Перейти к содержимому
Д

Данияр Алимжанов

Информационная безопасность

Head Гибрид Офис Удалённо Алматы, Казахстан Готов к переезду
9 г. опыта 39 навыков

О себе

Руководитель информационной безопасности с 9+ годами опыта в защите информации, управлении подразделениями и расследовании киберинцидентов. Практический опыт построения СУИБ с нуля, управления рисками ИБ и ИТ, проведения внутренних аудитов, тестирования защищенности и внедрения технических средств защиты. Имею практический опыт расследования сложных инцидентов, включая BEC, компрометацию Microsoft 365, анализ Entra ID Sign-in Logs, Unified Audit Log, IP-адресов, User-Agent, OAuth-событий и пользовательских сессий. Техническая экспертиза: Fortinet NGFW/WAF/IPS, DLP, SIEM, PAM, Microsoft 365/Entra ID, Active Directory, Kaspersky, SAST/DAST, Nessus, Greenbone/OpenVAS, Kali Linux, Burp Suite, OWASP ZAP. Опыт взаимодействия с руководством, аудиторами, регуляторами, подрядчиками и правоохранительными органами по вопросам информационной безопасности и расследования киберинцидентов. Сильные стороны: построение процессов ИБ, управление рисками, Incident Response, Digital Forensics, Secure SDLC, контроль доступа и развитие системы информационной безопасности компании. Опыт управления командой информационной безопасности, подрядчиками и проектами ИБ. Практический опыт выполнения регуляторных требований в сфере информационной безопасности финансовой организации, подготовки к аудитам и формирования отчетности для руководства. Международная сертификация ISO/IEC 27001 — управление системой информационной безопасности (ISMS).

Опыт работы

Страховая компания

03.2025 — 08.2026 1 г. 5 мес.

Начальник отдела информационной безопасности

Head Офис Алматы

Организация и руководство деятельностью отдела информационной безопасности. Построение и сопровождение СУИБ в соответствии с ISO/IEC 27001 и регуляторными требованиями. Разработка и актуализация политик, процедур и внутренних нормативных документов в области информационной безопасности. Организация процессов управления рисками ИБ и ИТ: идентификация критичных активов, угроз и уязвимостей, оценка рисков, разработка корректирующих мероприятий. Организация и контроль управления доступом к информационным системам, включая привилегированные учетные записи, периодический пересмотр прав и блокирование доступов. Проведение внутренних аудитов информационных систем, контроль выполнения требований ИБ и мониторинг действий привилегированных пользователей. Практическое расследование киберинцидентов и проведение цифровой форензики, включая BEC-инциденты, компрометацию Microsoft 365, анализ Entra ID Sign-in Logs, Unified Audit Log, IP-адресов, User-Agent, OAuth-событий и пользовательских сессий. Проведение расследований утечек конфиденциальной информации, подозрительной активности пользователей, несанкционированного использования внешних устройств и нарушений политик ИБ. Организация эксплуатации и контроля средств защиты: NGFW, WAF, IDS/IPS, DLP, антивирусная защита, PAM, SIEM, EDR/XDR. Проведение тестирования защищенности корпоративных информационных систем, Vulnerability Assessment и внутреннего pentest с использованием Kali Linux, Nessus, Greenbone/OpenVAS, Nmap, Burp Suite, OWASP ZAP. Участие в разработке и внедрении новых информационных систем: формирование требований ИБ, контроль Secure SDLC, SAST/DAST и устранения выявленных уязвимостей. Взаимодействие с руководством, аудиторами, регуляторами, подрядчиками и правоохранительными органами по вопросам информационной безопасности и расследования киберинцидентов.

  • Построение СУИБ с нуля
  • Внедрение процесса оценки рисков ИБ и ИТ
  • Развитие системы технического контроля
  • Проведение сложных расследований киберинцидентов
  • Формирование комплексной системы управления информационной безопасностью компании

Министерство обороны РК

08.2017 — 03.2025 7 г. 7 мес.

Начальник службы ЗГС и ИБ

Head Офис Астана

Организация деятельности службы защиты государственных секретов и информационной безопасности, планирование работы подразделения и контроль исполнения задач. Обеспечение защиты информации ограниченного доступа и объектов информатизации, контроль соблюдения требований информационной безопасности. Участие в разработке и актуализации руководящих, организационно-распорядительных и нормативных документов в сфере информационной безопасности и защиты информации. Развертывание, настройка и сопровождение средств защиты информации: DLP, SIEM, антивирусная защита, межсетевые экраны и системы мониторинга. Администрирование и сопровождение сетевой инфраструктуры и оборудования Cisco, Juniper, средств межсетевого экранирования и защищенных каналов связи. Участие в построении и сопровождении защищенной IT-инфраструктуры, контроле доступа и технической защите объектов информатизации. Проведение внутренних расследований инцидентов информационной безопасности, анализ действий пользователей, событий информационных систем и возможных нарушений режима защиты информации. Организация контроля за соблюдением требований по защите государственных секретов и информационной безопасности военнослужащими и служащими ВС РК. Взаимодействие с государственными органами и другими организациями по вопросам информационной безопасности, защиты информации и расследования инцидентов. Руководство личным составом, постановка задач, контроль исполнения поручений и организация профессиональной подготовки сотрудников. Опыт работы с продуктами Thales, создание единой шифрованной сети с подразделениями на территории РК. Опыт работы с предварительным шифрованием информации, и файловых хранилищ.

  • Создание единой шифрованной сети с подразделениями на территории РК с использованием продуктов Thales
  • Развертывание и сопровождение средств защиты информации (DLP, SIEM, антивирусная защита, межсетевые экраны, системы мониторинга)
  • Построение и сопровождение защищенной IT-инфраструктуры объектов информатизации

Образование

Военно-инженерный институт радиоэлектроники и связи Министерства обороны РК

— 2017

Организация и технология защиты информации. Контроль защиты государственных секретов

Специалист

Курсы

Настройка и администрирование межсетевого экрана

Adeline

ISO/IEC 27001 (СУИБ)

Айтилект

Information Security Management System Manager

MaxPatrol

Академия безопасности

Развертывание, администрирование ОС Windows Server 2016

Айтилект

Антивирусная защита

Лаборатория Касперского

Развертывание и администрирование ОС RedHat Linux

Академия Комитета национальной безопасности

Комплексное противодействие технической разведке

Академия Комитета национальной безопасности

Навыки

Управление информационной безопасностью Расследование инцидентов информационной безопаснос Управление рисками Аудит информационной безопасности Разработка внутренней документации ISO 27001 DLP SIEM Fortinet Firewall/NGFW WAF IDS/IPS PAM EDR/XDR SAST/DAST Тестирование безопасности Nessus Greenbone/OpenVAS Nmap Burp Suite OWASP ZAP Kali Linux Kaspersky Microsoft 365 Entra ID Active Directory Windows Server 2016 Red Hat Linux Cisco Juniper Thales Secure SDLC DevSecOps Incident Response Digital Forensics Контроль доступа Руководство коллективом Служебные расследования Руководство командой разработчиков

Языки

Казахский Родной
Английский B1 — Средний
Русский C2 — Владение в совершенстве

Личные данные

Возраст 32 года
Гражданство Казахстан