Max Chernousov-Cybersicherheit, Audit, GRC
Tagessatz prüfen
Erfahrungen
Cybersicherheit, Audit, GRC
Freiberuflich
- Verschiedene Projekte mit Wolters Kluwer (IT-Sicherheitsaudit) und Nebius AI (Implementierung von SOC 2-, ISO 27001- und SOX-Kontrollen).
Leiter Cyber-Sicherheit
Gorillas / Getir NL
Entwicklung der Informationssicherheitsstrategie in Einklang mit den Zielen des Unternehmens und dessen Risikobereitschaft.
Beitrag zu einer höheren Bewertung des Unternehmens für Finanzierungsrunden und Börsengang. Mitwirkung an der technischen Due Diligence.
Durchführung risikobasierter Bewertungen und Umsetzung von Kontrollen (DSGVO, ISO 27002:2022). Entwicklung interner Sicherheitsprozesse, -richtlinien und -verfahren (ISO 27001, NIST 800-53, CIS 8).
Beauftragter für Informationssicherheit
Mollie
Umsetzung von Informationssicherheits-Governance und Sicherheitsbetrieb für das schnell wachsende Fintech-Scale-up (300→800).
Maßnahmen zur Einhaltung von PCI DSS, PSD2, KYC und DSGVO.
IT- und Sicherheitsrisikobewertung nach den Anforderungen der DNB.
Berichterstattung über Bedrohungen, Sicherheitslücken und Risikobewältigungspläne.
Leiter IT-Risiko & Sicherheit
SBM Offshore
- Leitung der IT-Transformation und Unterstützung bei der Einführung eines robusten internen IT-Kontrollrahmens für interne und externe Prüfungen.
Group Senior Manager Interne Kontrolle - Digital und Technologie
VEON
Interne Kontrollstrategie, Implementierung und Tests (SOX, IT).
Umsetzung interner Kontrollen für Oracle Fusion (FCPA, SOX sowie Anti-Bestechungs- und Korruptionskontrollen).
Berichterstattung über interne Kontrollen an den Vorstand (Risk & Audit Committee).
Bewertung von SOC-Berichten Dritter (Oracle, Ericsson, Amdocs), einschließlich SOC 1/2, ISO 27001, ISO 27017, ISO 27018.
Beratung und Projektarbeit zu Cyber-Sicherheitsrisiken und ‑kontrollen.
Management-Selbsteinschätzung (interne SOX-Zertifizierung).
Manager - Risiko-Beratung
Deloitte
Leitung eines IT-SOX-Audits bei dem größten nationalen Telekommunikationskonzern (100 Mio. Abonnenten); verantwortlich für die Bewertung von Umsatz- und IT-Prozessen.
Cyber-Risikoanalysen, Erstellung interner Richtlinien basierend auf den Frameworks ISO 27001/27002 und COBIT 5; M&A-Due-Diligence (Cybersecurity- und IT-Bereich) und Entwicklung einer IT- und Cyber-Sicherheits-Roadmap für den Börsengang.
Beratung bei der Internen Revision (Banken, FinTech, TMT).
Betreuung und Weiterentwicklung von 10 Teammitgliedern, Unterstützung beim Aufstieg zur nächsten Stufe (Positionen von Praktikant bis Assistant Manager).
Interner IT-Auditor
Megafon
Durchführung risikobasierter IT-Audits, um der Geschäftsleitung hinreichende Sicherheit in Bezug auf Risiken zu bieten, die die Unternehmensziele beeinflussen.
Gewährleistung einer effektiven Nachverfolgung und Behebung von Problemen und Abweichungen.
Steigerung der Effizienz durch Prozessoptimierung.
Durchführung von Betrugsermittlungen und Managementberatung.
Beratung der Geschäftsleitung beim Aufbau interner Kontrollsysteme.
Analyse der aktuellen Finanz- und Geschäftstätigkeiten.
Leiter Service Delivery
Hewlett-Packard
Leitung der First- und Second-Level-Support-Teams (30 Vollzeitkräfte) für über 2000 Büro- und Fernnutzer.
Betreuung der Server-Hardware und Infrastruktur-Software (HP ProLiant Bare Metal, 3Par, Microsoft, Symantec).
Konfiguration, Wartung und Überwachung der lokalen Infrastruktur (VMware).
Implementierung der HP-ITSM-Standards.
Stellvertretender CIO
Management Academy
Betreuung und Wartung von 30 Servern (Windows Server 2003/2008, Gentoo Linux).
Planung und Implementierung eines Failover-VMware-3.5-Clusters.
Verwaltung eines Bestands von 350 PCs, Terminals und über 2000 aktiven Nutzern.
Administration von LAN/WAN-Netzwerken und Linux-basierten Netzwerkdiensten (OSPF, BIND, Apache, MySQL, PHP, Nginx, Samba, iptables, Proxy).
Wartung der Telekommunikationsinfrastruktur, einschließlich Switches, Router und VoIP.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bildung, Telekommunikation, Professionelle Dienstleistungen, Bank- und Finanzwesen, Informationstechnologie (IT) und Einzelhandel.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Betrieb, Revision, Qualitätssicherung, Finanzen und Rechtswesen.
Fähigkeiten
Risikomanagement ★★★★★
Audit & Assurance ★★★★★
Sicherheitsbetrieb ★★★★★
Infrastruktursicherheit ★★★★☆
Cloud-Sicherheit ★★★★☆
Produktsicherheit ★★★★★
Iso 27001/2 ★★★★★
Soc Aicpa ★★★★★
Pci Dss ★★★★☆
Dsgvo ★★★★☆
Pcaob (It Sox) ★★★★★
Sprachen
Ausbildung
HSE University
Informatik · Informatik · Moskva, Russische Föderation
Municipal Management Academy
Management · Management
Zertifikate & Bescheinigungen
Zertifizierter Auditor für Informationssysteme (CISA)
VEON | Group Senior Manager Interne Kontrolle - Zertifizierte Informationssysteme Digital und Technologie
Zertifizierter Ethischer Hacker (CEH)
Zertifizierter Interner Auditor (CIA)
Cisco Zertifizierter CyberOps Associate
Google Projektmanagement
Statistiken
Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Cybersicherheit, Audit, GRC
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Amstelveen, Niederlande arbeiten
