Досвід роботи:
CISO ООО ИнфоТех Балаково
Разработал и внедрил единую стратегию безопасности, объединяющую физическую защиту ЦОДа и киберзащиту ИТ-инфраструктуры. Организовал SOC (Security Operations Center) с круглосуточным мониторингом на базе SIEM-платформы. Внедрил Zero Trust архитектуру в корпоративной сети: сегментация, MFA для всех пользователей, управление привилегированными доступами (PAM). Провел модернизацию систем DLP и защиты конечных точек (EDR/XDR). Обеспечил успешное прохождение аудитов по стандартам ПАО Сбербанк без критических замечаний. Управление бюджетом ИБ, оптимизировав затраты. Руководство командой из 4 специалистов. Регулярное представление отчетов, переводя технические риски в финансовые показатели и бизнес-рекомендации.
Освіта:
2014
Высшее
«Владимирский государственный университет имени Александра Григорьевича и Николая Григорьевича Столетовых» (ВлГУ)
Радиоэлектроники и компьютерных систем, Вычислительные машины, комплексы, системы и сети.
2019
Программа профессиональной переподготовки "Информационная безопасность" в объёме 512 часов
АНО ДПО ЦПК “АИС”, Информационная безопасность телекоммуникационных систем.
2026
Программа mini-MBA "Менеджмент IT-проектов" в объеме 1260 часов
Московская бизнес академия, Руководитель проектов в области информационных технологий.
Професійні та інші навички:
Управление проектами и портфелями проектов (Project Management) Бюджетирование и конкурсные процедуры Разработка стратегии и дорожных карт ИБ Управление рисками и соответствие требованиям (Compliance) ITSM/ITIL (CMDB, управление инцидентами, изменениями) NGFW (Palo Alto, Check Point, UserGate), Cisco ASA/ISE WAF (F5), Proxy, VPN (ViPNet, Континент, S-Terra, Wireguard), DDoS Protection Проектирование сетевой архитектуры (сегментация, MPLS, BGP) Linux (CentOS, Ubuntu, Debian, РЕД ОС), Windows Server виртуализация (VMware), Kubernetes (Istio, сетевые политики) SDLC, CI/CD, анализ защищенности приложений, моделирование угроз ELK Stack, SIEM (MaxPatrol), DLP защита БД (маскирование, мониторинг), SOAR, PT Sandbox
Додатково:
Начинал с чистой ИТ-эксплуатации: настраивал сети, серверы, ЛВС, мониторинг, поддерживал пользователей. В МТС пришёл в ИБ как специалист по расследованию инцидентов (утечки, кибератаки), администрированию СЗИ, проектированию архитектуры безопасности фиксированной сети и анализу безопасности конфигураций. В Сбере углубился в SSDLC: работал с бизнес-требованиями, архитектурой, разработкой, ПСИ, писал политики. В МегаФоне занимался аудитом внутренних ИТ- и ИБ-процессов (технических и бизнес-), выдачей рекомендаций и контролем их исполнения. С 2023 года — на руководящих ролях: управляю проектами, бюджетами, командами, выстраиваю ИБ как бизнес-партнёра. Ключевая экспертиза — безопасность сетевой инфраструктуры, аудит процессов и переход от чистой эксплуатации к управлению.