← В ленту ![]()
Senior
Регистрация: 25.07.2025
Яков Гродзенский
Специализация: Директор по информационной безопасности
— CISO с 25+ годами в ИТ и 15+ в информационной безопасности.
— Понимание специфики задач ИБ в FMCG и финтех отраслях.
— Формирование функции ИБ с нуля.
— Выстраиваю устойчивую, зрелую ИБ, интегрированную в бизнес и не мешающую росту.
— Менеджмент подразделения и функции ИБ в крупных компаниях.
— Опыт реинжиниринга бизнес-процессов в ИБ: управление уязвимостями, реагирование на инциденты, аудиты безопасности, обучение персонала, мониторинг утечек, отчётность.
— Создание стратегии по ИБ (концепции реализации целей: цифровая трансформация, импортозамещение) и бюджетирование по ИБ с вынесением и утверждением (защитой) на Совете Директоров.
— Эксперт по направлению Информационная безопасность при проведении закупочных процедур Эксперт по направлению Информационная безопасность при формировании технических заданий, при приемке результатов работ Выполнение роли (спикер, модератор) на профильных ИБ конференциях, таких как спикер форума CISO 2022. Сертифицированный специалист по внедрению ISO 27001 Эксперт в защите 152-ФЗ и КИИ, управлении уязвимостями и SOC. Применяю подходы: risk-based approach, defense in depth, принцип минимального доступа, работаю через реальные риски, а не формальные меры Умею переводить сложное на язык бизнеса.
Научная деятельность
— Кандидат технических наук, доцент.
— Опыт преподавательской деятельности с 2009 года (МИРЭА, РГСУ, УЦ «Специалист», НИЯУ МИФИ).
— Автор учебного пособия «Информационная безопасность».
— Автор нескольких учебных пособий, в том числе пособия «Информационная безопасность».
— Автор (соавтор) более 80 научных статей, в том числе 8 журналах ВАК.
— CISO с 25+ годами в ИТ и 15+ в информационной безопасности.
— Понимание специфики задач ИБ в FMCG и финтех отраслях.
— Формирование функции ИБ с нуля.
— Выстраиваю устойчивую, зрелую ИБ, интегрированную в бизнес и не мешающую росту.
— Менеджмент подразделения и функции ИБ в крупных компаниях.
— Опыт реинжиниринга бизнес-процессов в ИБ: управление уязвимостями, реагирование на инциденты, аудиты безопасности, обучение персонала, мониторинг утечек, отчётность.
— Создание стратегии по ИБ (концепции реализации целей: цифровая трансформация, импортозамещение) и бюджетирование по ИБ с вынесением и утверждением (защитой) на Совете Директоров.
— Эксперт по направлению Информационная безопасность при проведении закупочных процедур Эксперт по направлению Информационная безопасность при формировании технических заданий, при приемке результатов работ Выполнение роли (спикер, модератор) на профильных ИБ конференциях, таких как спикер форума CISO 2022. Сертифицированный специалист по внедрению ISO 27001 Эксперт в защите 152-ФЗ и КИИ, управлении уязвимостями и SOC. Применяю подходы: risk-based approach, defense in depth, принцип минимального доступа, работаю через реальные риски, а не формальные меры Умею переводить сложное на язык бизнеса.
Научная деятельность
— Кандидат технических наук, доцент.
— Опыт преподавательской деятельности с 2009 года (МИРЭА, РГСУ, УЦ «Специалист», НИЯУ МИФИ).
— Автор учебного пособия «Информационная безопасность».
— Автор нескольких учебных пособий, в том числе пособия «Информационная безопасность».
— Автор (соавтор) более 80 научных статей, в том числе 8 журналах ВАК.
Скиллы
Cisco
GDPR
Microsoft Axapta
Опыт работы
Руководитель направления информационной безопасности
08.2023 - 07.2025 |Черноголовка
Kaspersky ASAP
Задачи/KPI:
● Формирование функции ИБ с нуля.
● Создание стратегии ИБ.
● Декомпозиция на более мелкие задачи по ИБ.
● Определение модели развития ИБ (in-house и outsourcing).
● Оценка рисков и compliance:
- Выход на сертификацию по ISO 27001.
- Разработка стратегии ИБ.
- Инвентаризация бизнес-процессов и активов.
- Компании в контексте ИБ.
- Защита бюджетов по ИБ.
- Оценка рисков ИБ.
- Подбор и реализация организационных и технических мер по защите информации.
- Контроль внедрения ИБ решений со стороны Заказчика.
● Руководство и полная ответственность за направлением ИБ в периметре группы компаний «Черноголовка».
Дочерние общества:
● Анализ уровня информационной безопасности дочерних организаций (текущих/приобретаемых/интегрируемых компаний).
● ИБ Бизнес-партнер в дочерних обществах.
Ключевые результаты:
● Построил ИБ-функцию с нуля: стратегия, процессы, ОРД, обучение, орг и тех меры, взаимодействие с ИТ:
- Создана защита для бизнес-критичных процессов.
- Снижены регуляторные и операционные риски.
● Внедрил процессы: SOC, уязвимости, обучение Kaspersky ASAP, фишинг-симуляции, контроль прав:
- Повышена осведомлённость персонала, ускорено реагирование, снижены MTTD и phishing click rate.
● Повысил зрелость процессов ИБ:
- Обеспечен переход от ручного реагирования к системному управлению безопасностью.
● Отчётность: еженедельно — CIO, ежеквартально — CEO. Отчёты по KPI, рискам, эффективности:
- Внедрена регулярная обратная связь с топ-менеджментом, ИБ встроена в управленческий цикл.
● Повышен уровень развития ИБ дочерних организаций
● Скоординирована интеграция со стороны ИБ дочерних организаций с головной компанией (по всем процессам ИБ).
● Систематизирована работа по управлению проектами ИБ.
Руководитель направления информационной безопасности
03.2022 - 08.2023 |Крупный системный интегратор
DLP, EDR, SIEM
Задачи/KPI:
● Разработка стратегии развития направления ИБ (клиенты от 1500+ рабочих мест).
● Анализ информационной инфраструктуры Заказчиков, определение основных приоритетов и стратегических направлений в области ИБ.
● Управление портфелем вендоров по ИБ.
● Отслеживание трендов рынка ИБ и транслирование их менеджерам и заказчикам.
● Выполнение планов по маржинальности бизнеса.
● Участие в presale на встрече с заказчиками.
● Привлечение широкой клиентской базы.
● Разработка стратегии развития направления продаж и информационной безопасности.
● Определение ниши и формирование направлений развития («точек роста»).
Ключевые результаты:
● 2022 г.: выполнение плана по выручке на 105%.
● Создал воронку продаж на 2023-й год, позволяющую выполнить план по росту на 2023-й год.
● Выстроил эффективные партнерские отношения с ключевыми Заказчиками в части ИБ.
● Получил партнерские статусы у вендоров: «Код Безопасности», S-TerraTechnologies, PositiveTechnologies, RuSIEM, UserGate, CheckPoint.
- Снижена себестоимость проектов, ускорена реализация решений и повышена маржинальность
направления ИБ.
● Руководил внедрением ИБ-решений (DLP, EDR, SIEM) для заказчиков 1500+ пользователей:
- Обеспечены SLA, контроль уязвимостей, устойчивость процессов, снижен риск инцидентов, усилена клиентская удовлетворённость.
Руководитель направления информационной безопасности
05.2021 - 02.2022 |Softline
DLP, EDR, SIEM
Руководитель направления информационной безопасности в финансовом секторе.
Задачи/KPI:
● Развитие направления ИБ в финансовом и телекоммуникационном секторе (3000+ рабочих мест).
● Участие в качестве pre-sale специалиста по встречах с заказчиками.
● Разработка стратегии развития бизнеса по направлению ИБ.
Ключевые результаты:
● Обеспечил одномоментное сопровождение порядка 20 Заказчиков.
● Реализовал 10+ проектов по ИБ у заказчиков (DLP, соответствие 152-ФЗ):
- Обеспечено выполнение требований регуляторов и снижение потенциальных санкций.
● Разработал единый подход к оценке зрелости ИБ клиентов:
- Ускорено принятие решений, унифицированы подходы к предложению услуг с разными заказчиками.
Руководитель направления информационной безопасности
07.2016 - 05.2021 |Системный софт
DLP, SIEM
KPI/Задачи:
● Определение основных приоритетов и стратегических направлений развития в направлении ИБ.
● Участие во встречах с заказчиками в качестве presale специалиста.
● Управление портфелем вендоров по ИБ.
● Управление 10 сотрудниками.
Ключевые результаты:
● Создание «с нуля» отдела решений информационной безопасности (более 40 классов решений)
● Увеличение выручки Sysoft по направлению ИБ более чем в 7 раз в год (со 130 миллионов до 1 миллиарда рублей в год):
- Отдел стал стратегически важным направлением бизнеса.
● Сформировал портфель решений в направлении ИБ.
● Разработана стратегии развития направления информационной безопасности в компании.
● Управлял 10 специалистами, реализовывал комплексные проекты (DLP, SIEM, импортозамещение):
- Улучшено удержание клиентов, повышена экспертиза команды, расширена доля на рынке.
● Выстроил отношения с вендорами и дистрибьюторами.
● Координировал тендеры, взаимодействие с вендорами, стратегию линейки решений.
- Обеспечена гибкость предложений под любые уровни зрелости заказчиков.
● Портфель клиентов 100+.
● Карьерный рост до начальника отдела информационной безопасности через полгода работы.
Менеджер по работе с клиентами
01.2016 - 07.2016 |Солюшнс Лаб
DLP, SIEM
● Продажа проектов по защите персональных данных.
● Участие в проектах по реализации требований 152-ФЗ.
● Результаты работы:
- Продал 3 проекта по защите персональных данных.
Ключевые результаты:
● Продал и внедрил 3 проекта по 152-ФЗ:
- Обеспечено соответствие законодательства клиентами и быстрый возврат инвестиций.
● Разработал документацию, участвовал в проектах под ключ:
- Признан перспективным специалистом, приглашён на руководящую должность.
Образование
Радиоинженер
По 1996
Московский государственный технический университет радиотехники, электроники и автоматики
Языки
АнглийскийВыше среднегоРусскийРодной