Вживання російської небезпечне

Чому ми так вважаємо
Перейти на українську

Валентин

Керівник ІТ, CIО

Рассматривает должности:
Керівник ІТ, CIО, Керівник з інформаційної безпеки (CISO), Керівник департаменту ІТ (кібербезпека), Керівник департаменту, Начальник відділу безпеки, Керівник з безпеки
Вид занятости:
полная
Возраст:
47 лет
Город:
Киев

Контактная информация

Соискатель указал телефон и эл. почту.

Фамилия, контакты и фото доступны только для зарегистрированных работодателей. Чтобы получить доступ к личным данным кандидатов, войдите как работодатель или зарегистрируйтесь.

Опыт работы

Керівник з розвитку систем інформаційної безпеки

с 11.2023 по наст. время (2 года 9 месяцев)
Sense Bank, Київ (Фінанси, банки, страхування)

Розвиток і модернізація СУІБ банку: актуалізація політик, процедур, контролів, метрик, управлінської звітності та планів коригувальних дій.
Підвищив прозорість управлінської звітності з ІБ для керівництва департаменту ІБ, ризик-менеджменту, комплаєнсу, аудиту та бізнесу.
Супроводжував аудити й перевірки НБУ, Visa, Mastercard, PwC, EY і внутрішні аудити: підготовка доказової бази, координація відповідальних сторін, контроль планів коригувальних дій.
Підвищив керованість процесів ІБ через єдиний підхід до контролю коригувальних дій, аудиторських зауважень, ризиків і звітності для керівництва департаменту ІБ та суміжних функцій банку.

Керівник проектів та програм з ризик-менеджменту

с 03.2023 по 11.2023 (9 месяцев)
Ощадбанк, Київ (Фінанси, банки, страхування)

Модернізація системи управління операційними ризиками в частині ІТ-ризиків і ризиків інформаційної безпеки.
Впровадження risk appetite / ризик-орієнтованого підходу та кількісної оцінки ризиків ІБ з урахуванням подій, бізнес-впливу й допустимого рівня ризику.
Участь у Комітеті операційних ризиків (КОР): оцінка, прийняття та моніторинг операційних, ІТ- та кіберризиків.
Впровадження FAIR, NIST RMF/CSF, NIST SP 800-53, ISO/IEC 27005 та ISO 22301 у процеси оцінки ризиків і безперервності діяльності.
Підготовка ризик-орієнтованих рекомендацій, контроль коригувальних дій і представлення ризиків у бізнес-орієнтованому форматі.

Керівник відділу ІТ інфраструктури

с 12.2020 по 08.2022 (1 год 9 месяцев)
Farmak, Київ (Хімічна промисловість, фармацевтика)

Очолив стратегічну трансформацію корпоративної ІТ-інфраструктури,

побудувавши сучасну, високодоступну, масштабовану та кіберстійку цифрову платформу відповідно до міжнародних стандартів і найкращих галузевих практик.
Забезпечив безпечну та безперервну інтеграцію корпоративних ІТ-систем із промисловою OT-інфраструктурою через впровадження проміжного інтеграційного рівня, сформувавши єдину керовану технологічну екосистему підприємства.
ІТ-стратегія та цифрова трансформація

Розробив і реалізував стратегію модернізації ІТ-ландшафту, орієнтовану на підвищення операційної ефективності, безперервності бізнесу та готовності інфраструктури до масштабування.
Забезпечив впровадження хмарних сервісів і розвиток корпоративних ERP-, CRM-, ECM- та BI-платформ, посиливши автоматизацію бізнес-процесів, управлінську аналітику та підтримку прийняття рішень.
Забезпечив технологічну підтримку цифрової трансформації виробничих і корпоративних процесів відповідно до принципів Pharma 4.0.
Корпоративна та промислова ІТ-архітектура

Керував комплексною модернізацією серверної та мережевої інфраструктури, систем зберігання даних, резервного копіювання та корпоративних ІТ-сервісів.
Забезпечив конвергенцію корпоративних ІТ- та промислових OT-систем із розмежуванням середовищ, захищеним обміном даними та централізованим управлінням взаємодією.
Підвищив доступність, продуктивність, відмовостійкість і керованість критичних інформаційних систем підприємства.
Кібербезпека, ризики та відповідність

Забезпечив відповідність ІТ-ландшафту вимогам кібербезпеки, GMP, системи управління якістю, галузевим регуляторним вимогам, а також принципам безперервності діяльності BCP, DRP та BIA.
Оптимізував роботу SOC і процес управління вразливостями:

скоротив час реагування на інциденти інформаційної безпеки з 60 до 20 хвилин;
зменшив кількість повторних інцидентів і критичних вразливостей на 60%;підвищив покриття критичних активів засобами SIEM та EDR до 98%;
забезпечив виконання SLA з усунення вразливостей на рівні 80%.
Операційне управління

Керував ІТ-підрозділом, керівниками функціональних напрямів і кросфункціональними командами, забезпечуючи реалізацію стратегічних ІТ-ініціатив і стабільність критичних сервісів.
Впровадив системний контроль доступності, продуктивності, кіберстійкості та якості надання ІТ-послуг.
Забезпечив узгодження ІТ-пріоритетів із потребами бізнесу, виробництва, інформаційної безпеки та функції якості.
Фінансова ефективність і управління постачальниками.
Оптимізував ІТ-бюджет і сукупну вартість володіння ІТ- та безпековою інфраструктурою на 20%.
Досяг результату завдяки консолідації технологічних рішень, оцінюванню ефективності їх використання, оптимізації ліцензійної моделі, контролю SLA та управлінню постачальниками.
Забезпечив баланс між технологічною надійністю, кібербезпекою, регуляторною відповідністю та економічною ефективністю ІТ-інвестицій.

Начальник відділу кібербезпеки

с 08.2018 по наст. время (8 лет)
ПрАТ Фармак, Київ (Хімічна промисловість, фармацевтика)

- Створення відділу кібербезпеки з нуля: формування команди, визначення ролей, зон відповідальності, посадових інструкцій, функціональних вимог до кандидатів та порядку взаємодії з ІТ.
- Масштаб відповідальності: близько 3 000 кінцевих пристроїв (endpoint), 1 500 користувачів та понад 200 інформаційних систем/сервісів у контурі кіберзахисту.
- Розробка стратегії кібербезпеки, цільової моделі кіберзахисту та roadmap розвитку на 1–5 років з урахуванням бізнес-цілей компанії.
Підготовка управлінської звітності для топменеджменту щодо стану кіберризиків, інцидентів, вразливостей, планів розвитку кібербезпеки та виконання corrective action plans.
- Визначення критичності бізнес-процесів пріоритетів впровадження проєктів, контролів з урахуванням важливості активів, потенційного впливу на бізнес та цільової моделі кіберзахисту.
- Формування та захист CAPEX/OPEX бюджету кібербезпеки, підготовка business case, оцінка TCO рішень, проведення PoC, вибір постачальників, управління договорами та контроль SLA.
- Розробка системи метрик кібербезпеки: KPI/KRI, MTTD, MTTR, захист критичних активів, remediation SLA, кількість critical vulnerabilities, SOC effectiveness та audit findings closure rate.
- Управління third-party risk: оцінка постачальників, визначення security requirements in contracts, контроль вимог безпеки до підрядників, MSSP outsourcing, pentest, audit та forensic providers.
- Побудова Центру операцій кібербезпеки / SOC з нуля: моніторинг подій безпеки, реагування на інциденти, ескалації, SIEM use cases, playbooks/runbooks та post-incident review.
- Створення команди Red Team: концепція авторизованої симуляції загроз, перевірка Blue Team, аналіз прогалин, план покращення захисту.
Розробка та впровадження процесів управління інцидентами, вразливостями, доступами, змінами з урахуванням безпеки, оцінки ризиків і контролю постачальників.
- Проведення тестування системи кібербезпеки на стійкість, контроль усунення виявлених недоліків та виконання corrective action plans.
- Впровадження технічних засобів захисту, модернізація систем захисту пошти, web-доступу, мережевого доступу, кінцевих точок, привілейованих доступів і моніторингу вразливостей.
Технології / напрями: Cisco FTD, Trellix/McAfee EDR/XDR, IBM QRadar, Rapid7, Trellix/McAfee DLP, Cisco ESA, McAfee Web Gateway/Skyhigh, Cisco WSA, Cisco ISE, Azure MFA, Cisco Duo, CyberArk

Провідний адміністратор

с 08.2015 по 08.2018 (3 года)
Київобленерго, Київ (Енергетика)

Керування системами Кібербезпеки

Налаштування та підтримка серверних операційних систем

Microsoft Windows Server 2003 - 2022
Microsoft PKI
Microsoft Active Directory, DNS, DHCP, RRAS Multi-factor Authentication
Налаштування та підтримка безпеки мережевого обладнання.

Маршрутизатори та комутатори - Cisco 95ХХ, 93ХХ, 28ХХ, 92XX, 29XX
Фаєрволи - ASA5540/5520, FTD2130, FMC
Контролери WiFi точок доступу 98XX, 25XX, 35XX.
Модернізація системи кібербезпеки серверних платформ
Електронної пошти Cisco ESA, Mcafee.
Доступу до ресурсів інтернет Cisco WSA, Mcafee Web-Gateway
Контролю доступу до мережевих ресурсів Cisco ISE
Фаєрволами - ASA5540/5520, FTD2130, FMC

IT Security Specialist

с 02.2015 по 07.2015 (6 месяцев)
Universal Bank, Киев (Фінанси, банки, страхування)

IT Security Specialist
Повна модернізація системи інформаційної безпеки банку
Розробка інструкцій та методики
Проведення тестування системи кібербезпеки

Заступник начальника відділу безпеки підприємства

с 11.2007 по 08.2013 (5 лет 10 месяцев)
ДП "Інформаційний центр" МЮУ, Київ (Державні організації)

Керування безпекою державних інформаційних реєстрів
Впровадження автоматизованих систем класу 2
Захист інформації в державних установах

Начльник відділу захисту Інформації в Державних установах

с 01.2003 по 11.2007 (4 года 11 месяцев)
ТоВ НікС, Київ (IT)

Технічна безпека, контррозвідувальний захист та управління інцидентами

Організовував і забезпечував комплексну протидію технічній розвідці, промисловому та державному шпигунству із застосуванням засобів радіоелектронної розвідки, спеціалізованих технічних засобів і контролю потенційних каналів витоку конфіденційної та службової інформації.
Проводив виявлення, оцінювання та мінімізацію ризиків несанкціонованого отримання інформації через радіоканали, технічні засоби, інженерні комунікації, інформаційні системи та інші фізичні й електронні канали витоку.
Проводив комплексні розслідування інцидентів безпеки різного рівня складності: встановлював джерела, причини та обставини подій, оцінював їхній вплив, координував локалізацію наслідків і розроблення коригувальних та превентивних заходів для недопущення повторних інцидентів.
Брав участь у забезпеченні технічної безпеки та захисту інформації на об’єктах:
Адміністрації Президента України;

Секретаріату Президента України;

Головного управління розвідки Міністерства оборони України.

Організовував упровадження та супроводження комплексних систем контролю й управління доступом, включно з розмежуванням повноважень, ідентифікацією та автентифікацією персоналу, контролем захищених зон, моніторингом подій і реагуванням на порушення встановлених режимів безпеки.

Образование

Національний авіаційний університет

Захист інформації від несанкціонованого доступу, Киев
Высшее, с 1999 по 2004 (5 лет)

Дополнительное образование и сертификаты

2013

2021

2020

2020

2020

2019

Знания и навыки

  • Протоколы маршрутизации: OSPF, EIGRP RIP,RIP2
  • Сетевые сервисы IPSG (IP Source Guard), DAI (Dynamic ARP Inspect
  • Контроль WEB трафика SSL-decription, Application, URL, Files,
  • Spector 360, DeviceLock, McAfee DeviceControl, SearchInform
  • Організував комплексну протидію технічній розвідці
  • Проводив розслідування інцидентів безпеки

Знание языков

  • Английский — средний
  • Украинский — свободно

Похожие кандидаты

Все похожие кандидаты


Сравните свои требования и зарплату с вакансиями других компаний: