Max Chernousov
Cybersicherheit, Audit, GRC
Erfahrungen
Cybersicherheit, Audit, GRC
Freiberuflich
- Verschiedene Projekte mit Wolters Kluwer (IT-Sicherheitsaudit) und Nebius AI (Implementierung von SOC 2-, ISO 27001- und SOX-Kontrollen).
Leiter Cyber-Sicherheit
Gorillas / Getir NL
Entwicklung der Informationssicherheitsstrategie in Einklang mit den Zielen des Unternehmens und dessen Risikobereitschaft.
Beitrag zu einer höheren Bewertung des Unternehmens für Finanzierungsrunden und Börsengang. Mitwirkung an der technischen Due Diligence.
Durchführung risikobasierter Bewertungen und Umsetzung von Kontrollen (DSGVO, ISO 27002:2022). Entwicklung interner Sicherheitsprozesse, -richtlinien und -verfahren (ISO 27001, NIST 800-53, CIS 8).
Beauftragter für Informationssicherheit
Mollie
Umsetzung von Informationssicherheits-Governance und Sicherheitsbetrieb für das schnell wachsende Fintech-Scale-up (300→800).
Maßnahmen zur Einhaltung von PCI DSS, PSD2, KYC und DSGVO.
IT- und Sicherheitsrisikobewertung nach den Anforderungen der DNB.
Berichterstattung über Bedrohungen, Sicherheitslücken und Risikobewältigungspläne.
Leiter IT-Risiko & Sicherheit
SBM Offshore
- Leitung der IT-Transformation und Unterstützung bei der Einführung eines robusten internen IT-Kontrollrahmens für interne und externe Prüfungen.
Group Senior Manager Interne Kontrolle - Digital und Technologie
VEON
Interne Kontrollstrategie, Implementierung und Tests (SOX, IT).
Umsetzung interner Kontrollen für Oracle Fusion (FCPA, SOX sowie Anti-Bestechungs- und Korruptionskontrollen).
Berichterstattung über interne Kontrollen an den Vorstand (Risk & Audit Committee).
Bewertung von SOC-Berichten Dritter (Oracle, Ericsson, Amdocs), einschließlich SOC 1/2, ISO 27001, ISO 27017, ISO 27018.
Beratung und Projektarbeit zu Cyber-Sicherheitsrisiken und ‑kontrollen.
Management-Selbsteinschätzung (interne SOX-Zertifizierung).
Manager - Risiko-Beratung
Deloitte
Leitung eines IT-SOX-Audits bei dem größten nationalen Telekommunikationskonzern (100 Mio. Abonnenten); verantwortlich für die Bewertung von Umsatz- und IT-Prozessen.
Cyber-Risikoanalysen, Erstellung interner Richtlinien basierend auf den Frameworks ISO 27001/27002 und COBIT 5; M&A-Due-Diligence (Cybersecurity- und IT-Bereich) und Entwicklung einer IT- und Cyber-Sicherheits-Roadmap für den Börsengang.
Beratung bei der Internen Revision (Banken, FinTech, TMT).
Betreuung und Weiterentwicklung von 10 Teammitgliedern, Unterstützung beim Aufstieg zur nächsten Stufe (Positionen von Praktikant bis Assistant Manager).
Interner IT-Auditor
Megafon
Durchführung risikobasierter IT-Audits, um der Geschäftsleitung hinreichende Sicherheit in Bezug auf Risiken zu bieten, die die Unternehmensziele beeinflussen.
Gewährleistung einer effektiven Nachverfolgung und Behebung von Problemen und Abweichungen.
Steigerung der Effizienz durch Prozessoptimierung.
Durchführung von Betrugsermittlungen und Managementberatung.
Beratung der Geschäftsleitung beim Aufbau interner Kontrollsysteme.
Analyse der aktuellen Finanz- und Geschäftstätigkeiten.
Leiter Service Delivery
Hewlett-Packard
Leitung der First- und Second-Level-Support-Teams (30 Vollzeitkräfte) für über 2000 Büro- und Fernnutzer.
Betreuung der Server-Hardware und Infrastruktur-Software (HP ProLiant Bare Metal, 3Par, Microsoft, Symantec).
Konfiguration, Wartung und Überwachung der lokalen Infrastruktur (VMware).
Implementierung der HP-ITSM-Standards.
Stellvertretender CIO
Management Academy
Betreuung und Wartung von 30 Servern (Windows Server 2003/2008, Gentoo Linux).
Planung und Implementierung eines Failover-VMware-3.5-Clusters.
Verwaltung eines Bestands von 350 PCs, Terminals und über 2000 aktiven Nutzern.
Administration von LAN/WAN-Netzwerken und Linux-basierten Netzwerkdiensten (OSPF, BIND, Apache, MySQL, PHP, Nginx, Samba, iptables, Proxy).
Wartung der Telekommunikationsinfrastruktur, einschließlich Switches, Router und VoIP.
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Bildung (9 Jahre), Telekommunikation (5.5 Jahre), Professionelle Dienstleistungen (4.5 Jahre), Bank- und Finanzwesen (3.5 Jahre), Informationstechnologie (3 Jahre) und Einzelhandel (2 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (21.5 Jahre), Betrieb (9.5 Jahre), Revision (8.5 Jahre), Finanzen (2.5 Jahre), Qualitätssicherung (2 Jahre) und Recht (1 Jahr).
Fähigkeiten
Risikomanagement ★★★★★
Audit & Assurance ★★★★★
Sicherheitsbetrieb ★★★★★
Infrastruktursicherheit ★★★★☆
Cloud-sicherheit ★★★★☆
Produktsicherheit ★★★★★
Iso 27001/2 ★★★★★
Soc Aicpa ★★★★★
Pci Dss ★★★★☆
Dsgvo ★★★★☆
Pcaob (It Sox) ★★★★★
Sprachen
Ausbildung
HSE University
Informatik · Informatik · Moskva, Russische Föderation
Municipal Management Academy
Management · Management
Zertifikate & Bescheinigungen
Zertifizierter Auditor für Informationssysteme (CISA)
VEON | Group Senior Manager Interne Kontrolle - Zertifizierte Informationssysteme Digital und Technologie
Zertifizierter Ethischer Hacker (CEH)
Zertifizierter Interner Auditor (CIA)
Cisco Zertifizierter CyberOps Associate
Google Projektmanagement
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Max ansässig?
Welche Sprachen spricht Max?
Wie viele Jahre Erfahrung hat Max?
Für welche Rollen wäre Max am besten geeignet?
Was ist das neueste Projekt von Max?
Für welche Unternehmen hat Max in den letzten Jahren gearbeitet?
In welchen Industrien hat Max die meiste Erfahrung?
In welchen Bereichen hat Max die meiste Erfahrung?
In welchen Industrien hat Max kürzlich gearbeitet?
In welchen Bereichen hat Max kürzlich gearbeitet?
Was ist die Ausbildung von Max?
Ist Max zertifiziert?
Wie ist die Verfügbarkeit von Max?
Wie hoch ist der Stundensatz von Max?
Wie kann man Max beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Cybersicherheit, Audit, GRC
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Amstelveen, Niederlande arbeiten