Результаты работы:
За время работы в данной должности достиг определенных результатов, что принесло в определённом смысле компании прибыль, репутацию и дисциплину, а именно:
1. Создание и организация работы подразделений в структуре направления безопасность предприятия.
2. Построение системы экономической безопасности, ограждение бизнеса от неблагонадежных контрагентов / контроль за действиями партнеров на всех этапах сотрудничества (предотвращение возможного ущерба).
3. Выявление несколько мошеннических схем внутри предприятия с устранением нанесенного ущерба (к примеру, массовое мошенничество сотрудников с работой в выходные дни, оплачиваемой по двойной ставке).
4. Налаживание трудовой дисциплины, организация системного обучения кадров вопросам безопасности с формированием понимания у сотрудников рисков и ответственности за возможные нарушения требований.
5. Построение комплекса охраны на предприятии (профессиональная служба охраны, сторонний ЧОП) + технические средства (модернизирована СКУД, внедрена СВН с максимальным покрытием территории).
6. Реализация комплекса мер в рамках обеспечения информационной безопасности (внедрение систем мониторинга за работой сотрудников, ПО в области сетевой безопасности и пр.), организация контроля за деятельностью IT дирекции предприятия в части управления рисками информационной безопасности.
7. Минимизация рисков бизнеса, обеспечение наиболее стабильного функционирования предприятия.
8. Соблюдение требований нормативно-методических и руководящих документов, регламентирующих отношения в сфере деятельности по защите конфиденциальной информации. Защита информации на современном предприятии как с использованием шифровальных (криптографических) средств, так и с использованием иных технических и программных средств защиты. Применение знаний в части организационных и технических мероприятий, обеспечивающих эффективность защиты информации в области сохранения конфиденциальной информации.
9. В процесс мониторинга событий информационной безопасности интегрирована система обнаружения вторжений. По результатам анализа, принимаются решения о блокировках внешних адресов или устранении уязвимостей в инфраструктуре.
10. Реализован эффективный контроль событий, связанных с учетными записями (УЗ) пользователей в домене. Контролируются следующие события: создание, блокировка, удаление, наделение полномочиями, попытки подбора пароля и т.д.
11. За период работы были выявлены и нейтрализованы различные угрозы ИБ.
12. Проводились служебные расследования, связанные с угрозами ИБ, вызванными действиями физических лиц из категории внутренний нарушитель.
13. Качественный и результативный итог работы с DLP-системами: Falcongaze SecureTower; SEARCHINFORM.
14. Аналитическое мышление, глубокое изучение всех направлений деятельности предприятия помогли привести свою работу к балансу между подразделениями.