Работал в 6 компаниях 17 лет 6 месяцев
IT-консалтинг / Услуги / Производство оборудования, Банки, Финансовые услуги
Керівник напрямку IT/IS аудита
TrustNet
IT-консалтинг / Услуги / Производство оборудования
4 года 11 месяцев
07.2020 - 05.2025
Керував аудитами ІБ згідно з ISO 27001, PCI DSS, SOC 2
Розробляв та переглядав політики ІБ, організовував інвентаризацію
Оцінював ризики та впроваджував плани зниження ризиків
Автоматизував процеси аудиту, застосовуючи аналітику даних
Взаємодіяв з внутрішніми та зовнішніми аудиторами, формував відповіді на запити
Надавав висновки щодо ІБ при перегляді договорів
Брав участь у впровадженні SWIFT CSP, PCI DSS v4.x для хмарних рішень
Підтримував оновлення форм безпеки систем і процес обробки винятків
Process manager
UKRSIBBANK BNP Paribas Group
Банки
1 год 4 месяца
04.2019 - 07.2020
- Впровадження COBIT 2019, процесного підходу до управління IT
- Супровід контролів у рамках IT Governance
Начальник відділу інформаційної безпеки
ПАТ «ЕПБ»
Финансовые услуги
2 года
05.2018 - 04.2020
- Впровадження GDPR, супровід сертифікації PCI DSS
- Виконання ролей адміністратора ІБ, SWIFT офіцера
- Підготовка внутрішньої СУІБ та впровадження ключового центру
Начальник управління ІТ
Ощадбанк
Банки
1 год 11 месяцев
11.2015 - 09.2017
- Впровадження ITIL-процесів, системи HelpDesk
- Оптимізація IT-інфраструктури, аудит за COBIT
- Підтримка проектів з міграції систем
Начальник департамента впровадженн інтегрованої банківської системи
Укрсоцбанк, ПАТ
Банки
5 лет 8 месяцев
10.2009 - 05.2015
Впровадження FlexCube, передача IT на аутсорсинг
Сертифікація PCI DSS, впровадження SIEM QRadar
Побудова СУІБ відповідно до вимог НБУ
Начальник відділу ІТ безпеки
Уникредит банк
Банки
2 года 11 месяцев
12.2006 - 10.2009
Впровадження ISO/IEC 27001
Сертифікація PCI DSS, міграція банківських систем
Впровадження системи HelpDesk (HP OpenView)
Ключевая информация
Експерт з інформаційної безпеки та управління IT з понад 17-річним досвідом у банківській сфері та IT-консалтингу. Поглиблені знання в реалізації систем управління інформаційною безпекою (СУІБ), впровадженні стандартів ISO/IEC 27001, ISO/IEC 27002, PCI DSS, SWIFT CSP, COBIT, GDPR та NIST. Успішно проходив внутрішні й зовнішні аудити, здійснював оцінку інформаційних ризиків, проводив інвентаризацію політик і активів, супроводжував договори з точки зору інформаційної безпеки. Має досвід побудови процесів контролю відповідності та автоматизації аудиту. Володіє англійською на рівні B2+ (вільне спілкування, участь у переговорах, підготовка документів).
Ключові компетенції
Системи інформаційної безпеки: ISO 27001, ISO 27002, PCI DSS, SWIFT CSP, DLP, SIEM
Оцінка та управління ризиками: NIST RMF, ISO 31000, SOC 2
Відповідність законодавству: GDPR, законодавство України у сфері ІБ, НБУ №95
Аудит та контроль: IT/IS аудит, COBIT, автоматизація аудиторських процесів
Управління процесами: ITIL, ITSM, DRP, BCP, HelpDesk системи
Взаємодія з аудиторами, підготовка відповідей на запити
Супровід договорів з урахуванням вимог ІБ
Інвентаризація активів, політик, документації
Підготовка винятків та форм безпеки систем
Побудова та підтримка процесів безперервності бізнесу
Сертифікації та курси (основні): SOC 2 Lead Analyst, NIST Cybersecurity Consultant (2024), PCI DSS v4.x, ISO/IEC 27034, DORA, AI Governance & Cybersecurity (2025), GDPR for Businesses, ISO 27001 Implementation, Методика управління ІТ-проєктами, Стратегічний аудит ІС COBIT, Організація ІТ-аутсорсингу
ISO/IEC 27001: Implementation & Audit
Учился в 2 заведениях
Приватне акціонерне товариство "Вищий навчальний заклад "Міжрегіональна Академія управління персоналом"
Магістр бізнес-адміністрування
2012
Національний авіаційний університет
Захист інформації в комп'ютерних системах та мережах (Бакалавр) Захист інформації з обмеженим доступом та автоматизація її обробки (Магістр)
2008
Владеет языками
Английский
свободно
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Польский
средний
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Русский
родной
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Украинский
родной
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Курсы, тренинги, сертификаты
Implementing NIST & ISO/IEC 27034
The Role of ISO/IEC 27034 in Achieving DORA Compliance
SOC 2+: Enhancing SOC 2(r) compliance with additional frameworks
AI Governance & Cybersecurity
New PCI DSS v4.x requirements for cloud service providers
Managing AI Risks and Cyber Resilience: A Joint Approach with ISO 22301 & ISO/IEC 42001
Unified Risk Management Framework
NIST CSF
NIST 800-171 Framework NIST 800-171 Framework
Cybersecurity Risk Management Framework
NIST Cybersecurity Consultant
SOC 2 Lead Analyst
Cybersecurity Risk Management Framework Cybersecurity Risk Management Framework
NIST DoD Risk Management Framework
Mastering CVSS 3.1
Official CC Course Completion Certificate_Official (ISC)? Certified in Cybersecurity (CC)
GDPR
General Data Protection Regulation for Businesses and Individuals
Организация ИТ аутсорсинга
http://www.intuit.ru/verifydiplomas/100715402
“Методические основы управления ИТ-проектами”
http://www.intuit.ru/verifydiplomas/00178094
«Управление информационными системами»
http://www.intuit.ru/verifydiplomas/00176505
«Стратегический аудит информационных систем»
http://www.intuit.ru/verifydiplomas/00176462
«Разработка ИТ стратегии»
http://www.intuit.ru/verifydiplomas/00176670
“Аудит банковских компьютерных систем согласно COBIT 4.1”
Стандарты по управлению информационной безопасностью ISO17799, ISO27001", "Анализ и управление информационными рисками", "Технологический аудит защищенности информационной системы",
"Разработка и внедрение системы управления информационной безопасности в соответствии с требованиями ISO 27001" .
Сергій
Сергій
Методолог інформаційної безпеки

Киев
Готов переехать: Львов, Одесса, Днепр
полная занятость, неполная занятость, проектная работа
Характер работы: удаленная работа
Последняя активность 6 месяцев назад