Особисті дані приховані
Цей шукач вирішив приховати свої особисті дані та контакти. Ви можете зв'язатися з ним зі сторінки https://www.work.ua/resumes/20222017/
Фахівець з інформаційної безпеки, кібербезпеки, 85 000 грн
- Вид зайнятості:
- повна, неповна
- Місто проживання:
- Дніпро
- Готовий працювати:
- Дистанційно, Дніпро, Київ
Контактна інформація
Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.
Досвід роботи
Фахівець з інформаційної безпеки
з 09.2025 по нині
(1 рік)
Відповідав за ISMS контакт-центру на 750 співробітників у 6 країнах (Azure / VDI / RDS, близько 300 робочих місць): вів реєстри активів, ризиків, документів і винятків; щороку оновлював близько 50 політик і процедур та розробив близько 20 нових документів.
Провів внутрішній аудит ISMS, координував плани коригувальних дій і звітував CISO та CEO про статус і залишковий ризик.
Готував компанію до PCI DSS SAQ D як Service Provider: координував зовнішню оцінку, закриття зауважень аудиту та вимоги безпеки для середовища карткових даних (CDE).
Проводив оцінки ризиків ІБ, разом з ІТ впроваджував плани обробки ризиків і доповідав топменеджменту про прогрес і прийнятий залишковий ризик.
Перевіряв безпеку постачальників (анкети, ескалація критичних ризиків для рішень «йти / не йти»); у координації з CISO враховував вимоги GDPR.
Перебудував IAM: матриця доступів, процеси прийому / переведення / звільнення, щомісячна ресертифікація доступів, автонадання прав за ролями (least privilege) і впровадження ZTNA разом з ІТ; запровадив перевірку віддалених працівників і видачу / відкликання сертифікатів p12 у HR-циклі.
Оновив програму підвищення обізнаності з безпеки; 90% співробітників набрали 80%+ на обов’язковому тесті.
Адміністрував антивірус і DLP; проводив ASV-сканування, відстежував усунення вразливостей і координував мережеві пентести за PCI, тоді як ІТ впроваджували мережеві контроли.
Розслідував інциденти безпеки та порушення політик користувачами, звітував топменеджменту й враховував причини в оновлених політиках, процедурах і навчанні.
Запровадив перевірку стійкості: щоквартальні навчання з перемикання та відновлення критичних серверів разом з ІТ і щомісячні вибіркові тести відновлення бекапів; закупив і впровадив СКУД і відеоспостереження в 2 офісах і підтримував фізичну безпеку на всіх майданчиках.
Очолював функцію ІБ з двох осіб (один інженер з безпеки), менторив інженера і консультував керівництво, як впроваджувати зміни бізнесу в межах прийнятного ризику.
Консультант з інформаційної безпеки
з 04.2021 по 08.2025
(4 роки 5 місяців)
ФОП, Дистанційно (IT)
Створив, впровадив і підтримував полегшену ISMS для 20+ організацій.
Проводив оцінку ризиків.
Проводив внутрішній аудит.
Навчив 2000+ співробітників у 100+ організаціях-партнерах.
Адміністрував Microsoft 365 і Google Workspace.
Налаштовував і підтримував ІТ-інфраструктуру (ноутбуки, роутери, VPS).
Керував командою з 6 консультантів впродовж 3 років існування проєкту "Nadiyno" (гарячої лінії з кібербезпеки)
Освіта
НТУ ДП
Кібербезпека, Дніпро
Вища, з 2021 по 2025 (4 роки)
Додаткова освіта та сертифікати
ISO 27001 Lead Implementer
2026
Знання і навички
- ISO 27001
- PCI DSS
- ISO 27701
- Знання GDPR
- DLP
- GRC
Знання мов
Англійська — вище середнього
Схожі кандидати
-
Фахівець з інформаційної безпеки
Дніпро -
Фахівець з інформаційної безпеки
Київ -
Фахівець з інформаційної безпеки
Київ, Дистанційно -
Фахівець інформаційних технологій
45000 грн, Київ -
Фахівець з інформаційної безпеки
25000 грн, Дистанційно -
Фахівець з інформаційної безпеки, IT Security Specialist
Київ