Кратко об авторе: Место работы: АО «Инфосистемы Джет» Опыт работы:
Консультант, Ведущий консультант по ИБ - 9 лет
Руководитель отдела – 6,5 лет
Сертификаты:
PPCP Certified
Сертификат ПРОПД
ISO/IEC 27001:2013: Ведущий аудитор СУИБ
ISO/IEC 27001:2013: Ведущий специалист по внедрению СУИБ
Управление рисками ISO 31000:2018: Введение и внедрение
Проектный опыт выборочно:
Группа компаний в сфере телеком – Аудит по требования ФЗ-152 и подзаконным актам в области обработки и защиты ПДн (2024 г.) – Главный конструктор
Системно значимая кредитная организация – Автоматизация требований Положения Банка России 716-П в части процесса управления инцидентами и рисками ИБ (2022-2023 гг.) – руководитель команды в части оценки рисков ИБ
Организация в сфере телеком – Разработка методологии по количественной оценке рисков ИБ (2022 г.) – руководитель команды в части оценки рисков ИБ
Крупный платежный сервис – Аудит по требованиям Банка России в области ИБ, ГОСТ 57580.1-2017 (2022 г.) и оказание консалтинговой поддержки – Главный конструктор
Организация, поддерживающая функционирование платежного сервиса – Аудит по требованиям ISO/IEC 27002:2022 (2022 г.) – Главный конструктор
Крупная страховая компания – Аудит по защите ПДн, обучение перед проверкой Роскомнадзора (2019-2020 гг. ) – главный конструктор
Крупный российский банк – Аудит по защите ПДн, сопровождение проверки Роскомнадзора (2019 г.) – главный конструктор
Ключевые компетенции:
Соответствие различным регуляторным требованиям в РФ в области ИБ (ФЗ-152, Требования Банка России в области ИБ, защита КИИ и др.)
Соответствие требования в области ISO 27001, ISO 27002
Автоматизация управления регуляторными требованиями в области ИБ