Сергей Гулин

Обо мне

Сергей Гулин

CISO с 14-летним опытом в ИТ и информационной безопасности, 7+ лет на руководящих позициях. Консультирую бизнес по ИБ и менторю специалистов вне основной работы.

Опыт коротко

14 лет в ИБ — не на бумаге

Лет в ИТ и ИБ
14+
Лет на руководящих позициях
7+лет
Компаний, где строил или трансформировал ИБ-функцию
3
Среднее время обнаружения атак — сократил
48 ч → 10–15 мин

Как я пришёл в ИБ

В ИТ и информационной безопасности я больше 14 лет, из них больше 7 — на руководящих позициях. За это время прошёл путь от инженера ИБ, который администрировал СЗИ от НСД и разбирался с конкретными инцидентами, до директора по информационной безопасности (CISO), который отвечает за стратегию, бюджет и защиту целого промышленного холдинга.

Это не история про «всегда мечтал о кибербезопасности». Как и у большинства практиков в этой профессии, путь складывался из конкретных задач, которые нужно было решать здесь и сейчас, — а не из красивой карьерной стратегии, придуманной заранее.

Три компании, три отрасли

2013–2017

Ведущий инженер ИБ

Атомная энергетика. СЗИ от НСД, DLP, криптозащита, SIEM. Спроектировал и провёл через аттестацию ФСТЭК защищённую автоматизированную систему на 600 рабочих мест.

2017–2020

Руководитель ИТ-проектов / ИБ-менеджер

Промышленное производство. Построил отказоустойчивую ИТ-инфраструктуру и защиту цифровизации производства: сегментация SCADA/IT, контроль доступа, DLP.

2020 — сейчас

Руководитель информационной безопасности (CISO)

Химическая промышленность. Стратегия ИБ, DevSecOps, SOC на базе SIEM, комплаенс 152-ФЗ/187-ФЗ/ISO 27001, бюджет и команда.

Чем занимаюсь сейчас

Сейчас я руковожу информационной безопасностью крупного холдинга в химической промышленности: формирую стратегию ИБ на 3–5 лет, веду команду, отвечаю за бюджет, архитектуру защиты и соответствие 152-ФЗ, 187-ФЗ (КИИ) и требованиям ФСТЭК. За последние годы внедрил DevSecOps-практики (SAST/DAST/SCA в CI/CD), центр мониторинга на базе SIEM с поведенческим анализом и сократил среднее время обнаружения атак с 48 часов до 10–15 минут. Это моя основная работа, и именно она — источник практического опыта, который я передаю на консультациях и в менторстве.

Я сознательно не называю здесь конкретного работодателя и обобщаю отрасль — это вопрос профессиональной этики и внутренних политик холдинга, а не попытка что-то скрыть. Детали своего опыта и кейсов я обсуждаю индивидуально на созвоне.

Что не получалось сразу

Не хочу превращать эту страницу в витрину одних только достижений — реальный опыт всегда включает и то, что пошло не по плану. Вот три вещи, которые я усвоил не из книг, а на собственных ошибках:

  • Технической экспертизы недостаточно для роста. В начале карьеры я был уверен, что глубина технических знаний сама приведёт к повышению. Не привела. Пришлось отдельно учиться разговаривать с руководством на языке рисков и денег, а не протоколов и уязвимостей — это оказалось сложнее, чем любая техническая задача. Именно поэтому в менторстве я делаю акцент на этом навыке отдельно.
  • ИБ, завязанная на одного человека наверху, — хрупкая конструкция. Один раз фокус компании на информационной безопасности исчез почти мгновенно после смены руководства — не потому что риски стали меньше, а потому что у ИБ пропал «спонсор» среди топ-менеджмента. С тех пор я закладываю в любую стратегию устойчивость к смене руководства: процессы и регламенты, которые не держатся на личных договорённостях.
  • Первая версия SOC почти никогда не работает так, как задумано. Когда я разворачивал центр мониторинга на базе SIEM, первые месяцы система генерировала огромный поток ложных срабатываний — команда физически не успевала их разбирать, доверие к алертам падало. Понадобилось несколько месяцев ручной настройки корреляций, прежде чем шум превратился в сигнал. Если кто-то обещает, что SIEM или SOC заработают «из коробки» за неделю — это, мягко говоря, не мой опыт.

Почему консультирую и менторю параллельно с основной работой

Консалтинг и менторство — это не мой единственный источник дохода и не полная занятость. Я совмещаю их с основной работой руководителя ИБ. Это осознанный выбор, и я говорю о нём открыто по одной причине: то, что я рассказываю на консультациях, — это не теория из книг и не устаревший опыт пятилетней давности, а то, с чем я работаю каждую неделю прямо сейчас.

Из этого следует ограничение по объёму: я не беру неограниченное количество проектов одновременно и веду консалтинг и менторство в свободное время. Если сроки вашей задачи горят «нужно вчера» — честно скажу об этом на созвоне, а не возьму проект, который не смогу довести до конца.

Как я работаю с клиентами и менти

Без общих фраз про «экспертный подход». Я задаю прямые вопросы, называю вещи своими именами и не боюсь сказать клиенту, что часть плана можно не делать — если это не критично для его ситуации. В менторстве — то же самое: разбираем реальные рабочие кейсы, а не абстрактные модели из учебников.

Хотите обсудить вашу задачу?

Бизнесу — консалтинг и vCISO. Специалистам — менторство и разбор карьеры.