Middle Compliance-аналитикСпециалистХронологический

Middle Compliance-аналитик ISO 27001

Опытный комплаенс-аналитик с 3-летним стажем внедрения и поддержки систем управления информационной безопасностью (СУИБ) в крупных IT-компаниях.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Денис Алексеевич Морозов
Middle Compliance-аналитик (ISO 27001)
xxx@mail.ru+7 926 000-00-00Санкт-Петербург

О себе

Специализируюсь на сопровождении жизненного цикла СУИБ в соответствии с международными стандартами. Имею успешный опыт подготовки компаний к первичной сертификации и ежегодным наблюдательным аудитам. Экспертно владею методиками оценки рисков и разработки политик безопасности под специфику бизнеса.

Опыт работы

Compliance-аналитик ИБ
Облачные Системы · Санкт-Петербург
2021 — наст. время
  • Подготовил и успешно провел компанию через 2 надзорных аудита ISO 27001 с нулевым количеством мажорных несоответствий
  • Внедрил методологию оценки рисков ИБ, что позволило приоритизировать бюджет безопасности и снизить риски на 30%
  • Автоматизировал процесс ежеквартальной проверки доступов в 20+ критических системах организации
  • Разработал и внедрил систему оценки безопасности поставщиков (Third-party risk assessment), проверив 40+ контрагентов
Аналитик информационной безопасности
Банковские Технологии · Санкт-Петербург
2019 — 2021
  • Разработал пакет ЛНА (12 политик и стандартов) для приведения процессов разработки ПО в соответствие с ISO 27001
  • Провел более 30 внутренних аудитов ИБ подразделений компании
  • Осуществлял контроль устранения уязвимостей по результатам внешних сканирований и тестов на проникновение

Навыки

Hard skills
ISO 27001 / 27002Risk Management (ISO 31000)Business Continuity (ISO 22301)GRC системыSDLC SecurityУправление инцидентамиSQLTableau/BI
Soft skills
Навыки ведения переговоровСистемный подходСтрессоустойчивостьСпособность объяснять сложные требования простым языком

Образование

Компьютерная безопасность, Специалист
Университет ИТМО · 2014 — 2019

Языки

  • Русский C2 (Native)
  • Английский C1 (Advanced)
Подтянуть язык

Сертификаты

  • ISO/IEC 27001 Internal Auditor · BSI, 2021

Частые вопросы

01.Опыт внедрения СУИБ важен для Middle уровня?

Да, специалист уровня Middle должен иметь опыт самостоятельного внедрения отдельных доменов ISO 27001.

02.Какую роль аналитик играет в управлении рисками?

Он проводит идентификацию рисков, оценку их влияния и разработку планов по обработке рисков (RTP).

03.Какие технические навыки требуются?

Желательно знание инструментов GRC, понимание принципов работы средств защиты (FW, DLP, SIEM) и архитектуры систем.

04.Нужен ли опыт взаимодействия с вендорами?

Полезен опыт аудита третьих сторон (Third-party risk management) на соответствие требованиям безопасности.

Похожие образцы

Senior Compliance-аналитикВедущий специалист

Senior Compliance-аналитик ISO 27001

Эксперт в области корпоративного управления ИБ с 7-летним опытом. Специализируюсь на проектировании СУИБ с нуля, масштабировании процессов комплаенса в холдинговых структурах и защите интересов компании перед международными регуляторами.

Открыть
Принципал Compliance аналитик ISO 27001Эксперт

Резюме Principle Compliance Analyst ISO 27001

Опытный Principle Compliance Analyst ISO 27001 с более чем 10-летним стажем в создании и внедрении комплексных систем управления информационной безопасностью, обеспечивающий соответствие нормативным требованиям и минимизацию рисков для крупных корпораций.

Открыть
Junior Compliance-аналитикСтажёр

Junior Compliance-аналитик ISO 27001

Начинающий специалист в области информационной безопасности с глубоким теоретическим знанием стандарта ISO 27001 и опытом прохождения стажировки в отделе аудита.

Открыть
ЮристСпециалист

Образец резюме юриста

Квалифицированный юрист с восьмилетним опытом защиты интересов бизнеса в судах и комплексного правового сопровождения крупных коммерческих проектов.

Открыть

Полезные статьи по теме