Recommended expert

Max Chernousov

Cybersicherheit, Audit, GRC

Max Chernousov
Amstelveen, Niederlande

Erfahrungen

Jan. 2024 - Bis heute
2 Jahren 2 Monate

Cybersicherheit, Audit, GRC

Freiberuflich

  • Verschiedene Projekte mit Wolters Kluwer (IT-Sicherheitsaudit) und Nebius AI (Implementierung von SOC 2-, ISO 27001- und SOX-Kontrollen).
Jan. 2022 - Jan. 2024
2 Jahren 1 Monat

Leiter Cyber-Sicherheit

Gorillas / Getir NL

  • Entwicklung der Informationssicherheitsstrategie in Einklang mit den Zielen des Unternehmens und dessen Risikobereitschaft.

  • Beitrag zu einer höheren Bewertung des Unternehmens für Finanzierungsrunden und Börsengang. Mitwirkung an der technischen Due Diligence.

  • Durchführung risikobasierter Bewertungen und Umsetzung von Kontrollen (DSGVO, ISO 27002:2022). Entwicklung interner Sicherheitsprozesse, -richtlinien und -verfahren (ISO 27001, NIST 800-53, CIS 8).

Jan. 2021 - Dez. 2021
1 Jahr

Beauftragter für Informationssicherheit

Mollie

  • Umsetzung von Informationssicherheits-Governance und Sicherheitsbetrieb für das schnell wachsende Fintech-Scale-up (300→800).

  • Maßnahmen zur Einhaltung von PCI DSS, PSD2, KYC und DSGVO.

  • IT- und Sicherheitsrisikobewertung nach den Anforderungen der DNB.

  • Berichterstattung über Bedrohungen, Sicherheitslücken und Risikobewältigungspläne.

Jan. 2020 - Dez. 2020
1 Jahr

Leiter IT-Risiko & Sicherheit

SBM Offshore

  • Leitung der IT-Transformation und Unterstützung bei der Einführung eines robusten internen IT-Kontrollrahmens für interne und externe Prüfungen.
Jan. 2019 - Dez. 2019
1 Jahr

Group Senior Manager Interne Kontrolle - Digital und Technologie

VEON

  • Interne Kontrollstrategie, Implementierung und Tests (SOX, IT).

  • Umsetzung interner Kontrollen für Oracle Fusion (FCPA, SOX sowie Anti-Bestechungs- und Korruptionskontrollen).

  • Berichterstattung über interne Kontrollen an den Vorstand (Risk & Audit Committee).

  • Bewertung von SOC-Berichten Dritter (Oracle, Ericsson, Amdocs), einschließlich SOC 1/2, ISO 27001, ISO 27017, ISO 27018.

  • Beratung und Projektarbeit zu Cyber-Sicherheitsrisiken und ‑kontrollen.

  • Management-Selbsteinschätzung (interne SOX-Zertifizierung).

Aug. 2016 - Dez. 2018
2 Jahren 5 Monate

Manager - Risiko-Beratung

Deloitte

  • Leitung eines IT-SOX-Audits bei dem größten nationalen Telekommunikationskonzern (100 Mio. Abonnenten); verantwortlich für die Bewertung von Umsatz- und IT-Prozessen.

  • Cyber-Risikoanalysen, Erstellung interner Richtlinien basierend auf den Frameworks ISO 27001/27002 und COBIT 5; M&A-Due-Diligence (Cybersecurity- und IT-Bereich) und Entwicklung einer IT- und Cyber-Sicherheits-Roadmap für den Börsengang.

  • Beratung bei der Internen Revision (Banken, FinTech, TMT).

  • Betreuung und Weiterentwicklung von 10 Teammitgliedern, Unterstützung beim Aufstieg zur nächsten Stufe (Positionen von Praktikant bis Assistant Manager).

Mai 2014 - Aug. 2016
2 Jahren 4 Monate

Interner IT-Auditor

Megafon

  • Durchführung risikobasierter IT-Audits, um der Geschäftsleitung hinreichende Sicherheit in Bezug auf Risiken zu bieten, die die Unternehmensziele beeinflussen.

  • Gewährleistung einer effektiven Nachverfolgung und Behebung von Problemen und Abweichungen.

  • Steigerung der Effizienz durch Prozessoptimierung.

  • Durchführung von Betrugsermittlungen und Managementberatung.

  • Beratung der Geschäftsleitung beim Aufbau interner Kontrollsysteme.

  • Analyse der aktuellen Finanz- und Geschäftstätigkeiten.

Sept. 2013 - Mai 2014
9 Monate
Remote

Leiter Service Delivery

Hewlett-Packard

  • Leitung der First- und Second-Level-Support-Teams (30 Vollzeitkräfte) für über 2000 Büro- und Fernnutzer.

  • Betreuung der Server-Hardware und Infrastruktur-Software (HP ProLiant Bare Metal, 3Par, Microsoft, Symantec).

  • Konfiguration, Wartung und Überwachung der lokalen Infrastruktur (VMware).

  • Implementierung der HP-ITSM-Standards.

Sept. 2004 - Sept. 2013
9 Jahren 1 Monat

Stellvertretender CIO

Management Academy

  • Betreuung und Wartung von 30 Servern (Windows Server 2003/2008, Gentoo Linux).

  • Planung und Implementierung eines Failover-VMware-3.5-Clusters.

  • Verwaltung eines Bestands von 350 PCs, Terminals und über 2000 aktiven Nutzern.

  • Administration von LAN/WAN-Netzwerken und Linux-basierten Netzwerkdiensten (OSPF, BIND, Apache, MySQL, PHP, Nginx, Samba, iptables, Proxy).

  • Wartung der Telekommunikationsinfrastruktur, einschließlich Switches, Router und VoIP.

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Bildung (9 Jahre), Telekommunikation (5.5 Jahre), Professionelle Dienstleistungen (4.5 Jahre), Bank- und Finanzwesen (3.5 Jahre), Informationstechnologie (3 Jahre) und Einzelhandel (2 Jahre).

Bildung
Telekommunikation
Professionelle Dienstleistungen
Bank- und Finanzwesen
Informationstechnologie
Einzelhandel

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (21.5 Jahre), Betrieb (9.5 Jahre), Revision (8.5 Jahre), Finanzen (2.5 Jahre), Qualitätssicherung (2 Jahre) und Recht (1 Jahr).

Informationstechnologie
Betrieb
Revision
Finanzen
Qualitätssicherung
Recht

Fähigkeiten

  • Risikomanagement ★★★★★

  • Audit & Assurance ★★★★★

  • Sicherheitsbetrieb ★★★★★

  • Infrastruktursicherheit ★★★★☆

  • Cloud-sicherheit ★★★★☆

  • Produktsicherheit ★★★★★

  • Iso 27001/2 ★★★★★

  • Soc Aicpa ★★★★★

  • Pci Dss ★★★★☆

  • Dsgvo ★★★★☆

  • Pcaob (It Sox) ★★★★★

Sprachen

Englisch
Verhandlungssicher
Russisch
Verhandlungssicher
Niederländisch
Grundkenntnisse

Ausbildung

Okt. 2013 - Juni 2015

HSE University

Informatik · Informatik · Moskva, Russische Föderation

Okt. 2003 - Juni 2008

Municipal Management Academy

Management · Management

Zertifikate & Bescheinigungen

Zertifizierter Auditor für Informationssysteme (CISA)

VEON | Group Senior Manager Interne Kontrolle - Zertifizierte Informationssysteme Digital und Technologie

Zertifizierter Ethischer Hacker (CEH)

Zertifizierter Interner Auditor (CIA)

Cisco Zertifizierter CyberOps Associate

Google Projektmanagement

Profil

Erstellt
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Max ansässig?

Max ist in Amstelveen, Niederlande ansässig und kann in On-Site-, Hybrid- und Remote-Arbeitsmodellen arbeiten.

Welche Sprachen spricht Max?

Max spricht folgende Sprachen: Englisch (Verhandlungssicher), Russisch (Verhandlungssicher), Niederländisch (Grundkenntnisse).

Wie viele Jahre Erfahrung hat Max?

Max hat mindestens 21 Jahre Erfahrung. In dieser Zeit hat Max in mindestens 9 verschiedenen Rollen und für 9 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 2 Jahre und 5 Monate. Beachten Sie, dass Max möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Max am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Max gut geeignet für Rollen wie: Cybersicherheit, Audit, GRC, Leiter Cyber-Sicherheit, Beauftragter für Informationssicherheit.

Was ist das neueste Projekt von Max?

Die neueste Position von Max ist Cybersicherheit, Audit, GRC bei Freiberuflich.

Für welche Unternehmen hat Max in den letzten Jahren gearbeitet?

In den letzten Jahren hat Max für Freiberuflich, Gorillas / Getir NL und Mollie gearbeitet.

In welchen Industrien hat Max die meiste Erfahrung?

Max hat die meiste Erfahrung in Industrien wie Bildung, Telekommunikation und Professionelle Dienstleistungen. Max hat auch etwas Erfahrung in Bank- und Finanzwesen, Informationstechnologie und Einzelhandel.

In welchen Bereichen hat Max die meiste Erfahrung?

Max hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Betrieb und Revision. Max hat auch etwas Erfahrung in Finanzen, Qualitätssicherung und Recht.

In welchen Industrien hat Max kürzlich gearbeitet?

Max hat kürzlich in Industrien wie Informationstechnologie, Professionelle Dienstleistungen und Einzelhandel gearbeitet.

In welchen Bereichen hat Max kürzlich gearbeitet?

Max hat kürzlich in Bereichen wie Informationstechnologie, Revision und Qualitätssicherung gearbeitet.

Was ist die Ausbildung von Max?

Max hat einen Master in Informatik from HSE University und einen Bachelor in Management from Municipal Management Academy.

Ist Max zertifiziert?

Max hat 5 Zertifikate. Darunter sind: Zertifizierter Auditor für Informationssysteme (CISA), Zertifizierter Ethischer Hacker (CEH) und Zertifizierter Interner Auditor (CIA).

Wie ist die Verfügbarkeit von Max?

Max ist sofort in Teilzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Max?

Der Stundensatz von Max hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Max beauftragen?

Um Max zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1200
900
600
300
⌀ Markt: 1010-1170 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.