481 307

ВАКАНСИИ

197 562

РЕЗЮМЕ

215 913

КОМПАНИИ

Размещено 27 июля 2010

от 64 600 рублей

Специалист, защита информации

ФИО: Хазова Елена

Дата рождения: 19 августа 1974 (49 лет)

Пол: Женский

Семейное положение: Не состою в браке, дети есть

Город проживания: Саратов (показать на карте)

 

Занятость

Полная

График работы

Полный день

Образование

Высшее.
Российский государственный открытый технический университет путей сообщения, г. Москва
Окончила в 1999 году.
Специальность "Информационные системы в экономике".
Диплом «Разработка элементов системы управления защитой информации ЛВС ИВЦ», оценка за диплом и защиту - отлично.

Дополнительное образование

2004 год — "Основы технической защиты конфиденциальной информации", ООО "ЦБИ", г. Юбилейный Моск. обл., Свидетельство № 106/К
2004 год — "Методы и средства защиты информации и обеспечения информационной безопасности", ПГУПС, г. Санкт-Петербург, Удостоверение № 8238
2004 год — "Методы и средства контроля эффективности защиты объектов информатизации", ООО "ЦБИ", г. Юбилейный Моск. обл., Свидетельство № 215/К
2007 год — "Защита информации, составляющей коммерческую тайну", ИЭФ МИИТ, г. Москва, Тесты пройдены полностью. Удостоверение № 205084.

Владение иностранными языками

Английский, средний уровень.

Опыт работы

Региональный центр безопасности ОАО "РЖД". С июля 2006 года по наст. время. Ведущий инженер.
Должностные обязанности - организация и контроль собственной информационной безопасности подразделений РЖД, расположенных в границах Саратовской, Волгоградской и Астраханской областей, в том числе:
Формирование проектов нормативных документов ОАО "РЖД", региона (политики, регламенты, порядки, инструкции).
Организация и аудит режима «коммерческой тайны», организация конфиденциального делопроизводства.
Формирование проектов и организация заключения соглашений по защите информации, составляющей коммерческую тайну.
Проверка (при необходимости доработка) договоров на предмет соблюдения требований по информационной безопасности.
Контроль соблюдения требований по информационной безопасности при вводе и в процессе эксплуатации автоматизированных информационных систем. Выявление нарушений и расследование инцидентов.
Составление, во взаимодействии с ИТ-подразделением, схем предоставления доступа к автоматизированной информации.
Координация работы специалистов при проведении аудита технической защиты информации.
Контроль соблюдения требований по защите персональных данных.
Проведение работ по классификации ИСПДн.
Контроль ответов организации на запросы государственных органов‚ организаций о предоставлении (передаче) информации.
Проведение аналитической работы, формирование статистической отчетности о состоянии и проводимой работе по информационной безопасности.
Являюсь заместителем начальника отдела защиты информации по должностным обязанностям.
Достижения:
Проведение проверок состояния защиты информации, составляющей коммерческую тайну "сложных" подразделений организации. Акты по итогам этих проверок в дальнейшем приняты за образец.
Подготовка документации к проверке ФСТЭК. Акт по результатам проверки не был отрицательным.
Организация и проведение консультационных мероприятий (до 200 человек) по вопросам информационной безопасности.
Подготовка и исполнение докладов на школах передового опыта РЖД. Изложенные мною идеи приняты к реализации.
Поиск, проведение собеседования кандидатов на вакансию специалиста по защите информации, отбор специалиста и его последующее наставничество .
Имею Благодарность Президента ОАО «РЖД» (2008 год) за повышенные результаты работы.

Служба безопасности железной дороги РЖД. С августа 2004 по июль 2006 года. Ведущий инженер.
Должностные обязанности - организация и контроль собственной информационной безопасности подразделений Приволжской железной дороги, в том числе:
Формирование проектов регламентирующих документов железной дороги по информационной безопасности (методические рекомендации, инструкции).
Организация режима «коммерческой тайны», конфиденциального делопроизводства в подразделениях дороги.
Контроль соблюдения требований по информационной безопасности при вводе и в процессе эксплуатации автоматизированных информационных систем.
Контроль предоставления доступа пользователям к автоматизированным системам РЖД, составления схем доступа.
Организация проведения проверок состояния технической защиты информации.
Контроль ответов организации на запросы государственных органов‚ организаций о предоставлении (передаче) информации, составляющей коммерческую тайну РЖД
Проведение аналитической работы, формирование статистической отчетности о состоянии и проводимой работе по информационной безопасности.
Заместитель начальника отдела защиты информации по должностным обязанностям.
Достижения:
Участие в составе комиссии аппарата управления ОАО "РЖД" в проверке организации и состояния режима "коммерческой тайны" другой железной дороги - филиала РЖД.
Организация и проведение консультационных мероприятий (около 60 человек) по вопросам информационной безопасности.
Подготовка мероприятий школы передового опыта РЖД.

Профессиональные навыки и знания

Специалист по защите информации.

Знаю и умею применять в работе законодательства РФ по информационной безопасности (ФЗ, Указы Президента, Постановления Правительства РФ, приказы министерств, ГОСТ), в том числе по защите персональных данных (ПДн).

Знание иерархии государственных структур регулирования и надзора за соблюдением требований по защите информации, объема их полномочий и требований.
Интуитивное определение критичности информации с последующим обоснованием причин (вероятных и реальных угроз).
Технологический подход к обеспечению защиты информации,
преимущественность систематизации, оптимального пути решения проблем.

Знание организационной структуры и информационного пространства железнодорожного транспорта.

Умение работать с правовыми базами, поиск легитимных решений.
Умение детально объяснить и доказать необходимость требований, добиваться их исполнения.
Опыт ведения переговоров, соотношение принципиальности и компромисса в зависимости от уровня принимаемых решений.
Вдумчивый и последовательный подход к решениям производственных вопросов, стремление к полноценному результату.
Грамотное составление документации.

Дополнительные сведения

Личные качества: инициативность, аккуратность‚ ответственность‚ самостоятельное изучение новых направлений работы‚ коммуникабельность.
Не употребляю алкоголь и не курю.

Занятия в свободное время:
изучение английского языка, чтение‚ кулинария‚ велосипедные прогулки‚ бег, плаванье.