Расширенный поиск

Меню
Используя этот сайт, вы соглашаетесь на использование и обработку ваших персональных данных. Подробнее.
Полная контактная информация доступна бесплатно только зарегистрированным пользователям
Родилась: 19.08.1974 (50 лет) Пол: Женский Место жительства: Саратов, Саратовская область
Специалист, защита информации
64 600 RUR
Профессиональный опыт и навыки
Региональный центр безопасности ОАО "РЖД". С июля 2006 года по наст. время. Ведущий инженер.
Должностные обязанности - организация и контроль собственной информационной безопасности подразделений РЖД, расположенных в границах Саратовской, Волгоградской и Астраханской областей, в том числе:
Формирование проектов нормативных документов ОАО "РЖД", региона (политики, регламенты, порядки, инструкции).
Организация и аудит режима «коммерческой тайны», организация конфиденциального делопроизводства.
Формирование проектов и организация заключения соглашений по защите информации, составляющей коммерческую тайну.
Проверка (при необходимости доработка) договоров на предмет соблюдения требований по информационной безопасности.
Контроль соблюдения требований по информационной безопасности при вводе и в процессе эксплуатации автоматизированных информационных систем. Выявление нарушений и расследование инцидентов.
Составление, во взаимодействии с ИТ-подразделением, схем предоставления доступа к автоматизированной информации.
Координация работы специалистов при проведении аудита технической защиты информации.
Контроль соблюдения требований по защите персональных данных.
Проведение работ по классификации ИСПДн.
Контроль ответов организации на запросы государственных органов‚ организаций о предоставлении (передаче) информации.
Проведение аналитической работы, формирование статистической отчетности о состоянии и проводимой работе по информационной безопасности.
Являюсь заместителем начальника отдела защиты информации по должностным обязанностям.
Достижения:
Проведение проверок состояния защиты информации, составляющей коммерческую тайну "сложных" подразделений организации. Акты по итогам этих проверок в дальнейшем приняты за образец.
Подготовка документации к проверке ФСТЭК. Акт по результатам проверки не был отрицательным.
Организация и проведение консультационных мероприятий (до 200 человек) по вопросам информационной безопасности.
Подготовка и исполнение докладов на школах передового опыта РЖД. Изложенные мною идеи приняты к реализации.
Поиск, проведение собеседования кандидатов на вакансию специалиста по защите информации, отбор специалиста и его последующее наставничество .
Имею Благодарность Президента ОАО «РЖД» (2008 год) за повышенные результаты работы.

Служба безопасности железной дороги РЖД. С августа 2004 по июль 2006 года. Ведущий инженер.
Должностные обязанности - организация и контроль собственной информационной безопасности подразделений Приволжской железной дороги, в том числе:
Формирование проектов регламентирующих документов железной дороги по информационной безопасности (методические рекомендации, инструкции).
Организация режима «коммерческой тайны», конфиденциального делопроизводства в подразделениях дороги.
Контроль соблюдения требований по информационной безопасности при вводе и в процессе эксплуатации автоматизированных информационных систем.
Контроль предоставления доступа пользователям к автоматизированным системам РЖД, составления схем доступа.
Организация проведения проверок состояния технической защиты информации.
Контроль ответов организации на запросы государственных органов‚ организаций о предоставлении (передаче) информации, составляющей коммерческую тайну РЖД
Проведение аналитической работы, формирование статистической отчетности о состоянии и проводимой работе по информационной безопасности.
Заместитель начальника отдела защиты информации по должностным обязанностям.
Достижения:
Участие в составе комиссии аппарата управления ОАО "РЖД" в проверке организации и состояния режима "коммерческой тайны" другой железной дороги - филиала РЖД.
Организация и проведение консультационных мероприятий (около 60 человек) по вопросам информационной безопасности.
Подготовка мероприятий школы передового опыта РЖД.
Основное образование
Высшее.
Российский государственный открытый технический университет путей сообщения, г. Москва 	
Окончила в 1999 году.
Специальность "Информационные системы в экономике".
Диплом «Разработка элементов системы управления защитой информации ЛВС ИВЦ», оценка за диплом и защиту - отлично.
Дополнительное образование. Повышение квалификации, курсы
2004 год — "Основы технической защиты конфиденциальной информации", ООО "ЦБИ", г. Юбилейный Моск. обл., Свидетельство № 106/К
2004 год — "Методы и средства защиты информации и обеспечения информационной безопасности", ПГУПС, г. Санкт-Петербург, Удостоверение № 8238
2004 год — "Методы и средства контроля эффективности защиты объектов информатизации", ООО "ЦБИ", г. Юбилейный Моск. обл., Свидетельство № 215/К
2007 год — "Защита информации, составляющей коммерческую тайну", ИЭФ МИИТ, г. Москва, Тесты пройдены полностью. Удостоверение № 205084.
Знания и навыки
Специалист по защите информации.

Знаю и умею применять в работе законодательства РФ по информационной безопасности (ФЗ, Указы Президента, Постановления Правительства РФ, приказы министерств, ГОСТ), в том числе по защите персональных данных (ПДн).

Знание иерархии государственных структур регулирования и надзора за соблюдением требований по защите информации, объема их полномочий и требований.
Интуитивное определение критичности информации с последующим обоснованием причин (вероятных и реальных угроз).
Технологический подход к обеспечению защиты информации,
преимущественность систематизации, оптимального пути решения проблем.

Знание организационной структуры и информационного пространства железнодорожного транспорта.

Умение работать с правовыми базами, поиск легитимных решений.
Умение детально объяснить и доказать необходимость требований, добиваться их исполнения.
Опыт ведения переговоров, соотношение принципиальности и компромисса в зависимости от уровня принимаемых решений.
Вдумчивый и последовательный подход к решениям производственных вопросов, стремление к полноценному результату.
Грамотное составление документации.
Английский, средний уровень. —
 
Закрыть