Скидка на вакансию
Скидка на первую вакансию
Акция до 22 декабря
👀 Бэкендеры, зовем на Публичное собеседование на Хабр Карьере! Для участия нужно → оставить заявку
Андрей Шерышов (a_sheryshov), 32 года, Узбекистан, ТашкентАндрей Шерышов (a_sheryshov), 32 года, Узбекистан, Ташкент

Андрей Шерышов

AppSec-инженерАрхитектор информационной безопасностиВедущий (Lead)
Рассмотрю предложения

Контакты

Войти
Возраст: 32 года
Опыт работы: 10 лет и 4 месяца
Регистрация: 13.07.2022
Последний визит: сегодня
Гражданство: Россия
Местоположение: Узбекистан, Ташкент
Дополнительно: готов к переезду и к удаленной работе
Знание языков: Английский В1

Навыки

Информационная безопасность
Сетевая безопасность
Java
SDL/SDLC
Управление людьми
DevSecOps
Тестирование на проникновение

Опыт работы

  • Финансовые услуги и телеком
    ТашкентОт 100 до 1000 сотрудников
    Архитектор информационной безопасности (Ведущий)Старший эксперт по кибербезопасности
    Март 2024 — По настоящее время (10 месяцев)
  • Ведущая EdTech-компания на рынке бизнес-образования
    МоскваОт 100 до 1000 сотрудников
    Архитектор информационной безопасности (Ведущий)Начальник отдела информационной безопасности
    Сентябрь 2023 — Март 2024 (7 месяцев)
  • Финансовый сектор
    МоскваОт 100 до 1000 сотрудников
    Архитектор информационной безопасности (Ведущий)Руководитель направления по информационной безопасности
    Сентябрь 2022 — Сентябрь 2023 (1 год и 1 месяц)

    Построение внутренних IT и ИБ процессов с нуля:
    - формирование подразделения IT обеспечения и поддержки
    - формирование команды по ИБ
    - организация домена, внедрение SSO для внутренних сервисов
    - формирование внутреннего периметра (VPN) вместо разбросанных по различным хостингам baremetal серверов
    - проведение проверок Web-приложений на уязвимости (BurpSuite, OWASP ZAP)
    - проведение аудита и внутреннего пентеста проектов (серверы, docker-сети, приложения) и выдача рекомендаций по устранению найденных мисконфигураций и уязвимостей
    Внедрение:
    - MDM для управления парком корпоративных устройств всех платформ
    - SAST, SCA в pipeline (SonarQube, Trivy)
    - сканера уязвимостей (OpenVAS)
    - SIEM (Wazuh)
    - мониторинга серверов (Prometheus + Grafana)
    - хранилища секретов (Vault, Bitwarden)
    - anti-DDos, WAF (Cloudflare)

  • МоскваОт 100 до 1000 сотрудников
    Заместитель руководителя департамента
    Октябрь 2021 — Сентябрь 2022 (1 год)

    Организация и выполнение исследовательских работ по изысканию радиочастотного ресурса для сетей подвижной связи (LTE , 5G (C-Band)).

    Проведение лабораторных и натурных испытаний радиоэлектронных средств на электромагнитную совместимость (на стендах Rohde&Shwarz, Anritsu, Keysight).

    Написание скриптов по обработке и визуализации результатов измерений (Python, Matlab, VBA).

    Моделирование распространения радиоволн в различных условиях в соответствии с рекомендациями МСЭ (Visualyse, RadioPlanner).

    Подготовка карт-отчетов по результатам моделирования и натурных испытаний (Google Earth, MapInfo).

    Заместитель начальника отдела
    Январь 2020 — Октябрь 2021 (1 год и 10 месяцев)

    Выполняемые обязанности:

    • руководство подразделением
    • коммуникация с ключевыми заказчиками: от анализа потребностей и формирования перечня перспективных работ до их закрытия актами;
    • выполнение научно исследовательских и опытно-конструкторских работ по направлениям "информационная безопасность" и "защита от технических разведок"
    • подготовка к получению лицензий ФСТЭК России
    • контроль технической оснащенности подразделения, усовершенствование технической базы
    • выполнение работ по направлению "Аттестация испытательного оборудования", выполнение роли внештатного метролога

    Достижения:

    • обеспечил выполнение требований по информационной безопасности при создании нескольких космических систем
    • самостоятельно организовал получение экспертного заключения на право проведения аттестации испытательного оборудования
    • спроектировал и создал (с привлечением партнеров-подрядчиков) измерительную площадку, необходимую для выполнения лицензионных требований ФСТЭК России, сэкономив компании несколько миллионов рублей
    • обеспечил выполнение лицензионных требований ФСТЭК России в части технического оснащения и компетенций
    • создал комплекс управления измерительным оборудованием и проведения автоматических измерений по радиоканалу LoRaWAN
    Менеджер проектаРуководитель проектов
    Сентябрь 2014 — Январь 2020 (5 лет и 5 месяцев)

    Основные обязанности:

    руководство направлениями работ "Аттестация объектов информатизации" и "Аттестация испытательного оборудования"

    ведение отчетности о лицензируемой деятельности (лицензии ФСТЭК России)

    участие в научно-исследовательских и опытно-конструкторских работах по направлениям "информационная безопасность" и "защита от технических разведок"

    поиск работ, анализ лотов электронных торговых площадок, подготовка коммерческих предложений и договоров

    Основные достижения:

    • привлекая рабочую группу в составе 2-3 человек успешно реализовывал дорогостоящие проекты (в среднем - суммой несколько млн. руб. в месяц)
    • решал нестандартные проблемы заказчиков (как осуществить выполнение требований нормативных документов по ИБ при невозможности крупных изменений структуры автоматизированных систем)
    • постоянно совершенствовал компетенции подразделения в части выполнения специальных работ по методикам ФСТЭК России 

Высшее образование

  • МАИ (НИУ)

    Московский Авиационный Институт (Национальный исследовательский университет)
    Радиоэлектроники летательных аппаратов
    Сентябрь 2009 — Июль 2014 (4 года и 10 месяцев)

    Специалист по защите информации

    Диплом с отличием

Дополнительное образование