Андрей Иванов's Location
Moscow, Moscow City, Russia, Russian Federation
About Андрей Иванов
Андрей Иванов is a CISO at Wildberries.
Андрей Иванов's Current Company Details
Андрей Иванов Work Experience Details
-
CisoWildberriesMoscow, Ru -
CisoWildberries Sep 2024 - PresentМосква, Россия -
Deputy CisoWildberries Mar 2024 - Sep 2024Москва, Россия -
Cloud Security Engineering Team LeadYandex Feb 2023 - Feb 2024Москва, Россия -
Директор По Информационной БезопасностиДом.Рф Oct 2019 - Feb 2023Москва, РоссияОбеспечение должного уровня защищенности информации, в том числе для сведений, составляющих коммерческую тайну (98-ФЗ) и персональные данные (152-ФЗ)Выявление и профилактика попыток нарушения режима конфиденциальности, техническое сопровождение служебных проверок – более 500 значимых событий в год.Контроль за созданием, развитием и сопровождением информационных систем в части соответствия требованиям в области защиты информации – более 50 систем, включая государственную информационную системы 1 класса защищенности.Модернизация системы обеспечения информационной безопасности и непрерывное её функционирование – антивирус, антиспам, защита от DDoS, Web application firewall, anti-APT, SSO, DLP, NAD, NGFW, SIEM, Vulnerability Management, защита среды виртуализации и контейнеризации (traefic/calico/vGate), mobile device management, Honeypots, SAST/DAST/SCA, PAM.Внедрение новых процессов и технологий – цикл безопасной разработки DevSecOps, наступательная безопасность (red teaming), безопасный привилегированный доступ (PAM), концепция нулевого доверия (zero trust), непрерывное повышение осведомленности разработчиков, ИТ-специалистов и пользователей.Создание круглосуточного центра мониторинга и противодействия киберугрозам – 18 человек.Получение лицензий ФСБ России (СКЗИ) и ФСТЭК России (ТЗКИ) для дочерней аккредитованной ИТ-компании – внутреннего системного интегратора.Результаты работ отмечены благодарственными письмами генерального директора. -
Менеджер Продукта - Защищенное Хранилище Персональных Данных И Карточных ДанныхOzon.Ru Feb 2019 - Oct 2019Разработка и вод в эксплуатацию созданной с «0» командой продуктов – защищенное хранилище финансовых данных и персональных данных с сертификацией по PCI DSS Level 1 (для кредитной дороги, кобрендовой банковской карты Ozon, инвестиционной платформы, персональных данных клиентов).Разработка модуля сквозного шифрования для PostgreSQL для шифрования персональных данных и банковских карт (CHD) при хранении с учетом требований NIST SP 800, реализацией разделения мастер-секрета по схеме Шамира и сохранением возможности индексного поиска.Используемая методология разработки – Agile/Scrum, стек технологий – Go/C++/Gitlab/ Ansible/docker/k8s/KVM/PostgreSQL. В совокупности обеспечена работа под нагрузкой 12000 запросов в секунду при среднем времени отклика 30 миллисекунд с учетом сложной нелинейной логики обработки запросов в контейнеризованных средах (docker/k8s). -
Заместитель Директора Департамента Управления Делами (По Информационным Технологиям)Министерство Труда И Социальной Защиты Российской Федерации May 2017 - Aug 2018Москва, РоссияОперативная и непрерывная модернизация информационных систем исходя из динамично меняющихся требований нормативных правовых актов и функциональных заказчиков.Повышение уровня удовлетворенности граждан и организаций работой Министерства путем обеспечения непрерывности функционирования информационных систем и оказания государственных услуг в электронном виде.Одним из результатов данной работы стало значительное укрепление позиций Минтруда России в рейтинге ФОИВ по обеспечению непрерывности и доступности предоставления государственных услуг – с 26 места на 1 место.
-
Руководитель Центра Информационной БезопасностиOtr Mar 2013 - May 2017Москва, РоссияСоздание подразделения по предоставлению услуг в области информационной безопасности (15 человек)Вывод на рынок новых услуг по информационной безопасности (комплексная безопасность государственных информационных систем, разработка сервисов ЭП, системы Identity and Access Management)Высокоэффективная работа подразделения как центра финансовой ответственности (CIR ~ 35%) на уровне лидирующих подразделений компанииПривлечение новых клиентов с суммарным чистым доходом по проектам более 150 млн. руб.Согласование со ФСТЭК России и реализация инновационных подходов, позволяющих значительно повысить эффективность, удобство и централизовать реализацию механизмов идентификации, аутентификации и авторизации (на базе OAuth/XACML) в государственных информационных системах до 1 класса включительно, в том числе для системы «Электронный бюджет».Успешное выполнение более 30 проектов по созданию и модернизации подсистем обеспечения информационной безопасности ведомственных систем Минфина России, Федеральной нотариальной палаты, Россельхознадзора, ПАО Газпромбанк, ПАО ТрансКонтейнер, Федерального казначейства (включая АСФК и Электронный бюджет). -
Руководитель Проектов По Информационной БезопасностиИнфозащита Mar 2012 - Mar 2013Внедрение системы противодействия мошенничеству в розничной сети МТС и ТНК-ВР.Разработка стандарта защиты АСУ ТП для ТНК-ВР.Создание подсистемы обеспечения информационной безопасности аналитической системы ГК «Ростех».Успешное выполнение более 10 проектов по защите персональных данных в фармацевтических, медицинских, спортивных организациях. -
Заместитель Начальника Отдела ВнедренияОкб Сапр Oct 2010 - Mar 2012Создание подсистем обеспечения информационной безопасности ГАС "Управление", МИС МВД, ЕМИАС и системы видеонаблюдения г. Москвы, иных государственных информационных систем.
Frequently Asked Questions about Андрей Иванов
What company does Андрей Иванов work for?
Андрей Иванов works for Wildberries
What is Андрей Иванов's role at the current company?
Андрей Иванов's current role is CISO.
Not the Андрей Иванов you were looking for?
Free Chrome Extension
Find emails, phones & company data instantly
Find verified emails from LinkedIn profiles
Get direct phone numbers & mobile contacts
Access company data & employee information
Works directly on LinkedIn - no copy/paste needed
Aero Online
Your AI prospecting assistant
Select data to include:
Total price:
$0.00
0 records × $0.02 per record
Download 750 million emails and 100 million phone numbers
Access emails and phone numbers of over 750 million business users. Instantly download verified profiles using 20+ filters, including location, job title, company, function, and industry.
Start your free trial