Работал в 6 компаниях   17 лет 6 месяцев

IT-консалтинг / Услуги / Производство оборудования, Банки, Финансовые услуги

Керівник напрямку IT/IS аудита

TrustNet

IT-консалтинг / Услуги / Производство оборудования

4 года 11 месяцев

07.2020 - 05.2025

Керував аудитами ІБ згідно з ISO 27001, PCI DSS, SOC 2

Розробляв та переглядав політики ІБ, організовував інвентаризацію

Оцінював ризики та впроваджував плани зниження ризиків

Автоматизував процеси аудиту, застосовуючи аналітику даних

Взаємодіяв з внутрішніми та зовнішніми аудиторами, формував відповіді на запити

Надавав висновки щодо ІБ при перегляді договорів

Брав участь у впровадженні SWIFT CSP, PCI DSS v4.x для хмарних рішень

Підтримував оновлення форм безпеки систем і процес обробки винятків

Process manager

UKRSIBBANK BNP Paribas Group

Банки

1 год 4 месяца

04.2019 - 07.2020

  • Впровадження COBIT 2019, процесного підходу до управління IT
  • Супровід контролів у рамках IT Governance

Начальник відділу інформаційної безпеки

ПАТ «ЕПБ»

Финансовые услуги

2 года

05.2018 - 04.2020

  • Впровадження GDPR, супровід сертифікації PCI DSS
  • Виконання ролей адміністратора ІБ, SWIFT офіцера
  • Підготовка внутрішньої СУІБ та впровадження ключового центру

Начальник управління ІТ

Ощадбанк

Банки

1 год 11 месяцев

11.2015 - 09.2017

  • Впровадження ITIL-процесів, системи HelpDesk
  • Оптимізація IT-інфраструктури, аудит за COBIT
  • Підтримка проектів з міграції систем

Начальник департамента впровадженн інтегрованої банківської системи

Укрсоцбанк, ПАТ

Банки

5 лет 8 месяцев

10.2009 - 05.2015

Впровадження FlexCube, передача IT на аутсорсинг

Сертифікація PCI DSS, впровадження SIEM QRadar

Побудова СУІБ відповідно до вимог НБУ

Начальник відділу ІТ безпеки

Уникредит банк

Банки

2 года 11 месяцев

12.2006 - 10.2009

Впровадження ISO/IEC 27001

Сертифікація PCI DSS, міграція банківських систем

Впровадження системи HelpDesk (HP OpenView)

Ключевая информация

Експерт з інформаційної безпеки та управління IT з понад 17-річним досвідом у банківській сфері та IT-консалтингу. Поглиблені знання в реалізації систем управління інформаційною безпекою (СУІБ), впровадженні стандартів ISO/IEC 27001, ISO/IEC 27002, PCI DSS, SWIFT CSP, COBIT, GDPR та NIST. Успішно проходив внутрішні й зовнішні аудити, здійснював оцінку інформаційних ризиків, проводив інвентаризацію політик і активів, супроводжував договори з точки зору інформаційної безпеки. Має досвід побудови процесів контролю відповідності та автоматизації аудиту. Володіє англійською на рівні B2+ (вільне спілкування, участь у переговорах, підготовка документів).

Ключові компетенції

Системи інформаційної безпеки: ISO 27001, ISO 27002, PCI DSS, SWIFT CSP, DLP, SIEM

Оцінка та управління ризиками: NIST RMF, ISO 31000, SOC 2

Відповідність законодавству: GDPR, законодавство України у сфері ІБ, НБУ №95

Аудит та контроль: IT/IS аудит, COBIT, автоматизація аудиторських процесів

Управління процесами: ITIL, ITSM, DRP, BCP, HelpDesk системи

Взаємодія з аудиторами, підготовка відповідей на запити

Супровід договорів з урахуванням вимог ІБ

Інвентаризація активів, політик, документації

Підготовка винятків та форм безпеки систем

Побудова та підтримка процесів безперервності бізнесу

Сертифікації та курси (основні): SOC 2 Lead Analyst, NIST Cybersecurity Consultant (2024), PCI DSS v4.x, ISO/IEC 27034, DORA, AI Governance & Cybersecurity (2025), GDPR for Businesses, ISO 27001 Implementation, Методика управління ІТ-проєктами, Стратегічний аудит ІС COBIT, Організація ІТ-аутсорсингу

ISO/IEC 27001: Implementation & Audit

Учился в 2 заведениях

Приватне акціонерне товариство "Вищий навчальний заклад "Міжрегіональна Академія управління персоналом"

Магістр бізнес-адміністрування

2012

Національний авіаційний університет

Захист інформації в комп'ютерних системах та мережах (Бакалавр) Захист інформації з обмеженим доступом та автоматизація її обробки (Магістр)

2008

Владеет языками

Английский

свободно

Может проходить собеседование на этом языке

Может проходить собеседование на этом языке

Польский

средний

Может проходить собеседование на этом языке

Может проходить собеседование на этом языке

Русский

родной

Может проходить собеседование на этом языке

Может проходить собеседование на этом языке

Украинский

родной

Может проходить собеседование на этом языке

Может проходить собеседование на этом языке

Курсы, тренинги, сертификаты

Implementing NIST & ISO/IEC 27034

2025

The Role of ISO/IEC 27034 in Achieving DORA Compliance

2025

SOC 2+: Enhancing SOC 2(r) compliance with additional frameworks

2025

AI Governance & Cybersecurity

2025

New PCI DSS v4.x requirements for cloud service providers

2025

Managing AI Risks and Cyber Resilience: A Joint Approach with ISO 22301 & ISO/IEC 42001

2025

Unified Risk Management Framework

2025

NIST CSF

2024

NIST 800-171 Framework NIST 800-171 Framework

2024

Cybersecurity Risk Management Framework

2024

NIST Cybersecurity Consultant

2024

SOC 2 Lead Analyst

2024

Cybersecurity Risk Management Framework Cybersecurity Risk Management Framework

2024

NIST DoD Risk Management Framework

2024

Mastering CVSS 3.1

2022

Official CC Course Completion Certificate_Official (ISC)? Certified in Cybersecurity (CC)

2022

GDPR

2020

General Data Protection Regulation for Businesses and Individuals

Организация ИТ аутсорсинга

Киев, 2013

http://www.intuit.ru/verifydiplomas/100715402

“Методические основы управления ИТ-проектами”

Киев, 2012

http://www.intuit.ru/verifydiplomas/00178094

«Управление информационными системами»

Киев, 2012

http://www.intuit.ru/verifydiplomas/00176505

«Стратегический аудит информационных систем»

Киев, 2012

http://www.intuit.ru/verifydiplomas/00176462

«Разработка ИТ стратегии»

Киев, 2012

http://www.intuit.ru/verifydiplomas/00176670

 

“Аудит банковских компьютерных систем согласно COBIT 4.1”

Киев, 2011

Стандарты по управлению информационной безопасностью ISO17799, ISO27001", "Анализ и управление информационными рисками", "Технологический аудит защищенности информационной системы",

2007

"Разработка и внедрение системы управления информационной безопасности в соответствии с требованиями ISO 27001" .

2007

Сергій

Методолог інформаційної безпеки

Киев

Готов переехать: Львов, Одесса, Днепр

3 000 $

56 лет

полная занятость, неполная занятость, проектная работа

Характер работы: удаленная работа

Последняя активность 6 месяцев назад