Никита Г. Специалист по защите информации, Middle

ID 10575
НГ
Никита Г.
Мужчина, 35 лет
Россия, Уфа, UTC+5
Ставка
2 697,4 Р/час
вкл. НДС 5% (100 Р)
Специалист доступен с 4 июля 2025 г.

Добавьте подходящих специалистов в список и оформите заявку для предварительного бронирования времени специалистов. После оформления заявки ваш персональный менеджер организует прохождение всех необходимых проверок с вами и каждым кандидатом из заявки. Специалист привлекается к проекту только после окончательного подтверждения его выхода с вашей стороны.

Подробнее
О специалисте
Специализация
Специалист по защите информации
Грейд
Middle
Навыки
Active Directory
flas
Fork
form
LAMP
LDAP
maps
Microsoft
Nmap
OLAP
Администрирование
Security
AD
Dapp
DHCP
DLP
GoF
iCAP
ksc
Аудит
Битрикс24
Информационные системы
Постановка задач
Testing
LPP
Kaspersky
Slim
ngfw
Информационная безопасность
Мониторинг
АСУТП
Kaspersky Endpoint Security
kaspersky industrial cybersecurity
Техническая поддержка
настройка оборудования
Настройка ПК
P-VPN
Cisco
anyconnect
криптошлюзы С-Терра
McAfee
Service desk
VoIP
NEC 2000ips
NEC SV8100
NEC SL1000
Panasonic 824
allied telesis
MSQL
SQL
SQLx
сетевое оборудование
специализированного по по иб
MaxPatrol 8
ПО антивирусной защиты
lithnet password protection
межсетевые экраны
мультиплексирующее оборудование
pingcastle
сканер
атс
маршрутизаторы
Analytics
Разработка и внедрение систем
Отрасли
FinTech & Banking
Hardware
Information Security
Знание языков
Английский — B1
Главное о специалисте
SoftSkill: - Коммуникация, имеется опыт участия в конференции ИБ в роли спикера (https://codeib.ru/slides/slide/kak-navesti-poriadok-v-domennoi-strukture-850) - Управление проектами, опыт организации работы отдела ИБ с нуля - Решение проблем - Критическое мышление
Проекты   (11 лет 1 месяц)
Сопровождение компаний-заказчиков в части Информационной безопасности
Роль
Руководитель отдела ИБ
Обязанности
Название проекта или основное направление деятельности: сопровождение компаний-заказчиков в части Информационной безопасности (соблюдение требований законодательства в части исполн6ения 152-ФЗ, администрирование СЗИ, проведение аудита ИБ, повышение осведомленности сотрудников в части ИБ) Размер команды: ИБ – 4 человека Обязанности: - Организация работы отдела: постановка задач, контроль исполнения; - Поиск кандидатов для комплектования отдела; - Проведение аудита информационной безопасности информационных систем компании (NMAP, Pingcastle, Test-PasswordQuality); - Разработка мероприятий по устранению замечаний, выявленных в ходе проверки; - Внедрение дополнительных мер по усилению информационной безопасности; - Анализ необходимости внедрения специализированных систем и проведение тестирования новых систем защиты (DLP, NGFW, DCAP, SIEM); - Принятие решения о необходимости внедрения систем безопасности, выбор вендоров на основание проведенных пилотных тестирований; - Развертывание и администрирование KSC; - Включение дополнительных мер защиты AD (LAPS, LPP); - Настройка групповых политик домена (GPO), настройка расширенного аудита; - Анализ настроек информационных систем и оборудования компании с точки зрения требований информационной безопасности (1C, AD, MikroTik).
Стек специалиста на проекте
LDAP, Битрикс24, Analytics, DHCP, Nmap, Dapp, Администрирование, GoF, Testing, AD, Аудит, Постановка задач, DLP, iCAP, Информационные системы, ksc, Разработка и внедрение систем
Отрасль проекта
Information Security
Период работы
Июль 2023 - Март 2024  (9 месяцев)
Сопровождение компаний-заказчиков в части Информационной безопасности
Роль
Ведущий специалист отдела технического обеспечения кибербезопасности
Обязанности
Название проекта или основное направление деятельности: сопровождение компаний-заказчиков в части Информационной безопасности (соблюдение требований законодательства в части исполн6ения 152-ФЗ, администрирование СЗИ, проведение аудита ИБ, повышение осведомленности сотрудников в части ИБ, выпуск и контроль использования ЭП) Размер команды: ИБ – 3 человека Обязанности: - Организация информационной безопасности крупного технологического инжинирингового холдинга. - Разработка и контроль исполнения требований ИБ к инфраструктуре холдинга. - Побдорка и выбор технических решений по повышению уровня ИБ холдинга, организация пилотных проектов и внедрение в эксплуатацию наиболее подходящего продукта (NGFW, SIEM, DLP). - Организация повышения уровня знаний кибербезопасности работников Холдинга (консультация по кибербезопасности, проведение обучения по ИБ, проведение учебных тренировочных занятий "Фишинг"). - Участие во внедряемых проектах холдинга (собственные разработки холдинга) в качестве консультанта по информационной безопасности. - Мониторинг появления новых уязвимостей оборудования и прикладного ПО, используемого в холдинге. Разработка и контроль реализации мероприятий по устранению или минимизации рисков эксплуатации уязвимостей. - Мониторинг имеющихся СЗИ, контроль AD (старые записи, некорректные настройки УЗ, слабые пароли). - Контроль и подготовка рекомендация по настройке сетевого, серверного оборудования, арм пользователей и прикладного ПО в части соответствии требованиям ИБ. - Выполнение периодически сканирования периметра холдинга из сети интернет, на предмет наличия незадекларированных открытых портов (NMAP). - Проверки наличия документов ограниченного доступа в общедоступных сетевых ресурсах. - Организация работы с электронными подписями. - Разработка рекомендаций по настройке интернет сайтов холдинга в части ИБ. Контроль выполнения настроек подрядными организациями. - Ведение табеля учета рабочего времени отдела. Достижения: Разработка и внедрение в Компаниях холдинга технических инноваций по информационной безопасности: - Внедрение сервиса проверки пароля на компрометацию, при очередной смене паролей пользователями и при создании УЗ (LPP). - Оптимизация настроек антивирусного ПО (Kaspersky). - Организация аудита прав учётных записей AD, направлены предложения по удалению неиспользуемых УЗ, корректировка атрибутов УЗ.
Стек специалиста на проекте
Slim, Информационная безопасность, Мониторинг, Аудит, DLP, LPP, Kaspersky, ngfw
Отрасль проекта
Information Security
Период работы
Июнь 2022 - Июль 2023  (1 год 2 месяца)
Сопровождение в части Информационной безопасности
Роль
Ведущий специалист ОИБ
Обязанности
Отрасль: транспортировка нефти и нефтепродуктов по трубопроводной системе на территории России и за её пределами Название проекта или основное направление деятельности: сопровождение в части Информационной безопасности (соблюдение требований законодательства в части исполн6ения 152-ФЗ ПДн, 187-ФЗ КИИ, администрирование СЗИ, проведение аудита ИБ, повышение осведомленности сотрудников в части ИБ, выпуск и контроль использования ЭП) Размер команды: ИБ – 7 человек Обязанности: - Контроль настроек оборудования на соответствие требованиям информационно безопасности; - Проверка корпоративных информационных систем и АСУТП АО "Транснефть-Урал" на соответствие требований информационной безопасности; - Оказание технической консультации администраторам информационных систем и АСУТП при выполнении настроек в соответствии требованиям ИБ; - Выполнение проверок АСУТП на соответствие требованиям ИБ, внесение предложений по устранению выявленных замечаний и контроль устранения администраторами систем. - Разработка и согласование внутренних документов (приказы, распоряжения, служебные записки). - Организация повышения уровня знаний кибербезопасности работников Холдинга (консультация по кибербезопасности, проведение обучения по ИБ, проведение учётных тренировочных занятий). - Организация работы по объектам КИИ. - Рассмотрение технической и проектной документации на соблюдение необходимых мер в соответствии с требованиями информационной безопасности. - Контроль выполнения требований по работе с ПДн и информацией К и КТ.
Стек специалиста на проекте
Информационная безопасность, Мониторинг
Отрасль проекта
Information Security
Период работы
Август 2021 - Июнь 2022  (11 месяцев)
Формат работы
Тип занятости
Фулл-тайм
Формат работы
Удаленно
Командировки
Не готов
Релокация
Не готов
Готов работать на зарубежных проектах
Нет
Дипломы и сертификаты
Профессия специалист по кибербезопасности 2.0 2023 г.
Информационная безопасность (72 ч) Научная автономная некоммерческая организация "Институт профессионального образования" 2020 г.
СофтЛайн СофтЛайн, Курс «IP-маршрутизация на базе оборудования Cisco» 2016 г.
Центр обучения и тестирования «Звезды и С» Центр обучения и тестирования «Звезды и С», Курс «Разрешение проблем в сети предприятия на примере работы оборудования Cisco Systems» 2016 г.
Academia IT, Курсы ICND1 и ICND2 2014 г.
Образование
Высшее
Учебное заведение
Уфимский Государственный Авиационный Технический Университет
Специальность
Авиационного приборостроения, Многоканальные телекоммуникационные системы
Завершение учебы
2014 г.
Среднее
Учебное заведение
Уфимский Государственный Колледж Радиоэлектроники
Специальность
Многоканальные телекоммуникационные системы, Старший техник
Завершение учебы
2010 г.

Похожие специалисты

Information Security
ДЭ
Дарья Э.
Краснодар
Специалист по защите информации
Middle
2 568,95 Р/час
Информационная безопасность
Active Directory
Astra Linux
Cisco
CryptoPro
Dallas Lock
DLP
Eltex
ESXi
freeipa
+54

Дарья — специалист по защите информации с опытом работы более 1 года. Она обладает глубокими знаниями и навыками в области информационной безопасности, умеет работать с различными программными и аппаратными средствами защиты информации. Дарья имеет опыт внедрения и сопровождения систем защиты информации, таких как ViPNet Coordinator HW1000/HW2000, ПАК ViPNet IDS NS, ViPNet Administrator, КриптоПро CSP, КриптоАРМ, Secret Net Studio и других. Также она участвовала в проектах по аудиту информационных систем, аттестации автоматизированных рабочих мест, пилотированию продуктов и выполнению функции ответственного за конфиденциальную информацию. В своей работе Дарья уделяет внимание техническому обслуживанию и настройке средств криптографической защиты информации и систем от несанкционированного доступа. Она также занимается регламентным обслуживанием защищённой сети, включая проверку доступности узлов, анализ журналов аудита и создание резервных копий конфигурации.

Подробнее
Government & Public Sector • Manufacturing
ИВ
Илья В.
Краснодар
Специалист по защите информации
Junior+
1 798,27 Р/час
Linux
Администрирование
Английский язык
Аудит
Информационная безопасность
Обучение и развитие
Пользователь ПК
Программное обеспечение
Разработка инструкций
внедрение систем информационной безопасности
+30

Илья — специалист по защите информации с опытом работы в сфере информационной безопасности более двух лет. Он обладает навыками администрирования Linux, аудита и разработки проектной документации. Илья участвовал во внедрении СКЗИ Континент 4, где занимался установкой криптошлюзов и настройкой взаимодействия с оборудованием заказчика. Также он проводил аттестацию ГИС и ИСПДн государственных и коммерческих компаний, разрабатывая организационно-распорядительную документацию и пуско-налаживая средства защиты информации. Кроме того, Илья администрировал Linux серверы и сетевую инфраструктуру, а также занимался технической поддержкой государственных и коммерческих организаций.

Подробнее
Manufacturing
ИС
Илья С.
Екатеринбург
Специалист по защите информации
Middle+
1 571,43 Р/час
Информационная безопасность
Администрирование
Kaspersky
Mikrotik
DLP
siem
Zabbix
ELK
+8

Личные качества Cтрессоустойчивость, оперативность, аккуратность, адекватность, обучаемость, пунктуальность, отсутствие вредных привычек Знаю и умею писать на C# PowerShell Bash Более пяти лет работаю по направлению информационной безопасности, имею диплом с отличаем о прохождении профессиональной переподготовки по направлению информационная безопасность (512 часов). Дополнительно имел опыт работы со следующим: Plesk, Ceph, FreeNAS, PetaSAN, PostgreSQL, ELK, cPanel, ansible, Apache, IIS, nginx, postfix, G-Smeta, ТехЭксперт, OTRS, freescout, MS Azure и Office365/Exchange Online, Wordpress, Google Workspace и mail/yandex корпоративными почтами и облаками, NetAngels, УФК, Dr.Web (с соблюдением требований ФСБ и ФСТЭК), KVM, ProxMox, Xen, Citrix, zVirt, Zimbra, Консультант+, IP-телефония на Asterisk+FREE PBX, GSM системами навигации и мониторинга, WebDAV хранилищами, различными сетевыми решениями от ubiquiti и zyxel. Много работал с различными решениями в сфере организации розничной торговли. Много работал с удаленно расположенными серверами и хостингами (OVH, Digital Pacific, AWS, СберCloud e.t.c), умею администрировать, настраивать и мигрировать практически любые типы серверов, включая миграцию Microsoft 365 на On-Prem сервера (Exchange Online, Sharepoint). Специализируюсь на развертывании и сопровождении терминальных ферм приложений, включая кластерные решения 1С на Linux. Умею делать правильную настройку MS SQL & Sharepoint серверов и их тюнинг. Умею оперировать с лицензированием так, как угодно работодателю.

Подробнее
Information Security
ДТ
Дмитрий Т.
Пенза
Специалист по защите информации
Junior+
1 285,71 Р/час
Информационная безопасность
Linux
Аудит
средства криптографической защиты информации защита информаци
безопасность
базовое тестирование безопасности
внедрение систем информационной безопасности
система безопасности
Общие принципы информационной безопасности приложений
Тестирование безопасности
+11

Консультант по Информационной безопасности ИБ и Кибербезопасности: Этичный хакер (белый хакер), Bug hunter, специалист по тестированию на проникновение (пентестер) и анализу защищенности и security researcher. Частный консультант по социальной инженерии, HUMINT и OSINT. Участвую в программах поиска уязвимостей Bug Bounty на Standoff 365 Bug Bounty, BI.ZONE Bug Bounty, OpenBugBounty, Bug Bounty Ru, Tumar One, HackerOne и закрытых программах Bug Bounty различных компаний. Нахожу уязвимости по программам поиска уязвимостей Bug Bounty различных компаний (Яндекс, Ozon, Wildberries, Mail.ru, ВКонтакте, , Московская биржа, Dr.Web, nic.ru, ИНТУИТ, 1C и др.). В декабре 2022 г. вошел в Зал славы Yandex BugBounty. Лектор Российского общества «Знание». Опыт выступлений на закрытых встречах по Информационной безопасности ИБ и кибербезопасности. Соорганизатор и спикер Defcon Penza 2020, 2022.

Подробнее

Недавно просмотренные специалисты