Специалист, руководитель направления информационной безопасности

Москва

Размещено 02 апреля 2017

по договоренности

Трунин А.В.

Мужской, 57 лет

Семейное положение: Состою в браке, дети есть

Мобильный телефон: +7 (916) 675-36-38

E-mail: trunin@email.cz

Занятость: Полная

График работы: Полный день

Условия:
согласно ТК

Образование:
Высшая школа КГБ СССР им. Ф. Э. Дзержинского (Академия ФСБ России), Технический факультет, автоматическая электросвязь, 1989

Учебный центр «Информзащита», Программа подготовки специалистов по направлению «Информационная безопасность» в объеме 512 учебных часов, 2017

Дополнительное образование:
ЗАО «ТехноЦентр Плюс», Администрирование операционной системы Unix, Телекоммуникационные системы на базе ОС Unix, 1997

Siemens-Nixdorf Informationssysteme AG, Designing Cisco Networks, Cisco Routers and LAN Switches, Introduction to Cisco Router Configuration, Advanced Cisco Router Configuration, Configuring, Monitoring and Troubleshooting Dialup Services, Professional Workshop Cisco ISP-Solutions, 1999

Московский институт новых информационных технологий ФСБ России, Программно-аппаратные средства защиты информации в распределенных вычислительных системах, 2008

ЗАО «Голлард», Виртуальные частные сети на основе аппаратно-программного шифратора «Заслон», Установка и настройка программно-аппаратного комплекса «СИТО», 2008

ГАОУ ДПО Центр «Профессионал», Программа для руководителей, специалистов и членов комиссий по проверке знаний требований охраны труда, 2016

Владение иностранными языками:
Изъясняюсь на немецком языке, английский в рамках технического перевода

Опыт работы
РЕФЕРЕНТ УПРАВЛЕНИЯ ИБ СПЕЦСВЯЗИ ФСО РОССИИ — 2012 — 2017
Контроль соблюдения нормативных требований по информационной безопасности в подразделениях ФСО России и ряде сторонних организаций (МИД России, АО "РЖД", Роспотребнадзор, Минтранс и др.). Разработка регламентирующих документов (инструкции по обеспечению ИБ, руководства по ПДИТР, схемы организации специальной связи, правила пользования специальной техникой и др.) контрольно-инспекторская работа, организация и сопровождение работ по тематическим исследованиям спецтехники, охрана труда. Работа по обеспечению ИБ в загранпредставительстве Российской Федерации (2009-2012 гг.).

РУКОВОДИТЕЛЬ ПОДРАЗДЕЛЕНИЯ УПРАВЛЕНИЯ ПРАВИТЕЛЬСТВЕННОЙ СВЯЗИ ФАПСИ, СПЕЦСВЯЗИ ФСО РОССИИ, МОСКВА — 1997 - 2009
Руководитель телекоммуникационного объединённого узла специальной связи (сети RGIN, RSNET, FAXNET). Контроль работы групп организации связи, сменных инженеров, сетевых администраторов узла. Стажировка в компании Siemens-Nixdorf (г. Дрезден, Германия) в области сетевой интеграции (линейка оборудования фирмы Cisco).

СТАРШИЙ СОТРУДНИК - ТЕХНИЧЕСКИЙ СПЕЦИАЛИСТ ФАПСИ, МОСКВА - 1991 - 1997
Монтаж и техническое обслуживание вычислительной техники и средств передачи данных ("Атлас", "Исток") информационных подразделений ФСБ России, министерств и ведомств Российской Федерации. Руководил мобильной группой, обеспечивающей специальной связью руководителей государственных структур в зоне боевых действий Северного Кавказа.

СОТРУДНИК - СМЕННЫЙ ИНЖЕНЕР 8 ГУ КГБ СССР, МОСКВА - 1989-1991
Эксплуатационно-техническое обслуживание оконечного оборудования сетей документальной правительственной связи.

Профессиональные навыки и знания:
Соответствие требованиям ФСБ России для получения организацией лицензии на оказание услуг в области криптографии (разработка, распространение, техническое обслуживание СКЗИ);
Разработка и внедрение политики ИБ организации, реализация организационно-технических мероприятий по обеспечению информационной безопасности ИТ инфраструктуры организации;
Подготовка организационно-распорядительных, аналитических, информационных, отчетных и иных документов по профильному направлению;
Знание открытого и конфиденциального делопроизводства;
Проведение аттестации и категорирования объектов информатизации;
Анализ, оценка и минимизация рисков ИБ (в том числе инвентаризация активов, идентификация уязвимостей и угроз, оценка ущерба, анализ рисков, формирование модели угроз и нарушителей);
Реагирование на инциденты ИБ, их расследование и анализ;
Планирование устранения уязвимостей по материалам анализа защищенности;
Внедрение современных технических средств защиты информации, систем контроля доступа;
Разработка технических решений по ИБ, участие в подготовке ТЗ и экспертизе программно-технических решений ИТ-проектов;
Администрирование систем ИБ и обеспечение их бесперебойного функционирования. Разработка проектных решений для защиты компьютерных сетей, внедрение и эксплуатация средств защиты информации, обеспечение бесперебойного функционирование систем информационной безопасности, проектирование, реализация и сопровождение систем управления информационной безопасностью;
Информирование, обучение и повышение осведомленности персонала организации по вопросам обеспечения ИБ;
Проведение аудита комплексного обеспечения ИБ в организации, выявление нарушений требований политик ИБ, попыток несанкционированного доступа к корпоративным ресурсам, нецелевого использования корпоративных ресурсов.
Опыт работы с решениями вендоров: Cisco, Bay Networks, Cascade Communications, Siemens, RAD Data Communications и др.;
Опыт организации и проведения госзакупок в соответствии с ФЗ-44;
Проведение мероприятий по охране труда в организации (в том числе СОУТ) в соответствии с требованиями ТК, ФЗ-426.

Дополнительные сведения:
Знание Федерального законодательства и нормативно-правовых актов РФ (№№ 149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ …), а также руководящих и методических документов регуляторов (приказы ФСТЭК России №№ 17, 21, приказы ФСБ России) в области защиты информации и персональных данных;
Знания и практический опыт по вопросам эксплуатации криптографических средств защиты, систем контроля целостности данных (ПКЗ-2005, Положение ПШ-93, ГОСТ РВ 50797-95, Приказ ФАПСИ № 152, ИШС № 720с);
Знание вопросов организации и ведения специального делопроизводства, работы органов криптографической защиты информации ( Инструкция 3-1, СТР-97, СТР-К);
Знание основных видов, методов и средств обеспечения ИБ в корпоративных системах различного масштаба, построение систем защиты распределенных ИС, понимание принципов управления процессами ИТ/ИБ (ITSM, ITIL, Cobit, ISO 27001);
Знание сетевых технологий, принципов работы локальных и глобальных сетей передачи данных (базовые принципы и протоколы работы сетей, сетевая модель OSI, стек протоколов TCP/IP, сетевые уязвимости и угрозы, методы защиты информации);