Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Yermalovich Pavel

Analyste en sécurité de l’information

Situation professionnelle
En poste
Indisponible
Présentation
Détail orienté, l'auto-motivation;
14+ ans dans un domaine de TI ;
12+ ans dans un Développement Web ;
11+ ans dans un Sécurité Informatique ;
10+ ans d'expérience en marketing en ligne ;
Un excellent joueur de l'équipe qui contribue positivement à la culture et les objectifs d'entreprise.
CV réalisé sur DoYouBuzz
  • Gestion de la conformité NIST 800-53
    ✔️ Surveiller les réglementations locales et internationales en matière de sécurité de l’information.
    ✔️ Préparer des audits de conformité et coordonner les réponses aux demandes réglementaires.
    ✔️ Maintenir des certifications de sécurité.
  • Catégorisation des actifs informatiques :
    ✔️ Organiser et gérer des ateliers de catégorisation/classification des actifs informationnels (cote D-I-C);
    ✔️ Organiser et gérer des ateliers d’analyse des préjudices de sécurité;
    ✔️ Évaluer les actifs informationnels dans le cadre des ateliers d’analyse des préjudices de sécurité;
    ✔️ Connaître les actifs informationnels et leur niveau de sensibilité.
  • Gestion des certificats SSL/TLS
    ✔️ Identifier et inventorier tous les certificats SSL/TLS utilisés dans l'organisation.
    ✔️ Assurer le renouvellement et le déploiement des certificats avant leur expiration.
    ✔️ Surveiller les vulnérabilités potentielles liées aux certificats (ex. : algorithmes faibles).
    ✔️ Automatiser la gestion des certificats via des outils spécialisés (ACME, etc.).
    ✔️ Maintenir la conformité aux bonnes pratiques de sécurité pour les communications chiffrées.
  • Sensibilisation et formation
    ✔️ Développer des programmes de sensibilisation pour les employés.
    ✔️ Former le personnel aux meilleures pratiques en matière de sécurité.
    ✔️ Promouvoir une culture organisationnelle axée sur la sécurité.
  • Mise en œuvre de contrôles de sécurité
    ✔️ Déployer des outils et technologies pour la prévention, la détection et la réponse aux incidents.
    ✔️ Implémenter des contrôles d'accès et des systèmes de gestion des identités (IAM).
  • Développement des politiques de sécurité
    ✔️ Rédiger et maintenir des politiques, normes et procédures de sécurité (ISO 27001, NIST, etc.).
    ✔️ Établir des lignes directrices pour l’utilisation sécurisée des systèmes d’information.
  • Évaluation des risques
    ✔️ Réaliser une analyse des risques pour identifier les menaces, vulnérabilités et impacts potentiels.
    ✔️ Évaluer la probabilité et l’impact des risques liés aux actifs d’information critiques.
    ✔️ Élaborer un plan de gestion des risques.
  • Développement Web
    ✔️ Développement et personnalisation de solutions sur la plateforme Microsoft SharePoint.
    ✔️ Configuration et gestion de sites SharePoint adaptés aux besoins de l'entreprise.
    ✔️ Développement d'applications, création de workflows et intégration avec d'autres systèmes.
    ✔️ Optimisation des processus de collaboration et de gestion de contenu.
    ✔️ Maintenance et support des solutions SharePoint existantes.
  • Analyse et modification le cadre normatif (directive et guide).
  • Géstion des certificats.
  • Normalisation des règles de déploiement et des flux de communication.
  • Catégorisation des actifs informationnels
  • Revenu Québec effectue la perception des impôts et des taxes afin d'assurer le financement des services publics et administre divers programmes sociofiscaux. Revenu Québec fait largement appel aux technologies de l’information, qui sont intégrées à ses processus opérationnels. Il effectue également des échanges électroniques avec ses partenaires, ses mandataires et ses fournisseurs de services, en plus d’offrir des services en ligne aux citoyens, aux entreprises et à leurs représentants. Enfin, il fournit des services à d’autres ministères et organismes. Pour toutes ces raisons, la protection de son infrastructure technologique est primordiale.
  • Le club de sécurité informatique est un groupe de passionnés de technologie, de sécurité informatique, du hacking en général. Nous possédons un laboratoire de sécurité informatique.
  • Diriger des présentations et des ateliers
  • Administration de l'infrastructure (serveur, réseau, machines client)
  • Redaction des plans, des rapports
  • Participation à des compétitions CTF (Cyber Security Challenge)
  • Gestion du projet "Visualisation d'attaque"
  • Au fil des ans, nous avons été à l’écoute des gens et de leurs besoins en allant chercher des prix imbattables tout en étant toujours à l’affût de nouveaux produits de qualité. Vous trouverez chez-nous des vêtements, bottes, casques dans la moto, scooter, VTT, motocross, motoneige ainsi qu’un département de travail. Pendant la période de l’année, nous possédons aussi des souliers orthopédiques et des bottes de qualité.
  • Conduite la détermination et la mise en œuvre des meilleures pratiques de sécurité dans les plates-formes (Windows, Linux) et l'infrastructure Web
  • Débogage de proxy et interception SSL
  • Administration des pare-feu basés sur l'hôte linux
  • Réalisation des tests de vulnérabilité, des analyses de risques et des évaluations de sécurité
  • Gestion les données et surveillez l'accès à la sécurité
  • Gestion les systèmes de réseau, de détection d'intrusion et de prévention
  • Recommendation à installer les outils et les contre-mesures appropriés
  • Coordination les plans de sécurité avec les fournisseurs externes
  • Planification, mettre en œuvre et mettre à niveau les mesures de sécurité et les contrôles
  • Analyse SEO et des recommandations en coordination avec les éléments et la structure des sites Web et des pages Web
  • Le Centre Multi-services Le Complice est un organisme communautaire qui a été mis sur pied en 1998, donc depuis près de 20 ans. Il dessert le territoire de la Source, ce qui comprend : Charlesbourg, Lac Saint-Charles, Lac-Beauport, Stoneham, Tewkesbury et Lac-Delage. Nous offrons un soutien adapté, avec une approche globale, non stigmatisant, afin que les personnes de 16 à 30 ans s’approprient progressivement du pouvoir d’agir sur leur vie et au sein de la communauté.
  • Configuration du réseau
  • Modification la structure du système de courriel
  • Conseil en protection de l'information
  • Les projets du développement et de la protection d'information qui sont très importants et utiles pour la communauté universitaire, la recherche et pour des étudiants
  • Participation aux développements et évolutions des divers sites Web
  • Optimisation pour les moteurs de recherche (SEO) les sites de l'Université pour les classifications webometrics.info, cicerobook.co
  • Réalisation des recherches mot-clé dans la coordination avec les objectifs d'affaires du client pour optimiser le contenu existant
  • Analyse et des recommandations SEO en coordination avec les éléments et la structure des sites Web
  • Réalisation et administration web analyse tableaux de bord, des rapports et des outils
  • Gestion des ressources électroniques, l'évaluation de l'efficacité
  • Echange d'expérience pour protéger les serveurs Web.
  • Développement de logiciels pour la numérisation de serveur Web pour les virus (détection, traitement)
  • Analyse d'IDS
  • Apprentissage les méthodes de contrôle sur un flux de nouvelles de toutes les universités pour le centre de presse
  • Promotion des sites de l'université et de la bibliothèque dans les médias sociaux
  • Apprentissage les immobilisations de l'avance des ressources électroniques pour augmenter la position à webometrics.info
  • Analyse des vulnérabilités
  • Évaluation de la menace par BackLinks
  • Systèmes de détection d'intrusion
  • Contrôle d'accès sécurisé
  • Gestion de la sécurité l'incident touchant les données
  • Administration de serveurs (FreeBSD, CentOS, Ubuntu)
  • Création de réseaux d'information de la banque et leur protection
  • Formation aux systèmes de piratage et à leur protection
  • Optimisation pour les moteurs de recherche de sites (surprise.by, rarus.by & etc.)
  • Mise en place du portail interne (rarus.by)
  • Gestion de l'introduction et de soutien du logiciel lié à fonctionnement business-projets
  • Développement de la politique de sécurité de l'information d'un réseau d'entreprise (LAN, WAN)
  • Gestion de CMS Wordpress
  • Création d'un site de vesti.bntu.by (site du journal universitaire)
  • Gestion de contenu du site