Контакты
О себе
Высококвалифицированный Principle Compliance Analyst с подтвержденным опытом внедрения и поддержания систем управления информационной безопасностью (СУИБ) в соответствии со стандартом ISO 27001. Эксперт по оценке рисков, разработке политик и процедур, а также проведению внутренних и внешних аудитов. Эффективно взаимодействую с регуляторными органами и обеспечиваю высокий уровень соответствия компании международным и локальным требованиям в сфере защиты данных.
Опыт работы
- Руководил проектом по получению и поддержанию сертификации ISO 27001 для всех дочерних компаний, успешно пройдя три ежегодных аудита без существенных замечаний.
- Разработал и внедрил комплексную СУИБ, что привело к снижению инцидентов информационной безопасности на 35% и улучшению общего уровня защиты данных.
- Провел оценку рисков для критически важных информационных систем, выявил и устранил 20+ потенциальных уязвимостей, снизив финансовые риски на 15%.
- Осуществлял контроль соответствия GDPR, PCI DSS и ФЗ-152, обеспечив бесперебойную работу и избежание штрафных санкций.
- Возглавлял команду из 5 аналитиков по вопросам комплаенса и информационной безопасности, успешно внедрив ISO 27001 в двух крупных подразделениях.
- Разработал и провел более 50 внутренних аудитов, выявив и устранив 100+ несоответствий, что значительно повысило надежность инфраструктуры.
- Обучал персонал компании принципам информационной безопасности и комплаенса, повысив осведомленность на 40%.
- Принимал участие в проектах по консалтингу и подготовке компаний к сертификации ISO 27001.
- Разрабатывал документацию (политики, процедуры) по информационной безопасности.
- Проводил анализ законодательных требований в области защиты персональных данных.
Навыки
Образование
Языки
- Русский — C2 (Native)
- Английский — C1 (Advanced)
Сертификаты
- ISO 27001 Lead Implementer · APMG International, 2018
- Certified Information Systems Auditor (CISA) · ISACA, 2015
