Разработка и актуализация политик, регламентов и инструкций по ИБ формирование правил работы с информацией, порядка доступа, обработки инцидентов и т.
п.
Классификация и категорирование информационных активов определение, какие данные являются конфиденциальными, персональными, коммерческой тайной, и установление соответствующих уровней защиты.
Управление доступом настройка и контроль прав пользователей, ролевых моделей, внедрение принципов минимальных привилегий, управление учётными записями.
Настройка и эксплуатация средств защиты: межсетевые экраны, системы обнаружения/предотвращения вторжений (IDS/IPS), средства защиты от утечек (DLP), антивирусы, средства шифрования и т.
д.
Обеспечение безопасности сетей и конечных точек контроль конфигураций, обновлений, исправлений уязвимостей, защита рабочих станций и серверов.
Защита персональных данных и соответствие требованиям регуляторов (152‑ФЗ, приказы ФСТЭК, требования ЦБ и др.) реализация необходимых технических и организационных мер, подготовка к проверкам.
Ведение журналов, протоколов и отчётности фиксация изменений, инцидентов, результатов проверок, показателей эффективности мер защиты.
Взаимодействие с внешними организациями и регуляторами ответы на запросы, участие в проверках, передача уведомлений об инцидентах (если требуется по закону).
Координация с ИТ, разработкой и другими подразделениями согласование изменений, контроль безопасности при внедрении новых систем и сервисов.
Проведение инструктажей и обучающих мероприятий для сотрудников разъяснение правил ИБ, фишинговых угроз, работы с конфиденциальной информацией.
Организация кампаний по повышению киберграмотности тестовые рассылки, имитации атак, разбор типовых ошибок.
Миасское, Центральная улица, 21, 456660, КРАСНОАРМЕЙСКИЙ район, с. МИАССКОЕ, ул. ЦЕНТРАЛЬНАЯ, д. 21, АВТОБУС, МАРШРУТНОЕ ТАКСИ, С.МИАССКОЕ, ВЫСШЕЕ ПРОФ.ОБРАЗОВАНИЕ, ОПЫТ РАБОТЫ