Олексій

Data Protection Officer, 100 000 грн

Розглядає посади:
Data Protection Officer, Chief Information Security Officer
Вид зайнятості:
повна
Вік:
63 роки
Місто:
Київ

Контактна інформація

Шукач вказав телефон , ел. пошту та Facebook.

Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.

Досвід роботи

Керівник проєкту

з 10.2024 по нині (1 рік 11 місяців)
UGB еко банк країни (АБ УКРГАЗБАНК), Київ (Фінанси, банки, страхування)

пройшов сертифікацію на відповідність вимогам стандарту ISO 27001, розробляю документи Системи управління персональними даними на відповідність вимогам стандарту ISO 27701

Data Protection Officer

з 06.2024 по нині (2 роки 3 місяці)
UGB еко банк країни (АБ УКРГАЗБАНК), Київ (Фінанси, банки, страхування)

Досвід імплементації Digital Operational Resilience Act (DORA); впровадження принципів BCBS 239; особливостей впровадження Open Banking (імплементація PSD2, відкриття API згідно зі стандартами Berlin Group, що стосується впровадження єдиних технічних специфікацій для взаємодії між банками для забезпечення безпечного доступу до рахунків клієнтів, а також створення реєстру управління згодами клієнтів (Consent Management) у режимі 24/7 та суворої автентифікації).
Досвід документального забезпечення формування «Data-Driven» організації шляхом створення Систем управління персональними даними (Privacy information management systems, PIMS) як складової Системи управління даними (Data Management), в т.ч із задіянням можливостей ШІ як основи для впровадження інновацій, що реалізується на основі даних.

Менеджер з продажу

з 09.2023 по 10.2024 (1 рік 2 місяці)
Дія, Київ (IT)

пройшов сертифікацію на відповідність ISO 27001 і ISO 27701, а також маю досвід побудови і проходження:
-державної експертизи у сфері ТЗІ, зокрема створення КСЗІ публічної і приватної хмар, що дозволяють обробку не тільки конфіденційної інформації, а також ДСК;
-ЗВІД (захищеного вузла Інтернет-доступу);
-побудови ОТР (організаційно-технічного рішення, що є типовим) для обробки конфіденційної інформації і ДСК);
-а також підтвердження відповідності PSI DSS, CSA Security, Trust і Assurance Registry (STAR)

Начальник відділу

з 09.2022 по 09.2023 (1 рік)
GigaCloud, Київ (IT)

Пройшов сертифікацію на відповідність ISO 27001, PSI DSS, CSA Security, Trust і Assurance Registry (STAR), а також державної експертизи у сфері ТЗІ

Начальник відділу

з 10.2019 по 09.2022 (3 роки)
De Novo, Київ (IT)

Пройшов сертифікацію на відповідність ISO 27001 і ISO 27701, а також процедури державної експертизи у сфері ТЗІ

Начальник управління матеріально-технічного забезпечення

з 07.2019 по 10.2019 (4 місяці)
Державна кримінально-виконавча служба України, Київ (IT)

створив і впровадив Спеціальну інформаційно-телекомунікаційну систему - це спеціальна захищена мережа, розгорнута в установах виконання покарань для дистанційного спілкування засуджених із зовнішнім світом

Знання і навички

  • Адаптивність
  • Фаховість
  • Досвід

Знання мов

Англійська — середній

Додаткова інформація

РЕЗЮМЕ
Мервінський Олексій Іванович
31 липня 1963 року, Львівська область, м. Золочів, українець
тел.. [відкрити контакти](див. вище в блоці «контактна інформація»), [відкрити контакти](див. вище в блоці «контактна інформація»)
Держаний службовець 2-го рангу.
Пенсіонер, в 2005 році звільнився з військової служби за наявністю вислуги років, ветеранське посвідчення Серія СБВ №003425.

Кандидат технічних наук, автор монографії «Нормативно-правове забезпечення системи захисту персональних даних згідно вимог Євросоюзу» та низки публікацій з питань захисту персональних даних та технічного захисту інформації, які публікуються на сторінках:
[відкрити контакти](див. вище в блоці «контактна інформація»)
[відкрити контакти](див. вище в блоці «контактна інформація»)

В 1984 році закінчив Орловське вище військове училище зв’язку за спеціальністю «засоби шифрування та безпека зв’язку».
До 1990 року проходив службу в військах урядового зв’язку на посадах начальника тропосферної станції та командира радіорелейної роти.
В 1993 році закінчив з відзнакою Академію зв’язку в м. Санкт-Петербург (Росія).
З 1993 року до 2005 рік проходив службу в Департаменті спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України за такими напрямами:
Інформаційно-аналітична робота (головний спеціаліст, заступни начальника відділу організації управлінської діяльності Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України);
Протидія технічним розвідкам (начальник відділу, заступник начальника управління протидії технічним розвідкам Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України);
Технічний захист інформації (начальник Головного управління технічного захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України)
Один із авторів Закону України «Про захист інформації в інформаційно-телекомунікаційних системах», створював в Україні систему технічного захисту інформації, систему ліцензування та сертифікації у сфері технічного захисту інформації.
З 2005 року до 2010 року працював директором з розвитку СП «International Telecommunication Company» та «People Net» і впроваджував в Україні стандарт CDMA зв’язку.
З 2010 року по 2013 рік працював Головою Державної служби України з питань захисту персональних даних.
З 2014 по 2016 роки викладач, а потім доцент НТУУ «КПІ». Hозробив та впровадив програму підготовки магістрів та бакалаврів за напрямами: «Захист персональних даних», «Захист приватності», «Захист недоторканості приватного життя».
В ініціативному порядку здійснив переклад General Data Protection Regulation GDPR на українську мову в термінах українського законодавства.
На теперішній час:
закінчив написання Програми навчання осіб, що організовують роботи, пов’язані із захистом персональних для різних категорій суб’єктів відносин, пов’язаних з обробкою персональних даних;
здійснюю практичні заходи з метою створення в Україні дистанційного навчання фахівців у сфері захисту персональних даних на діючій європейській навчальній платформі MOODLE;
здійснюю написання лекцій, планів проведення семінарських та практичних занять в межах зазначеної програми навчання;
закінчую написання української методики проведення оцінювання захисту персональних даних (DPIA – Data Protection Impact Assessment/PIA - Privacy Impact Assessment).
З 2005 року до 2010 року працював директором з розвитку СП «International Telecommunication Company» та «People Net».
З 2010 року по 2013 рік працював Головою Державної служби України з питань захисту персональних даних.
З 2014 по 2019 роки працював в Державній кримінально-виконавчій службі України.
З 2014 року працював за сумісництвом на кафедрі Соціології та права НТУУ «КПІ» викладачем, а потім доцентом кафедри. З цей період підготував програму підготовки магістрів та бакалаврів за напрямами: «Захист персональних даних», «Захист приватності», «Захист недоторканості приватного життя».
З жовтня 2019 року по вересень 2024 року працював в компаніях-провайдерах хмарних сервісів та ДП «ДІЯ» (менеджер із захисту інформації та захисту персональних даних; начальник відділу сертифікації). Пройшов процедури сертифікації на відповідність вимогам ISO/IEC 27001 і 27701, PSI DSS, CSA Security, Trust і Assurance Registry (STAR), а також державної експертизи у сфері ТЗІ.
З червня 2024 року по теперішній час працюю керівником проектів оптимізації бізнес-процесів Департаменту інформаційної безпеки АБ «УКРГАЗБАНК».

Схожі кандидати

Усі схожі кандидати