Особисті дані приховані

Цей шукач вирішив приховати свої особисті дані та контакти, але йому можна надіслати повідомлення або запропонувати вакансію.

Цей шукач вирішив приховати свої особисті дані та контакти. Ви можете зв'язатися з ним зі сторінки https://www.work.ua/resumes/20222017/

Фахівець з інформаційної безпеки, кібербезпеки, 85 000 грн

Вид зайнятості:
повна, неповна
Місто проживання:
Дніпро
Готовий працювати:
Дистанційно, Дніпро, Київ

Контактна інформація

Шукач приховав свої особисті дані, але ви зможете надіслати йому повідомлення або запропонувати вакансію, якщо відкриєте контакти.

Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.

Досвід роботи

Фахівець з інформаційної безпеки

з 09.2025 по нині (1 рік)

Відповідав за ISMS контакт-центру на 750 співробітників у 6 країнах (Azure / VDI / RDS, близько 300 робочих місць): вів реєстри активів, ризиків, документів і винятків; щороку оновлював близько 50 політик і процедур та розробив близько 20 нових документів.

Провів внутрішній аудит ISMS, координував плани коригувальних дій і звітував CISO та CEO про статус і залишковий ризик.

Готував компанію до PCI DSS SAQ D як Service Provider: координував зовнішню оцінку, закриття зауважень аудиту та вимоги безпеки для середовища карткових даних (CDE).

Проводив оцінки ризиків ІБ, разом з ІТ впроваджував плани обробки ризиків і доповідав топменеджменту про прогрес і прийнятий залишковий ризик.

Перевіряв безпеку постачальників (анкети, ескалація критичних ризиків для рішень «йти / не йти»); у координації з CISO враховував вимоги GDPR.

Перебудував IAM: матриця доступів, процеси прийому / переведення / звільнення, щомісячна ресертифікація доступів, автонадання прав за ролями (least privilege) і впровадження ZTNA разом з ІТ; запровадив перевірку віддалених працівників і видачу / відкликання сертифікатів p12 у HR-циклі.

Оновив програму підвищення обізнаності з безпеки; 90% співробітників набрали 80%+ на обов’язковому тесті.

Адміністрував антивірус і DLP; проводив ASV-сканування, відстежував усунення вразливостей і координував мережеві пентести за PCI, тоді як ІТ впроваджували мережеві контроли.

Розслідував інциденти безпеки та порушення політик користувачами, звітував топменеджменту й враховував причини в оновлених політиках, процедурах і навчанні.

Запровадив перевірку стійкості: щоквартальні навчання з перемикання та відновлення критичних серверів разом з ІТ і щомісячні вибіркові тести відновлення бекапів; закупив і впровадив СКУД і відеоспостереження в 2 офісах і підтримував фізичну безпеку на всіх майданчиках.

Очолював функцію ІБ з двох осіб (один інженер з безпеки), менторив інженера і консультував керівництво, як впроваджувати зміни бізнесу в межах прийнятного ризику.

Консультант з інформаційної безпеки

з 04.2021 по 08.2025 (4 роки 5 місяців)
ФОП, Дистанційно (IT)

Створив, впровадив і підтримував полегшену ISMS для 20+ організацій.
Проводив оцінку ризиків.
Проводив внутрішній аудит.
Навчив 2000+ співробітників у 100+ організаціях-партнерах.
Адміністрував Microsoft 365 і Google Workspace.
Налаштовував і підтримував ІТ-інфраструктуру (ноутбуки, роутери, VPS).
Керував командою з 6 консультантів впродовж 3 років існування проєкту "Nadiyno" (гарячої лінії з кібербезпеки)

Освіта

НТУ ДП

Кібербезпека, Дніпро
Вища, з 2021 по 2025 (4 роки)

Додаткова освіта та сертифікати

2026

Знання і навички

  • ISO 27001
  • PCI DSS
  • ISO 27701
  • Знання GDPR
  • DLP
  • GRC

Знання мов

Англійська — вище середнього

Схожі кандидати

Усі схожі кандидати


Порівняйте свої вимоги та зарплату з вакансіями інших підприємств: