Руководство группой информационной безопасности; - организация и выполнение работ по комплексной защите информации от утечки по техническим каналам; - разработка перспективных планов работ организации по комплексной защите информации, осуществление контроля за их выполнением; - изучение технологических циклов производства и испытаний продукции, особенностей и условий их применения и определение при этом необходимых мер по комплексной защите информации; - разработка руководящих и нормативно-методических документов, определяющих порядок проведения в организации работ по комплексной защите информации; - изучение и анализ технических средств, применяемых для получения информации, с учетом профиля работ организации и особенностей ее дислокации; - осуществление контроля за соблюдением установленных требований по комплексной защите информации; - контроль выполнения требований режима секретности подчиненными работниками.
Требования
Высшее профессиональное образование (соответствующее направлению профессиональной деятельности) и опыт работы по технической защите информации не менее 5 лет, в том числе на руководящих должностях не менее 3 лет. Должен знать: - нормативные и методические документы по вопросам, связанным с обеспечением технической защиты информации; - законы и иные нормативные правовые акты Российской Федерации, методические и нормативные документы, касающиеся методов программирования и использования вычислительной техники при обработке информации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; - принципы администрирования вычислительных сетей, принципы функционирования серверов баз данных, репликации между серверами; - средства технической разведки и методы оценки их возможностей, угрозы безопасности информации и классификацию (категории) нарушений; - методы оценки результатов состояния систем безопасности, выявления каналов утечки информации, контроля процесса резервирования и дублирования критичных вычислительных и информационных ресурсов; - подсистемы разграничения доступа, подсистемы обнаружения атак, подсистемы защиты от преднамеренного воздействия, контроля целостности информации, перспективы их развития и модернизации; - основы экономики, организации производства, труда и управления.