Senior Compliance-аналитикВедущий специалистХронологический

Senior Compliance-аналитик ISO 27001

Эксперт в области корпоративного управления ИБ с 7-летним опытом. Специализируюсь на проектировании СУИБ с нуля, масштабировании процессов комплаенса в холдинговых структурах и защите интересов компании перед международными регуляторами.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Александр Дмитриевич Волков
Senior Compliance Architect (ISO 27001)
xxx@mail.ru+7 926 000-00-00Москва / Удаленно

О себе

Стратегический лидер в области IT-комплаенса. Имею глубокое понимание бизнес-процессов и того, как требования безопасности должны помогать, а не мешать развитию продукта. Успешно реализовал 10+ проектов по выводу российских продуктов на международные рынки, обеспечив соответствие глобальным стандартам ИБ.

Опыт работы

Руководитель направления комплаенс и ИБ-аудита
ГК ТехноПрогресс · Москва
2020 — наст. время
  • Выстроил систему комплаенса 'с нуля' для холдинга из 4-х стран, успешно пройдя аутсорсинговую сертификацию ISO 27001
  • Оптимизировал затраты на аудит на 25% за счет внедрения унифицированных контрольных процедур для SOC2 и ISO 27001
  • Сформировал и обучил команду из 5 compliance-аналитиков, внедрив KPI на основе метрик безопасности
  • Участвовал в защите стратегии развития ИБ на Совете директоров, обосновав инвестиции в размере $500k+
Старший консультант по ИБ (ISO 27001 Lead Auditor)
Международный Консалтинг Групп · Москва
2017 — 2020
  • Провел более 15 предсертификационных аудитов для крупных ритейлеров и производственных компаний
  • Разработал уникальную методологию количественной оценки рисков ИБ, принятую в качестве стандарта в 3-х компаниях-клиентах
  • Разрешил 100% критических инцидентов комплаенса при прохождении внешних проверок регуляторов

Навыки

Hard skills
ISO 27001 Lead AuditorPCI DSSSOC2 Type 1/2GDPR ComplianceCOBITNIST CSFEnterprise Risk ManagementGRC Architecture
Soft skills
Executive CommunicationЛидерствоУправление проектами (Agile/Waterfall)Критическое мышление

Образование

Интеллектуальные системы ИБ, Магистр
МГТУ им. Н.Э. Баумана · 2011 — 2017

Языки

  • Русский C2 (Native)
  • Английский C2 (Proficient)
Подтянуть язык

Сертификаты

  • Certified Information Systems Auditor (CISA) · ISACA, 2021
  • ISO/IEC 27001 Lead Auditor · PECB / PECB MS, 2019

Частые вопросы

01.Какова роль Senior-аналитика в СУИБ?

Он выступает в роли архитектора процессов комплаенса, выстраивает стратегию соответствия и взаимодействует с топ-менеджментом.

02.Какие сертификаты наиболее важны?

Наиболее ценятся сертификаты Lead Auditor или Lead Implementer (ISO 27001), а также международные CISA или CISM.

03.Должен ли Senior заниматься бюджетированием?

Да, часто он участвует в обосновании затрат на ИБ на основе анализа рисков и требований регуляторов.

04.Насколько важен опыт руководства?

Критичен, так как Senior часто лидирует команду аналитиков или кросс-функциональные группы при внедрении стандартов.

Похожие образцы

Принципал Compliance аналитик ISO 27001Эксперт

Резюме Principle Compliance Analyst ISO 27001

Опытный Principle Compliance Analyst ISO 27001 с более чем 10-летним стажем в создании и внедрении комплексных систем управления информационной безопасностью, обеспечивающий соответствие нормативным требованиям и минимизацию рисков для крупных корпораций.

Открыть
Middle Compliance-аналитикСпециалист

Middle Compliance-аналитик ISO 27001

Опытный комплаенс-аналитик с 3-летним стажем внедрения и поддержки систем управления информационной безопасностью (СУИБ) в крупных IT-компаниях.

Открыть
Junior Compliance-аналитикСтажёр

Junior Compliance-аналитик ISO 27001

Начинающий специалист в области информационной безопасности с глубоким теоретическим знанием стандарта ISO 27001 и опытом прохождения стажировки в отделе аудита.

Открыть
ЮристСпециалист

Образец резюме юриста

Квалифицированный юрист с восьмилетним опытом защиты интересов бизнеса в судах и комплексного правового сопровождения крупных коммерческих проектов.

Открыть

Полезные статьи по теме