Валентин
Керівник ІТ, CIО
- Considering positions:
- Керівник ІТ, CIО, Керівник з інформаційної безпеки (CISO), Керівник департаменту ІТ (кібербезпека), Керівник департаменту, Начальник відділу безпеки, Керівник з безпеки
- Employment type:
- full-time
- Age:
- 47 years
- City:
- Kyiv
Contact information
The job seeker has entered a phone number and email.
Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.
You can get this candidate's contact information from https://www.work.ua/resumes/2681701/
Work experience
Керівник з розвитку систем інформаційної безпеки
from 11.2023 to now
(2 years 9 months)
Sense Bank, Київ (Фінанси, банки, страхування)
Розвиток і модернізація СУІБ банку: актуалізація політик, процедур, контролів, метрик, управлінської звітності та планів коригувальних дій.
Підвищив прозорість управлінської звітності з ІБ для керівництва департаменту ІБ, ризик-менеджменту, комплаєнсу, аудиту та бізнесу.
Супроводжував аудити й перевірки НБУ, Visa, Mastercard, PwC, EY і внутрішні аудити: підготовка доказової бази, координація відповідальних сторін, контроль планів коригувальних дій.
Підвищив керованість процесів ІБ через єдиний підхід до контролю коригувальних дій, аудиторських зауважень, ризиків і звітності для керівництва департаменту ІБ та суміжних функцій банку.
Керівник проектів та програм з ризик-менеджменту
from 03.2023 to 11.2023
(9 months)
Ощадбанк, Київ (Фінанси, банки, страхування)
Модернізація системи управління операційними ризиками в частині ІТ-ризиків і ризиків інформаційної безпеки.
Впровадження risk appetite / ризик-орієнтованого підходу та кількісної оцінки ризиків ІБ з урахуванням подій, бізнес-впливу й допустимого рівня ризику.
Участь у Комітеті операційних ризиків (КОР): оцінка, прийняття та моніторинг операційних, ІТ- та кіберризиків.
Впровадження FAIR, NIST RMF/CSF, NIST SP 800-53, ISO/IEC 27005 та ISO 22301 у процеси оцінки ризиків і безперервності діяльності.
Підготовка ризик-орієнтованих рекомендацій, контроль коригувальних дій і представлення ризиків у бізнес-орієнтованому форматі.
Керівник відділу ІТ інфраструктури
from 12.2020 to 08.2022
(1 year 9 months)
Farmak, Київ (Хімічна промисловість, фармацевтика)
Очолив стратегічну трансформацію корпоративної ІТ-інфраструктури,
побудувавши сучасну, високодоступну, масштабовану та кіберстійку цифрову платформу відповідно до міжнародних стандартів і найкращих галузевих практик.
Забезпечив безпечну та безперервну інтеграцію корпоративних ІТ-систем із промисловою OT-інфраструктурою через впровадження проміжного інтеграційного рівня, сформувавши єдину керовану технологічну екосистему підприємства.
ІТ-стратегія та цифрова трансформація
Розробив і реалізував стратегію модернізації ІТ-ландшафту, орієнтовану на підвищення операційної ефективності, безперервності бізнесу та готовності інфраструктури до масштабування.
Забезпечив впровадження хмарних сервісів і розвиток корпоративних ERP-, CRM-, ECM- та BI-платформ, посиливши автоматизацію бізнес-процесів, управлінську аналітику та підтримку прийняття рішень.
Забезпечив технологічну підтримку цифрової трансформації виробничих і корпоративних процесів відповідно до принципів Pharma 4.0.
Корпоративна та промислова ІТ-архітектура
Керував комплексною модернізацією серверної та мережевої інфраструктури, систем зберігання даних, резервного копіювання та корпоративних ІТ-сервісів.
Забезпечив конвергенцію корпоративних ІТ- та промислових OT-систем із розмежуванням середовищ, захищеним обміном даними та централізованим управлінням взаємодією.
Підвищив доступність, продуктивність, відмовостійкість і керованість критичних інформаційних систем підприємства.
Кібербезпека, ризики та відповідність
Забезпечив відповідність ІТ-ландшафту вимогам кібербезпеки, GMP, системи управління якістю, галузевим регуляторним вимогам, а також принципам безперервності діяльності BCP, DRP та BIA.
Оптимізував роботу SOC і процес управління вразливостями:
скоротив час реагування на інциденти інформаційної безпеки з 60 до 20 хвилин;
зменшив кількість повторних інцидентів і критичних вразливостей на 60%;підвищив покриття критичних активів засобами SIEM та EDR до 98%;
забезпечив виконання SLA з усунення вразливостей на рівні 80%.
Операційне управління
Керував ІТ-підрозділом, керівниками функціональних напрямів і кросфункціональними командами, забезпечуючи реалізацію стратегічних ІТ-ініціатив і стабільність критичних сервісів.
Впровадив системний контроль доступності, продуктивності, кіберстійкості та якості надання ІТ-послуг.
Забезпечив узгодження ІТ-пріоритетів із потребами бізнесу, виробництва, інформаційної безпеки та функції якості.
Фінансова ефективність і управління постачальниками.
Оптимізував ІТ-бюджет і сукупну вартість володіння ІТ- та безпековою інфраструктурою на 20%.
Досяг результату завдяки консолідації технологічних рішень, оцінюванню ефективності їх використання, оптимізації ліцензійної моделі, контролю SLA та управлінню постачальниками.
Забезпечив баланс між технологічною надійністю, кібербезпекою, регуляторною відповідністю та економічною ефективністю ІТ-інвестицій.
Начальник відділу кібербезпеки
from 08.2018 to now
(8 years)
ПрАТ Фармак, Київ (Хімічна промисловість, фармацевтика)
- Створення відділу кібербезпеки з нуля: формування команди, визначення ролей, зон відповідальності, посадових інструкцій, функціональних вимог до кандидатів та порядку взаємодії з ІТ.
- Масштаб відповідальності: близько 3 000 кінцевих пристроїв (endpoint), 1 500 користувачів та понад 200 інформаційних систем/сервісів у контурі кіберзахисту.
- Розробка стратегії кібербезпеки, цільової моделі кіберзахисту та roadmap розвитку на 1–5 років з урахуванням бізнес-цілей компанії.
Підготовка управлінської звітності для топменеджменту щодо стану кіберризиків, інцидентів, вразливостей, планів розвитку кібербезпеки та виконання corrective action plans.
- Визначення критичності бізнес-процесів пріоритетів впровадження проєктів, контролів з урахуванням важливості активів, потенційного впливу на бізнес та цільової моделі кіберзахисту.
- Формування та захист CAPEX/OPEX бюджету кібербезпеки, підготовка business case, оцінка TCO рішень, проведення PoC, вибір постачальників, управління договорами та контроль SLA.
- Розробка системи метрик кібербезпеки: KPI/KRI, MTTD, MTTR, захист критичних активів, remediation SLA, кількість critical vulnerabilities, SOC effectiveness та audit findings closure rate.
- Управління third-party risk: оцінка постачальників, визначення security requirements in contracts, контроль вимог безпеки до підрядників, MSSP outsourcing, pentest, audit та forensic providers.
- Побудова Центру операцій кібербезпеки / SOC з нуля: моніторинг подій безпеки, реагування на інциденти, ескалації, SIEM use cases, playbooks/runbooks та post-incident review.
- Створення команди Red Team: концепція авторизованої симуляції загроз, перевірка Blue Team, аналіз прогалин, план покращення захисту.
Розробка та впровадження процесів управління інцидентами, вразливостями, доступами, змінами з урахуванням безпеки, оцінки ризиків і контролю постачальників.
- Проведення тестування системи кібербезпеки на стійкість, контроль усунення виявлених недоліків та виконання corrective action plans.
- Впровадження технічних засобів захисту, модернізація систем захисту пошти, web-доступу, мережевого доступу, кінцевих точок, привілейованих доступів і моніторингу вразливостей.
Технології / напрями: Cisco FTD, Trellix/McAfee EDR/XDR, IBM QRadar, Rapid7, Trellix/McAfee DLP, Cisco ESA, McAfee Web Gateway/Skyhigh, Cisco WSA, Cisco ISE, Azure MFA, Cisco Duo, CyberArk
Провідний адміністратор
from 08.2015 to 08.2018
(3 years)
Київобленерго, Київ (Енергетика)
Керування системами Кібербезпеки
Налаштування та підтримка серверних операційних систем
Microsoft Windows Server 2003 - 2022
Microsoft PKI
Microsoft Active Directory, DNS, DHCP, RRAS Multi-factor Authentication
Налаштування та підтримка безпеки мережевого обладнання.
Маршрутизатори та комутатори - Cisco 95ХХ, 93ХХ, 28ХХ, 92XX, 29XX
Фаєрволи - ASA5540/5520, FTD2130, FMC
Контролери WiFi точок доступу 98XX, 25XX, 35XX.
Модернізація системи кібербезпеки серверних платформ
Електронної пошти Cisco ESA, Mcafee.
Доступу до ресурсів інтернет Cisco WSA, Mcafee Web-Gateway
Контролю доступу до мережевих ресурсів Cisco ISE
Фаєрволами - ASA5540/5520, FTD2130, FMC
IT Security Specialist
from 02.2015 to 07.2015
(6 months)
Universal Bank, Киев (Фінанси, банки, страхування)
IT Security Specialist
Повна модернізація системи інформаційної безпеки банку
Розробка інструкцій та методики
Проведення тестування системи кібербезпеки
Заступник начальника відділу безпеки підприємства
from 11.2007 to 08.2013
(5 years 10 months)
ДП "Інформаційний центр" МЮУ, Київ (Державні організації)
Керування безпекою державних інформаційних реєстрів
Впровадження автоматизованих систем класу 2
Захист інформації в державних установах
Начльник відділу захисту Інформації в Державних установах
from 01.2003 to 11.2007
(4 years 11 months)
ТоВ НікС, Київ (IT)
Технічна безпека, контррозвідувальний захист та управління інцидентами
Організовував і забезпечував комплексну протидію технічній розвідці, промисловому та державному шпигунству із застосуванням засобів радіоелектронної розвідки, спеціалізованих технічних засобів і контролю потенційних каналів витоку конфіденційної та службової інформації.
Проводив виявлення, оцінювання та мінімізацію ризиків несанкціонованого отримання інформації через радіоканали, технічні засоби, інженерні комунікації, інформаційні системи та інші фізичні й електронні канали витоку.
Проводив комплексні розслідування інцидентів безпеки різного рівня складності: встановлював джерела, причини та обставини подій, оцінював їхній вплив, координував локалізацію наслідків і розроблення коригувальних та превентивних заходів для недопущення повторних інцидентів.
Брав участь у забезпеченні технічної безпеки та захисту інформації на об’єктах:
Адміністрації Президента України;
Секретаріату Президента України;
Головного управління розвідки Міністерства оборони України.
Організовував упровадження та супроводження комплексних систем контролю й управління доступом, включно з розмежуванням повноважень, ідентифікацією та автентифікацією персоналу, контролем захищених зон, моніторингом подій і реагуванням на порушення встановлених режимів безпеки.
Education
Національний авіаційний університет
Захист інформації від несанкціонованого доступу, Киев
Higher, from 1999 to 2004 (5 years)
Additional education and certificates
Сетевая Академия Cisco
2013
ITIL - 4.0 ITIL Foundation
2021
Управління людьми
2020
Прийняття рішень
2020
Стратегічна та тактична гнучкість
2020
Цілісність даних та валідація комп'ютерних систем (GMP/GDP)
2019
Knowledge and skills
- Протоколы маршрутизации: OSPF, EIGRP RIP,RIP2
- Сетевые сервисы IPSG (IP Source Guard), DAI (Dynamic ARP Inspect
- Контроль WEB трафика SSL-decription, Application, URL, Files,
- Spector 360, DeviceLock, McAfee DeviceControl, SearchInform
- Організував комплексну протидію технічній розвідці
- Проводив розслідування інцидентів безпеки
Language proficiencies
- English — average
- Ukrainian — fluent
Similar candidates
-
Управляючий IT-відділу
Kyiv -
Керівник, директор, заступник директора, розробник IT, бази даних
Kyiv -
Керівник IT-відділу
Kyiv, Vinnytsia , more 6 cities -
Заступник директора
50000 UAH, Kyiv, Dnipro , more 3 cities -
ІТ-директор
Kyiv -
Заступник керівника IT-відділу
97000 UAH, Kyiv