Осуществляет администрирование средств защиты информации
Участвует в разработке локальных нормативных актов по вопросам защиты информации РСА
Выявляет угрозы безопасности информации, проводит анализ состояния информационной безопасности РСА, готовит предложения руководству по повышению уровня защищенности
Проводит оценку необходимости и целесообразности применения средств защиты информации, в том числе прошедших процедуру оценки соответствия
Осуществляет контроль за соблюдением правил эксплуатации программных и аппаратных средств обработки и защиты информации
Участвует в расследовании инцидентов и нарушений в области информационной безопасности
Участвует в формировании требований к защите информации при проектировании или модернизации доработке информационных систем РСА
Участвует в приемке, настройке и вводе в эксплуатацию информационных систем РСА
Участвует в доведении до структурных подразделений РСА требований законодательства РФ и внутренних нормативных актов по защите информации
В пределах своей компетенции проводит анализ договоров, технических заданий и иных документов по вопросам разработки/доработки (модернизации) прикладного программного обеспечения, программ для ЭВМ на предмет полноты заданных в них требований по информационной безопасности.
Совершенствует знания и навыки в области защиты информации
Участвует в поддержании функционирования органа криптографической защиты информации РСА
Выполняет функции в соответствии должностными обязанностями и указаниями руководства в пределах своей компетенции
Требования:
Высшее профильное образование "Информационная безопасность" или техническое высшее образование с профессиональной переподготовкой по информационной безопасности (512 час.)
Желателен опыт работы от 1 года или без опыта, но с хорошими базовыми знаниями.
Уверенное использование системного ПО на базе Windows или *nix.
Желательны навыки эксплуатации прикладного ПО защиты информации или конфигурирования сетевого оборудования.
Базовые знания требований законодательства ФЗ №149, №152, №98, №187 и профильных нормативных актов (ПП, ФСТЭК и ФСБ), Стандартов, ГОСТ;
Базовое понимание принципов и архитектуры построения современных корпоративных информационных систем;
Базовое понимание принципов работы сетей на базе TCP/IP, базовые знание основных сетевых протоколов;
Желательны навыки администрирования Windows или *nix платформ
Желательны навыки работы с инструментами криптографической защиты