Данияр Алимжанов
Информационная безопасность
О себе
Руководитель информационной безопасности с 9+ годами опыта в защите информации, управлении подразделениями и расследовании киберинцидентов. Практический опыт построения СУИБ с нуля, управления рисками ИБ и ИТ, проведения внутренних аудитов, тестирования защищенности и внедрения технических средств защиты. Имею практический опыт расследования сложных инцидентов, включая BEC, компрометацию Microsoft 365, анализ Entra ID Sign-in Logs, Unified Audit Log, IP-адресов, User-Agent, OAuth-событий и пользовательских сессий. Техническая экспертиза: Fortinet NGFW/WAF/IPS, DLP, SIEM, PAM, Microsoft 365/Entra ID, Active Directory, Kaspersky, SAST/DAST, Nessus, Greenbone/OpenVAS, Kali Linux, Burp Suite, OWASP ZAP. Опыт взаимодействия с руководством, аудиторами, регуляторами, подрядчиками и правоохранительными органами по вопросам информационной безопасности и расследования киберинцидентов. Сильные стороны: построение процессов ИБ, управление рисками, Incident Response, Digital Forensics, Secure SDLC, контроль доступа и развитие системы информационной безопасности компании. Опыт управления командой информационной безопасности, подрядчиками и проектами ИБ. Практический опыт выполнения регуляторных требований в сфере информационной безопасности финансовой организации, подготовки к аудитам и формирования отчетности для руководства. Международная сертификация ISO/IEC 27001 — управление системой информационной безопасности (ISMS).
Опыт работы
Страховая компания
Начальник отдела информационной безопасности
Организация и руководство деятельностью отдела информационной безопасности. Построение и сопровождение СУИБ в соответствии с ISO/IEC 27001 и регуляторными требованиями. Разработка и актуализация политик, процедур и внутренних нормативных документов в области информационной безопасности. Организация процессов управления рисками ИБ и ИТ: идентификация критичных активов, угроз и уязвимостей, оценка рисков, разработка корректирующих мероприятий. Организация и контроль управления доступом к информационным системам, включая привилегированные учетные записи, периодический пересмотр прав и блокирование доступов. Проведение внутренних аудитов информационных систем, контроль выполнения требований ИБ и мониторинг действий привилегированных пользователей. Практическое расследование киберинцидентов и проведение цифровой форензики, включая BEC-инциденты, компрометацию Microsoft 365, анализ Entra ID Sign-in Logs, Unified Audit Log, IP-адресов, User-Agent, OAuth-событий и пользовательских сессий. Проведение расследований утечек конфиденциальной информации, подозрительной активности пользователей, несанкционированного использования внешних устройств и нарушений политик ИБ. Организация эксплуатации и контроля средств защиты: NGFW, WAF, IDS/IPS, DLP, антивирусная защита, PAM, SIEM, EDR/XDR. Проведение тестирования защищенности корпоративных информационных систем, Vulnerability Assessment и внутреннего pentest с использованием Kali Linux, Nessus, Greenbone/OpenVAS, Nmap, Burp Suite, OWASP ZAP. Участие в разработке и внедрении новых информационных систем: формирование требований ИБ, контроль Secure SDLC, SAST/DAST и устранения выявленных уязвимостей. Взаимодействие с руководством, аудиторами, регуляторами, подрядчиками и правоохранительными органами по вопросам информационной безопасности и расследования киберинцидентов.
- Построение СУИБ с нуля
- Внедрение процесса оценки рисков ИБ и ИТ
- Развитие системы технического контроля
- Проведение сложных расследований киберинцидентов
- Формирование комплексной системы управления информационной безопасностью компании
Министерство обороны РК
Начальник службы ЗГС и ИБ
Организация деятельности службы защиты государственных секретов и информационной безопасности, планирование работы подразделения и контроль исполнения задач. Обеспечение защиты информации ограниченного доступа и объектов информатизации, контроль соблюдения требований информационной безопасности. Участие в разработке и актуализации руководящих, организационно-распорядительных и нормативных документов в сфере информационной безопасности и защиты информации. Развертывание, настройка и сопровождение средств защиты информации: DLP, SIEM, антивирусная защита, межсетевые экраны и системы мониторинга. Администрирование и сопровождение сетевой инфраструктуры и оборудования Cisco, Juniper, средств межсетевого экранирования и защищенных каналов связи. Участие в построении и сопровождении защищенной IT-инфраструктуры, контроле доступа и технической защите объектов информатизации. Проведение внутренних расследований инцидентов информационной безопасности, анализ действий пользователей, событий информационных систем и возможных нарушений режима защиты информации. Организация контроля за соблюдением требований по защите государственных секретов и информационной безопасности военнослужащими и служащими ВС РК. Взаимодействие с государственными органами и другими организациями по вопросам информационной безопасности, защиты информации и расследования инцидентов. Руководство личным составом, постановка задач, контроль исполнения поручений и организация профессиональной подготовки сотрудников. Опыт работы с продуктами Thales, создание единой шифрованной сети с подразделениями на территории РК. Опыт работы с предварительным шифрованием информации, и файловых хранилищ.
- Создание единой шифрованной сети с подразделениями на территории РК с использованием продуктов Thales
- Развертывание и сопровождение средств защиты информации (DLP, SIEM, антивирусная защита, межсетевые экраны, системы мониторинга)
- Построение и сопровождение защищенной IT-инфраструктуры объектов информатизации
Образование
Военно-инженерный институт радиоэлектроники и связи Министерства обороны РК
— 2017Организация и технология защиты информации. Контроль защиты государственных секретов
СпециалистКурсы
Настройка и администрирование межсетевого экрана
Adeline
ISO/IEC 27001 (СУИБ)
Айтилект
Information Security Management System Manager
MaxPatrol
Академия безопасности
Развертывание, администрирование ОС Windows Server 2016
Айтилект
Антивирусная защита
Лаборатория Касперского
Развертывание и администрирование ОС RedHat Linux
Академия Комитета национальной безопасности
Комплексное противодействие технической разведке
Академия Комитета национальной безопасности