Досвід роботи:
CISO ООО ИнфоТех Балаково
Разработал и внедрил единую стратегию безопасности, объединяющую физическую защиту ЦОДа и киберзащиту ИТ-инфраструктуры. Организовал SOC (Security Operations Center) с круглосуточным мониторингом на базе SIEM-платформы. Внедрил Zero Trust архитектуру в корпоративной сети: сегментация, MFA для всех пользователей, управление привилегированными доступами (PAM). Провел модернизацию систем DLP и защиты конечных точек (EDR/XDR). Обеспечил успешное прохождение аудитов по стандартам ПАО Сбербанк без критических замечаний. Управление бюджетом ИБ, оптимизировав затраты. Руководство командой из 4 специалистов. Регулярное представление отчетов, переводя технические риски в финансовые показатели и бизнес-рекомендации.
Освіта:
2014
Высшее
«Владимирский государственный университет имени Александра Григорьевича и Николая Григорьевича Столетовых» (ВлГУ)
Радиоэлектроники и компьютерных систем, Вычислительные машины, комплексы, системы и сети.
2019
Программа профессиональной переподготовки "Информационная безопасность" в объёме 512 часов
АНО ДПО ЦПК “АИС”, Информационная безопасность телекоммуникационных систем.
2026
Программа mini-MBA "Менеджмент IT-проектов" в объеме 1260 часов
Московская бизнес академия, Руководитель проектов в области информационных технологий.
Професійні та інші навички:
Управление проектами и портфелями проектов (Project Management) Бюджетирование и конкурсные процедуры Разработка стратегии и дорожных карт ИБ Управление рисками и соответствие требованиям (Compliance) ITSM/ITIL (CMDB, управление инцидентами, изменениями) NGFW (Palo Alto, Check Point, UserGate), Cisco ASA/ISE WAF (F5), Proxy, VPN (ViPNet, Континент, S-Terra, Wireguard), DDoS Protection Проектирование сетевой архитектуры (сегментация, MPLS, BGP) Linux (CentOS, Ubuntu, Debian, РЕД ОС), Windows Server виртуализация (VMware), Kubernetes (Istio, сетевые политики) SDLC, анализ защищенности приложений, моделирование угроз ELK Stack, SIEM (MaxPatrol), DLP защита БД (маскирование, мониторинг), SOAR, PT Sandbox
Додатково:
Начинал с чистой ИТ-эксплуатации: настраивал сети, серверы, ЛВС, мониторинг, поддерживал пользователей. В МТС пришёл в ИБ как специалист по расследованию инцидентов (утечки, кибератаки), администрированию СЗИ, проектированию архитектуры безопасности фиксированной сети и анализу безопасности конфигураций. В Сбере углубился в SSDLC: работал с бизнес-требованиями, архитектурой, разработкой, ПСИ, писал политики. В МегаФоне занимался аудитом внутренних ИТ- и ИБ-процессов (технических и бизнес-), выдачей рекомендаций и контролем их исполнения. С 2023 года — на руководящих ролях: управляю проектами, бюджетами, командами, выстраиваю ИБ как бизнес-партнёра. Ключевая экспертиза — безопасность сетевой инфраструктуры, аудит процессов и переход от чистой эксплуатации к управлению.