Устанавливать, настраивать и обслуживать средства защиты информации, включая средства криптографической защиты информации (СКЗИ), антивирусную защиту, межсетевые экраны, системы обнаружения вторжений.
2.11.
Обеспечивать поэкземплярный учёт используемых СКЗИ, эксплуатационной и технической документации к ним, учёт лиц, допущенных к работе с СКЗИ.
2.12.
Контролировать соблюдение условий использования СКЗИ, установленных эксплуатационной документацией и сертификатами соответствия ФСБ России.
2.13.
Проводить контрольные проверки работоспособности и эффективности применяемых программно-аппаратных средств защиты информации.
2.14.
Осуществлять периодическое резервное копирование баз данных и защищаемой информации, а также восстановление информации из резервных копий.
2.15.
Хранить дистрибутивы ПО и СЗИ в месте, исключающем несанкционированный доступ.
Мониторинг и реагирование на инциденты 2.16.
Проводить инструментальный мониторинг защищённости компьютерных систем и сетей Учреждения.
2.17.
Осуществлять анализ безопасности компьютерных систем: выявлять уязвимости, прогнозировать возможные действия нарушителя, разрабатывать предложения по устранению выявленных уязвимостей.
2.18.
Организовывать и проводить расследование инцидентов информационной безопасности, составлять заключения и принимать меры по предотвращению последствий.
2.19.
Представлять в НКЦКИ (Национальный координационный центр по компьютерным инцидентам) сведения о компьютерных инцидентах в установленном порядке.
2.20.
Исполнять указания ФСБ России и ФСТЭК России в пределах компетенции.
Требования
Ответственность, исполнительность
Квалификация
высшее образование в соответствии с направлением деятельности+дополнительная переподготовка по защите информации