Виларм — не очередной столичный интегратор с коробочным подходом. Это региональная MSSP-компания, основанная практиком с 14-летним опытом руководства ИБ в промышленности и атомной энергетике.
Начал в ИБ в 2012 году — сначала как инженер, потом руководитель направления. За 14 лет прошёл через три разных контура, каждый из которых научил своему:
Аквамолл (Aquanet) — ритейл и e-commerce. Здесь я увидел ИБ как бизнес-функцию: каждый простой платёжной системы — это миллионы рублей недополученной выручки. Научился говорить на языке CFO: не «высокий риск», а «столько-то денег».
Росатом, контур КИИ — атомная энергетика. Здесь ИБ — вопрос национальной безопасности, без права на ошибку. Научился строго работать с требованиями ФСТЭК и ФСБ, вести документацию на уровне регулятора, проходить проверки без предписаний.
ГК «Синтек» — федеральный производственный холдинг. Последние шесть лет возглавляю отдел ИБ компании с 3000+ сотрудников, командой из 5 инженеров и ежедневно обрабатываемыми инцидентами на KUMA, KEDR, KATA, UserGate, Wazuh, OpenVAS.
Виларм — это попытка масштабировать экспертизу Синтека на региональный средний бизнес. Не очередной московский интегратор-перекупщик, а команда, которая сама строит SOC каждый день и готова сделать то же самое для клиентов.
Начал работу инженером ИБ. Первые проекты — защита периметра, управление доступом, антивирусная защита для среднего бизнеса. Сертификации Cisco CCNA Security, Kaspersky Certified Engineer.
Построение ИБ-функции в розничной сети. Внедрение DLP, защита платёжной инфраструктуры, соответствие PCI DSS. Первые проекты класса «ИБ как бизнес-функция» — отчёты на языке финансовых потерь.
Переход в контур атомной энергетики. Работа с требованиями ФСТЭК и ФСБ высшего уровня. Категорирование значимых объектов КИИ, разработка моделей угроз, проектирование систем защиты АСУ ТП.
Возглавил отдел ИБ производственного холдинга с 3000+ сотрудников. За 6 лет построил полноценный SOC на базе KUMA+KEDR+KATA, выстроил процессы compliance для 187-ФЗ и 152-ФЗ, провёл аудит на соответствие ГОСТ Р 56545.
Углубление в специфику промышленных протоколов (Modbus, OPC, Profinet), защита АСУ ТП, threat intelligence под задачи производства. Публичные выступления на отраслевых конференциях.
Проработка бизнес-модели MSSP-компании на базе региона. Анализ рынка Калужской области, формирование линейки продуктов, первые пилотные переговоры с промышленными клиентами.
Регистрация юрлица, оформление лицензий ФСТЭК на деятельность по ТЗКИ, формирование команды из 4 человек, запуск сайта vilarm.ru и первые продажи в индустриальных парках Ворсино, Грабцево, Росва.
Техническая защита конфиденциальной информации. Базовая лицензия для работы с субъектами КИИ и госзаказчиками. Направления 1, 2, 3, 5 по перечню ФСТЭК.
Техническое обслуживание средств криптографической защиты информации (СКЗИ). Необходима для работы с банками и финансовыми организациями.
Сертифицированные партнёры Kaspersky (Gold), Positive Technologies, UserGate, Solar Security. Прямой доступ к вендорской поддержке и технической экспертизе.
Система менеджмента информационной безопасности. Международный стандарт, важный для клиентов, работающих с европейскими и азиатскими партнёрами.
Аккредитованная ИТ-компания. Позволяет применять льготы для сотрудников и работать по спецусловиям с компаниями с госучастием.
Участие в тендерах по 44-ФЗ и 223-ФЗ. Документы к государственным закупкам и тендерам компаний с госучастием готовы.
Никаких «цен по запросу» и торговых игр. Калькулятор на сайте, фиксированная формула, ±10% после аудита.
Если нельзя измерить — это не защита, а ритуал. Каждый месяц приносим цифры, а не абзацы.
Detection time, Response time, Uptime — с конкретными величинами и неустойкой за нарушение.
Если задача вне компетенции или клиент просит «просто галочку» — честно отказываемся или перенаправляем.
Работаем с тем, что уже стоит у клиента. Не заставляем купить нашу «гениальную платформу» для галочки.
Инженер физически рядом. Для среднего бизнеса это разница между «поможем завтра» и «разбираемся сейчас».
Офис в Обнинске. Встречаемся без презентаций и фуршетов — обсуждаем вашу инфраструктуру, риски и приоритеты. По итогу присылаем короткую записку с планом действий.
Назначить встречу