О себе

Журналист, издатель, специалист по информационной безопасности. В прошлом — соучредитель и издатель регионального медиа «ПроВладимир», директор по развитию крупного российского проекта и ИТ-директор большой международной орагнизации.

В настоящее время — независимый консультант по вопросам ИТ, информационной и компьютерной безопасности, медиаэффективности.

Я работаю на стыке бизнес- практики и технологий: понимаю, как устроены процессы управления, дедлайны и проекты, но так же хорошо понимаю, где именно в этой реальности обычно ломается безопасность.

Чем я занимаюсь

Консалтинг по информационной безопасности, обучающие программы для персонала

  • аудит рисков и “карта угроз” под конкретную команду и контекст
  • защита аккаунтов: пароли, менеджеры паролей, 2FA, восстановление доступа, резервные контакты
  • противодействие фишингу и атакам через почту и мессенджеры
  • безопасные коммуникации: настройки мессенджеров, групп, прав доступа, минимизация утечек
  • безопасность устройств: базовая гигиена, обновления, шифрование, резервные копии, безопасное хранение материалов
  • организационная безопасность: роли, доступы, правила обмена файлами, онбординг и офбординг сотрудников
  • устойчивость в условиях блокировок: практики доступа к информации и рабочим сервисам без паники и мифологии

ИТ-консультирование бизнеса

  • аудит текущей программной базы предприятия или компании
  • построение логических карт работы с бизнес-информацией и бизнес-процессами
  • определение сильных и слабых сторон действующей модели использования ИТ решений
  • донастройка действующей модели, поиск и подбор недостающих элементов ИТ, оптимизация имеющихся узлов
  • разработка собственных продуктов и решений под нужды заказчика

Редакционная и издательская работа

  • запуск и развитие медиа-проектов
  • построение процессов и ролей в редакции
  • работа с рисками независимых медиа: от устойчивой модели до кризисных решений
  • анализ действующей модели работы медиа
  • нахождение точек роста для СМИ
  • технологическое перевооружение редакции с использованием самых современных инструментов

НАВЫКИ:

  • threat modeling и приоритизация рисков
  • защита аккаунтов и восстановление после инцидентов
  • настройка безопасных рабочих процессов и доступов
  • обучение команд: воркшопы, чек-листы, индивидуальные разборы
  • антикризисные решения: что делать, когда “уже случилось”

КАК Я РАБОТАЮ:

Я за прикладной подход:

  • начинаю с реальных сценариев, а не абстрактных угроз и хотелок
  • предлагаю решения, которые команда сможет поддерживать без выгорания
  • всегда оставляю понятный план: что делаем сегодня, что на следующей неделе, что можно отложить
  • выстраиваю понятную документацию: коротко, применимо, без бюрократии