Personal information hidden
This job seeker has chosen to hide his personal information and contact info. You can contact him using this page: https://www.work.ua/resumes/20222017/
Фахівець з інформаційної безпеки, кібербезпеки, 85 000 UAH
- Employment type:
- full-time, part-time
- City of residence:
- Dnipro
- Ready to work:
- Dnipro, Kyiv, Remote
Contact information
Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.
Work experience
Фахівець з інформаційної безпеки
from 09.2025 to now
(1 year)
Відповідав за ISMS контакт-центру на 750 співробітників у 6 країнах (Azure / VDI / RDS, близько 300 робочих місць): вів реєстри активів, ризиків, документів і винятків; щороку оновлював близько 50 політик і процедур та розробив близько 20 нових документів.
Провів внутрішній аудит ISMS, координував плани коригувальних дій і звітував CISO та CEO про статус і залишковий ризик.
Готував компанію до PCI DSS SAQ D як Service Provider: координував зовнішню оцінку, закриття зауважень аудиту та вимоги безпеки для середовища карткових даних (CDE).
Проводив оцінки ризиків ІБ, разом з ІТ впроваджував плани обробки ризиків і доповідав топменеджменту про прогрес і прийнятий залишковий ризик.
Перевіряв безпеку постачальників (анкети, ескалація критичних ризиків для рішень «йти / не йти»); у координації з CISO враховував вимоги GDPR.
Перебудував IAM: матриця доступів, процеси прийому / переведення / звільнення, щомісячна ресертифікація доступів, автонадання прав за ролями (least privilege) і впровадження ZTNA разом з ІТ; запровадив перевірку віддалених працівників і видачу / відкликання сертифікатів p12 у HR-циклі.
Оновив програму підвищення обізнаності з безпеки; 90% співробітників набрали 80%+ на обов’язковому тесті.
Адміністрував антивірус і DLP; проводив ASV-сканування, відстежував усунення вразливостей і координував мережеві пентести за PCI, тоді як ІТ впроваджували мережеві контроли.
Розслідував інциденти безпеки та порушення політик користувачами, звітував топменеджменту й враховував причини в оновлених політиках, процедурах і навчанні.
Запровадив перевірку стійкості: щоквартальні навчання з перемикання та відновлення критичних серверів разом з ІТ і щомісячні вибіркові тести відновлення бекапів; закупив і впровадив СКУД і відеоспостереження в 2 офісах і підтримував фізичну безпеку на всіх майданчиках.
Очолював функцію ІБ з двох осіб (один інженер з безпеки), менторив інженера і консультував керівництво, як впроваджувати зміни бізнесу в межах прийнятного ризику.
Консультант з інформаційної безпеки
from 04.2021 to 08.2025
(4 years 5 months)
ФОП, Дистанційно (IT)
Створив, впровадив і підтримував полегшену ISMS для 20+ організацій.
Проводив оцінку ризиків.
Проводив внутрішній аудит.
Навчив 2000+ співробітників у 100+ організаціях-партнерах.
Адміністрував Microsoft 365 і Google Workspace.
Налаштовував і підтримував ІТ-інфраструктуру (ноутбуки, роутери, VPS).
Керував командою з 6 консультантів впродовж 3 років існування проєкту "Nadiyno" (гарячої лінії з кібербезпеки)
Education
НТУ ДП
Кібербезпека, Дніпро
Higher, from 2021 to 2025 (4 years)
Additional education and certificates
ISO 27001 Lead Implementer
2026
Knowledge and skills
- ISO 27001
- PCI DSS
- ISO 27701
- Знання GDPR
- DLP
- GRC
Language proficiencies
English — above average
Similar candidates
-
Фахівець з інформаційної безпеки
Dnipro -
Фахівець з інформаційної безпеки
Kyiv -
Фахівець з інформаційної безпеки
Kyiv, Remote -
Фахівець інформаційних технологій
45000 UAH, Kyiv -
Фахівець з інформаційної безпеки
25000 UAH, Remote -
Фахівець з інформаційної безпеки, IT Security Specialist
Kyiv