Директор по информационной безопасности / CISO с 25-летним опытом в IT и более 12 лет на руководящих позициях. Опыт построения функции ИБ с нуля, управления рисками, IAM, SOC/SIEM/IR, инфраструктурной безопасности и защиты ПДн в крупных распределённых компаниях.

Опыт управления средами масштаба 5000+ пользователей, 3000+ рабочих станций, 500+ серверов и 14 международных офисов. Руководил объединённым департаментом IT и безопасности численностью 50+ сотрудников, управлял IT-бюджетом свыше $5 млн.

Основные направления экспертизы: Security Strategy, Risk Management, Security Governance, IAM / Access Governance, Privileged Access, SOC / SIEM / Incident Response, Vulnerability Management, Infrastructure & Network Security, Personal Data Protection / 152-ФЗ, Security Architecture, Vendor Security.

Сильная техническая база: более 13 лет практической работы с Unix/Linux, сетевой и серверной инфраструктурой, автоматизацией, высоконагруженными и распределёнными системами. Опыт взаимодействия с разработкой и DevOps / DevSecOps, участия в архитектурных комитетах, Security Review и оценке рисков новых систем и интеграций.

Сильная сторона — системный анализ сложных IT-сред, построение целевой модели безопасности и организация исполнения через собственную команду, IT, разработку, бизнес-подразделения и внешних подрядчиков. Способен работать как на уровне стратегии и управленческих решений, так и глубоко разбираться в технической стороне проблемы.

Развиваю собственный некоммерческий проект AMR (Access Model Reconstruction) — систему реконструкции и анализа фактической модели доступа в связке «учётная запись → группа → информационная система → сервер → ресурс».