Был сегодня в 05:26

Никитин Иван Викторович

Мужчина, 51 год, родился 13 января 1975

Москва, м. Медведково, не готов к переезду, не готов к командировкам

Контакты
 +7 916 518-19-09
 WhatsApp
 — предпочитаемый способ связи
Телефон подтвержден
+7 916 518-19-09
Телефон подтвержден

Указан примерный район поиска работы

CISO

500 000  на руки

Специализации:
  • Директор по информационным технологиям (CIO)
  • Специалист по информационной безопасности

Тип занятости: полная занятость

Опыт работы 16 лет 9 месяцев

Сентябрь 2024по настоящее время
1 год 6 месяцев
GRI

Москва, sunlight.net/

Розничная торговля... Показать еще

DevSecOps/Pentester
Разработка и тестирование стандартов безопасной конфигурации системного и прикладного ПО. Совершенствование методов Secure SDLC в webdev, mobapps Внедрение процессов по ОИБ в формате Red Teaming
Апрель 2023Апрель 2024
1 год 1 месяц

Москва, россиясегодня.рф/

СМИ, маркетинг, реклама, BTL, PR, дизайн, продюсирование... Показать еще

Ведущий инженер по информационной безопасности
Vulnerability Management Kubernetes security Настройка интеграции Solar appScreener c Gitlab. Участие в проектах по созданию и развитию IT сервисов агентства в качестве эксперта по информационной безопасности; Развитие базовых процессов безопасности информационной инфраструктуры (network security, endpoint security, data security); Участие в работах по выбору и внедрению средств защиты информации, разработке новых и модернизации существующих подсистем ИБ (Меры защиты информации в государственных информационных системах, 11.02.2014 ФСТЭК) Аналитическая работа с результатами технических аудитов ИБ, произошедшими инцидентами с целью выработки компенсирующих мер по выявленным недостаткам; Участие в совершенствовании процессов application security (SAST, DAST) (совместно с DevOps и другими ИТ службами). Оценка безопасности: Wi-Fi Security (aircrack-ng, hcxdumptool), собственный ПАК. Идентификация уязвимостей VLAN Поиск и эксплуатация уязвимостей Active Directory Установка, администрирование honeypot. (Endlessh) Установка, настройка мониторинга Zabbix (with docker)
Июнь 2021Март 2023
1 год 10 месяцев
АО ИБ Реформ

Москва, rt-ib.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Аналитик центра мониторинга и реагирования на компьютерные инциденты
Оценка безопасности: Идентификация уязвимостей VLAN Поиск и эксплуатация уязвимостей Active Directory Установка, администрирование honeypot. (Endlessh) - Инструментальный анализ защищённости автоматизированной системы.(Nmap, Burp Suite, Metasploit, Sqlmap). - инвентаризация ресурсов, включающих устройства сети, ОС, службы и ПО; - идентификация и анализ уязвимостей; - формирование отчетов, с описанием проблем и вариантами устранения. Wi-Fi Security (aircrack-ng, hcxdumptool), собственный ПАК. Установка, администрирование Suricata 5.0.8, интегрирование с Rusiem. Администрирование VMware ESXi Установка, настройка комплекса RuSiem Установка и настройка Splunk. Docker: установка, настройка образов. Docker Security Docker Group Privilege Escalation Container Escapes Snort Анализ трафика и обнаружение: - Подозрительного трафика - Использование эксплоитов (выявление Shellcode) Управление уязвимостями на базе фреймворка Arachni. Open source intelligence (OSINT) Кадровая безопасность. Поиск, выбор и сбор информации, полученной из общедоступных источников. Проведение экспертиз технических решений и технических проектов по разделам обеспечения информационной безопасности.
Февраль 2013Июнь 2021
8 лет 5 месяцев
ЗАО ИнформИнвестГрупп

Москва, www.iigroup.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Эксперт по информационной безопасности
С 18 октября 2019 преобразована в "ООО Вычислительные решения". Идентификация уязвимостей VLAN Установка, администрирование Suricata 5.0.8, интегрирование с Rusiem. Установка, администрирование honeypot. Администрирование VMware ESXi Установка, настройка комплекса RuSiem Установка и настройка Splunk. Управление уязвимостями на базе фреймворка Arachni. Docker: установка, настройка образов. Проведение экспертиз технических решений и технических проектов по разделам обеспечения информационной безопасности. Оценка безопасности: Wi-Fi Security - Инструментальный анализ защищённости автоматизированной системы.(Nmap, Burp Suite, Metasploit, Sqlmap). - инвентаризация ресурсов, включающих устройства сети, ОС, службы и ПО; - идентификация и анализ уязвимостей; - формирование отчетов, с описанием проблем и вариантами устранения. Реализованные проекты: Кластер из 18 серверов Ubuntu 16.04, для распределенного аудита паролей. Совместная работа в кластере Hashcat и John the Ripper password cracker. Snort Анализ трафика и обнаружение: - Подозрительного трафика - Использование эксплоитов (выявление Shellcode) Проведение служебных расследований по фактам и обстоятельствам предоставляющим угрозу информационной безопасности предприятия. Изучение и анализ вероятности утечки конфиденциальной информации, размещенной на электронных носителях, WI-FI, в ЛВС и осуществление организационных и программно-технических мер защиты. Осуществление мероприятий по предотвращению утечки конфиденциальной информации в процессе ее накопления, хранения, обработки, передачи и использования с применением средств электронно вычислительной техники. Open source intelligence (OSINT) Поиск, выбор и сбор информации, полученной из общедоступных источников. Кадровая безопасность. Проведение экспертиз технических решений и технических проектов по разделам обеспечения информационной безопасности.
Январь 2012Январь 2013
1 год 1 месяц
ЗАО «Админора» iTeco

Москва

Информационные технологии, системная интеграция, интернет... Показать еще

Ведущий эксперт по информационной безопасности
Настройка и работа с кластерами на основе Mosix + John the Ripper, Mosix +Hashcat. Настройка и работа с программными комплексами "Аналитический курьер" "X-Files". Система извлечения знаний из документов. Инструмент для исследования событий, проблем или объектов путем мониторинга ресурсов сети Интернет и других источников. CRONOS Кадровая безопасность Open source intelligence Поиск, выбор и сбор информации, полученной из открытых источников, и её анализ. Аудит безопасности корпоративного веб сайта DAST - динамический анализ web-приложений без доступа к исходному коду и серверной части. SAST - статический анализ web-приложений с доступом к исходному коду веб-приложения. Аудит безопасности внешнего периметра корпоративной сети Парольный аудит SNORT Аудит сетевого трафика Аудит утечек конфиденциальной информации из внутренней сети компании Инструментальный анализ защищенности АС. Установка, настройка системы обнаружения вторжений (HIDS, IDS) Snort. Установка, настройка системы анализа инцидентов Basic Analysis and Security Engine (BASE)
Январь 2011Ноябрь 2011
11 месяцев
ООО Тезис +

Москва

Информационные технологии, системная интеграция, интернет... Показать еще

Ведущий эксперт по информационной безопасности
Ведущий специалист Руководитель проекта: Разработка организационно-распорядительных документов, консультирование с целью внедрения отраслевого стандарта информационной безопасности Банка России. Заключение по результатам обследования автоматизированной системы. Заключение по результатам проведения самооценки. Модель нарушителя. Отраслевая частная модель угроз. Оценка рисков. ФЗ-152 Заключение по результатам обследования автоматизированной системы. Разработка моделей угроз и предложений по модернизации систем защиты информации в соответствии с руководящими документами ФСТЭК Инструментальный анализ защищенности АС. Установка, настройка системы обнаружения вторжений (HIDS, IDS) Snort. Установка, настройка системы анализа инцидентов Basic Analysis and Security Engine (BASE) . Проведение комплекса работ по защите объектов информатизации и защищаемых помещений от утечки конфиденциальной информации.
Ноябрь 2009Ноябрь 2010
1 год 1 месяц

Москва

Розничная торговля... Показать еще

Ведущий менеджер ИТ - информационная безопасность.
Установка, настройка системы обнаружения вторжений (HIDS, IDS) Snort. Установка, настройка системы анализа инцидентов Basic Analysis and Security Engine (BASE) . Анализ трафика и обнаружение: - Подозрительного трафика - Использование эксплоитов (выявление Shellcode) Оценка безопасности: - Инфраструктура Аудит защищенности сети. ГОСТ 18044 ГОСТ 13335 ГОСТ 17799-2005 Гостехкомиссия СТР-К Рекомендации по обеспечению безопасности ПДн при их обработке в ИСПДн. (ФСТЭК России от 15 февраля 2008 г.) ФЗ № 152, аудит соответствия организационно распорядительной документации. Проведение служебных расследований по фактам и обстоятельствам предоставляющим угрозу информационной безопасности предприятия. Изучение и анализ вероятности утечки конфиденциальной информации, размещенной на электронных носителях, WI-FI, в ЛВС и осуществление организационных и программно-технических мер защиты. Внедрение перспективных технических систем защиты конфиденциальной, секретной информации, циркулирующей в компьютерных системах, системах связи и телекоммуникациях. Осуществление мероприятий по предотвращению утечки конфиденциальной информации в процессе ее накопления, хранения, обработки, передачи и использования с применением средств электронно вычислительной техники. Осуществление контроля за соблюдением подразделениями предприятия требований действующих внутрених локальных нормативных документов в области обеспечения информационной безопасности. Осуществление взаимодействия с местными и федеральными правоохранительными органами в интересах обеспечения информационной безопасности предприятия. Проведение экспертиз технических решений и технических проектов по разделам обеспечения информационной безопасности. Анализ информационных потоков, систематизация информации по степени конфиденциальности, обоснование и определение на этой основе класса защищенности автоматизированных систем и средств информатизации. Организация работы с представителями организаций - разработчиков программно-технических мер защиты информации.
Июль 2009Август 2009
2 месяца
ОАО "Газпром космические системы"

Королев (Московская область)

Нефть и газ... Показать еще

Ведущий специалист информационной безопасности
Рекомендации по обеспечению безопасности ПДн при их обработке в ИСПДн. (ФСТЭК России от 15 февраля 2008 г.) Инструментальный анализ защищённости автоматизированной системы. - инвентаризация ресурсов, включающих устройства сети, ОС, службы и ПО; - идентификация и анализ уязвимостей; - формирование отчетов, с описанием проблем и вариантами устранения.
Август 2008Апрель 2009
9 месяцев
Cеть магазинов "Кухнистрой"

Москва

Розничная торговля... Показать еще

Зам. руководителя IT управления, IT безопасность.
• Разработать и внедрить регламент взаимодействия с другими подразделениями компании. • Внедрить "технические паспорта" на всю компьютерную технику холдинга (3 площадки). • Провести инвентаризацию. • Найти поставщика и осуществить модернизацию компьютерного парка (7 серверов, 200 АРМ). • Внедрить ПО антивирусной защиты холдинга. • Разработать бюджет ИТ управления. • Установка, настройка системы учета рабочего времени. • Разработать и реализовать план перехода с 1С v7.0 на версию 1С v8.0 (организовать группу внедрения). • Наладить взаимодействие между ERP "AVA" и 1С v7.0,1С v8.0. Конвертация данных, обмен информацией между системами. • Модернизировать серверное оборудование (закупка стоек, серверов). • Создание структурной схемы связи предприятия. • Модернизация СКС центрального офиса. • Выявление каналов утечки служебной информации. Обнаружение попыток взлома корпоративного сайта. • Выявление и нейтрализация инсайдерских угроз (разглашение, нарушение авторских прав на информацию, мошенничество, саботаж ИТ-инфраструктуры).

Навыки

Уровни владения навыками
Продвинутый уровень
CISO

Опыт вождения

Имеется собственный автомобиль

Права категории B, C

Обо мне

email: ivan_golds@mail.ru Telegram: Kernelr00ter https://portswigger.net Lab: SQL injection vulnerability Lab: SQL injection vulnerability allowing login bypass Tryhackme: https://tryhackme.com/p/Kernelr00ter Hackthebox: https://app.hackthebox.com/profile/1972853 https://www.hackthebox.com/achievement/machine/1972853/394 https://www.hackthebox.com/achievement/machine/1972853/393 https://www.hackthebox.com/achievement/machine/1972853/395 https://www.hackthebox.com/achievement/machine/1972853/472 Подготовка к прохождению курса CISO "Управление корпоративной информационной безопасностью" Школа IT-менеджмента РАНХиГС DevSecOps: Docker Solar appScreener Gitlab Zabbix R-Vision I’m not a programmer

Высшее образование

2008
Высшее образование
Факультет экономики и менеджемента, диплом с отличием
2006
Высшее образование
Программное обеспечение вычислительных техники и автоматизированных систем, н.в.

Знание языков

Русский — Родной

Английский — B2 — Средне-продвинутый

Повышение квалификации, курсы

2024
ИБКИИ512
Softline Академия АЙТИ (academyit.ru), Техническая защита конфиденциальной информации, 512 часов. № 772421086476.
2013
General English Course at the Elementary level
International Language Centre, 15.06.2013 RMI № 000107

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения