвіду управління
командами та практичним досвідом управління складними між функціональними й
міжнародними проєктами у сфері безпеки.
Поєднання вищих освіт у сферах права, безпеки та кібербезпеки, з
багаторічним практичним досвідом у зазначених напрямках, дозволяє комплексно
оцінювати: операційні, фінансові, інформаційні, правові та репутаційні ризики,
впроваджувати ефективні механізми контролю та забезпечувати захист активів.
Комплексна оцінка ризиків дозволяє забезпечувати цілісне бачення системи
безпеки як єдиного цілого та ефективно координувати взаємодію між безпековими,
ІТ, юридичними й операційними підрозділами без розриву між її фізичними та
цифровими складовими.
Експертиза в аналізі механізмів функціонування систем безпеки банківського
та фінансового секторів, сформований під час опрацювання великої кількості
кіберінцидентів, fraud-кейсів та фінансових ризиків. Практичний досвід аналізу
механізмів роботи Fraud Detection, Transaction Monitoring, Risk Engine, Behavioral
Analytics, Device Intelligence та Risk-Based Authentication, а також логіки прийняття
рішень щодо оцінки ризику фінансових операцій.
Наявні спеціальні знання та фахова компетентність в аналізі цифрових
артефактів, журналів подій (Security Logs), банківських транзакцій, подій
автентифікації та авторизації, Browser Fingerprint, IP Attribution, User-Agent, Cookie
Identifiers, мережевої телеметрії, поведінкових патернів користувачів і цифрових
індикаторів компрометації.
Експертиза в аналізі повного життєвого циклу кібератак — від початкової
компрометації до відстеження фінансових потоків і повернення цифрових активів,
із наданням рекомендацій щодо подальшого впровадження заходів, що мінімізують
повторення аналогічних інцидентів.
Розуміння тактик, технік і процедур (TTP) кіберзловмисників на всіх етапах
атаки — від початкової компрометації до відстеження та аналізу фінансового сліду
у криптоактивах. Знання сильних і слабких сторін систем захисту, принципів
роботи Security Controls, Fraud Prevention і Threat Intelligence, а також типових
сценаріїв обходу механізмів контролю або їх ефективного виявлення аномальної
активності. Уміння трансформувати технічні ризики у зрозумілі для бізнесу
управлінські рішення та практичні заходи щодо їх мінімізації.
Практичний досвід проведення перевірок приміщень, транспортних засобів,
технічних засобів і каналів комунікації з метою виявлення пристроїв
несанкціонованого збору аудіо- та відеоінформації, інших технічних засобів
спостереження, а також глибоке розуміння та застосування принципів TSCM
(Technical Surveillance Countermeasures) для запобігання витоку інформації.
Розглядаю переважно позиції, пов'язані з побудовою систем управління
безперервністю бізнесу (Business Continuity Management), кризового реагування,
розвитку комплексних систем безпеки, управління ризиками, захисту активів та
реагування на інциденти, із відповідальністю за повний цикл управління безпекою
— від розроблення політик і процедур до реагування на інциденти, проведення
розслідувань та впровадження заходів із мінімізації ризиків.
Найбільшу цінність можу забезпечити в ролях, що охоплюють стратегічне та
операційне управління безпекою, дозволяють реалізовувати комплексний підхід до
захисту та координувати взаємодію між: безпековими, ІТ, кадровими,
економічними, юридичними й операційними підрозділами.
ОСВІТА ВИЩА
Магістр — Інформаційні технології. Кібербезпека та захист інформації
Харківський національний університет внутрішніх справ | 2023–2025
Магістр — Правознавство
Бердянський державний педагогічний університет | 2021–2022
Бакалавр — Правознавство
Донецький юридичний інститут внутрішніх справ | 2008–2012
КЛЮЧОВІ КОМПЕТЕНЦІЇ
Управління безпекою та ризиками
Corporate Security, Enterprise Risk Management, Asset Protection, Security
Governance, Compliance & Internal Controls, Crisis Management, Business Continuity,
Third-Party Risk Management, Insider Threat Management, Security Operations
Management, Information Security Management System (ISMS / СУІБ).
Кібербезпека та інформаційна безпека
Cybersecurity Management, Information Security, SIEM, SOC, SOAR, Incident
Response, Digital Forensics, Threat Intelligence, Identity & Access Management,
Security Awareness, MFA, DMARC / SPF / DKIM, MITRE ATT&CK Framework, NIST
Cybersecurity Framework (NIST CSF), ISO/IEC 27001 & 27002 fundamentals, Risk-
based Security Approach, Threat Modeling & Attack Chain Analysis.
Розслідування та аналітика
Internal Investigations, Due Diligence, Corporate Intelligence, Competitive
Intelligence, OSINT, HUMINT, FININT, SOCMINT, GEOINT, CRYPTOINT.
Фінансова безпека та цифрові активи
Financial Risk Assessment, AML Awareness, Asset Tracing & Recovery,
Blockchain Analytics, Cryptocurrency Investigations, Transaction Analysis.
Управління командами та проєктами
Team Leadership, Strategic Planning, Project Management, Stakeholder
Management, Cross-functional Leadership, Decision Making.
Технічна експертиза
Практичний досвід роботи з широким спектром інструментів і платформ у
сферах cybersecurity, digital forensics, mobile device forensics solutions, blockchain
analytics platforms, OSINT frameworks, threat intelligence, incident response та
enterprise security, AI-powered analytical and investigation tools, Windows/Linux
(Ubuntu, Kali Linux)/macOS environments, глибоке розуміння методології TSCM
(Technical Surveillance Countermeasures) та принципів роботи засобів: негласного
зняття, збору та поширення інформації (у тому числі з обмеженим доступом).
ПРОФЕСІЙНИЙ ДОСВІД
Правоохоронний сектор України 2008 – по т.ч.
Керівні та спеціалізовані посади у підрозділах, діяльність яких була пов’язана
із забезпеченням кібербезпеки, захистом активів, управлінням ризиками,
міжнародною взаємодією та проведенням складних та резонансних розслідувань.
КЛЮЧОВІ ДОСЯГНЕННЯ ТА ОСНОВНІ НАПРЯМКИ ДІЯЛЬНОСТІ
• Понад 200 успішно реалізованих кейсів у сфері кібербезпеки, протидії
сучасним кіберзагрозам і шахрайським схемам (Phishing, Vishing, Smishing, Social
Engineering, Spear Phishing, Whaling, Baiting, Pretexting, Carding, Ransomware),
захисту активів та проведення складних розслідувань.
• Реалізація комплексу заходів із відстеження, ідентифікації та повернення
цифрових і фінансових активів у низці міжнародних кейсів із загальним фінансовим
результатом понад $2 млн.
• Практичний досвід взаємодії з Google, Meta, Telegram, українськими та
міжнародними банківськими установами, платіжними системами та
криптовалютними біржами під час розслідувань, реагування на інциденти та заходів
із повернення активів.
• Управління командами та координація міжфункціональної взаємодії під час
реалізації складних проєктів, розслідувань і міжнародних кейсів.
• Проведення комплексного збору, верифікації та аналізу інформації із
застосуванням спеціалізованих технічних засобів, цифрової криміналістики та
аналітичних методів.
• Організація та проведення комплексних перевірок контрагентів (Corporate
Due Diligence, KYB/KYC), управління ризиками третіх сторін (TPRM/VRM),
Executive Screening, Background Screening та Business Intelligence для мінімізації
фінансових, юридичних і репутаційних ризиків.
МОВИ:
Українська — рідна;
Англійська — B1 (Intermediate);
Similar candidates
-
Фахівець з інформаційної безпеки
Dnipro -
Керівник відділу економічної безпеки
Dnipro, Kyiv -
Директор служби економічної безпеки
Kyiv, Lviv , more 7 cities -
Фахівець з економічної безпеки
150000 UAH, Kyiv -
Заступник керівника відділу безпеки
80000 UAH, Kyiv -
Заступник директора з безпеки
Dnipro, Ivano-Frankivsk , more 8 cities