|
Kirjoittanut Lea
|
- Olen sertifioitu tietoturva-ammattilainen: GSNA, CISSP.
- Minulla on yli 10 vuoden käytännön kokemus tietoturva-asioista.
- Ratkaisen sekä teknisiä että hallinnollisia ja organisatorisia tietoturvapulmia.
- Viimeisimpiä työtehtäviäni:

- Vaatimusmäärittelyt sekä asiakkaan tunnistusjärjestelmän muutoksille että tiedonsiirtopalvelulle (tekniikat Tivoli Access Manager, Web Services).
- Suoritin web-sovelluksen teknisen tietoturvatarkastuksen asiakkaan ryhmätyöjärjestelmään. Tarkastus paljasti mm. tavan, jolla käyttäjä saattoi ohittaa sivujen käyttäjärajoitukset ja nähdä minkä tahansa sivun.
- Riskianalyysi asiakkaan kehitteillä olevaan verkkopalveluun. Analyysi antoi asiakkaalle hyvän tietoturvan toimenpidelistan sekä teknisiin ratkaisuihin, että myös asioihin, jotka on syytä ratkaista tekniikan ulkopuolella.
- Tietoturvapäällikkönä kaitsin valtionhallinnon organisaation BS7799:2002-sertifiointiprosessin läpi.
- Samassa organisaatiossa uudistin sähköpostipolitiikan vastaamaan uusia VAHTI-suosituksia ja koulutin sähköpostiylläpitäjät ymmärtämään politiikan ja sähköpostin yksityisyyssännökset.
- Tein verkon kautta haavoittuvuusanalyysin asiakkaan tietojärjestelmäinfrastruktuuriin.
- Vertailin ja arvioin asiakkaan tietoturvapalveluhankintaan saamia tarjouksia.
- Ruby on Rails / MySQL -ohjelmistokehtystä
- Fluent English spoken.
Yksityiskohtaisempi CV:ni ja referenssit saatavissa pyynnöstä.
|
|
Viimeksi päivitetty 08.07.2008 15:09 |