Контроль защищенности информации, находящейся в автоматизированных системах Предприятия, на всех этапах ее создания, обработки и хранения; Проведение анализа внутренних и внешних угроз НСД, разработка модели угроз НСД; Выявление угроз безопасности информации и уязвимостей информационных систем, программного обеспечения и программно-аппаратных средств; Предотвращение утечки информации по техническим каналам, несанкционированного доступа к ней, специальных воздействий на информацию (носителей информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней; Разработка и актуализация локально-нормативных документов по обеспечению информационной безопасности; Установка, настройка, администрирование средств защиты информации (VipNet), используемых на объектах информатизации, администрирование защищенных сетей (работа с межсетевым экраном UserGate) Выполнение требований законодательства по защите персональных данных и объектов КИИ, организация и прохождение проверок; Сопровождение антивирусной защиты; Участие в расследовании инцидентов информационной безопасности на Предприятии.
Требования
Высшее образование по направлению информационной безопасности, либо высшее профессиональное (техническое) и дополнительное профессиональное образование (программа профессиональной переподготовки) по направлению Информационная безопасность; Опыт работы по специальности от 3 лет.
Знание решений и средств по защите информации, опыт работы с распространенными российскими средствами защиты информации; Умение разрабатывать методические материалы и организационно-методические документы по обеспечению защиты от НСД; Навыки работы с ОС семейства Linux/Unix, опыт администрирования серверных ОС Windows, средств виртуализации; Знание продукции: Kaspersky, SearchInform, Код безопасности, Infotex, UserGate; Глубокие знания в области сетевой инфраструктуры, системного администрирования и защиты информации; Знание требований законодательства Российской Федерации, применимых нормативных правовых актов Российской Федерации, регламентирующих вопросы обеспечения безопасности критической информационной инфраструктуры и информационной безопасности (в т.ч.
187-фз и 152-фз); Знание принципов формирования политики информационной безопасности в автоматизированных системах; Знание принципов взаимодействия с правоохранительными органами; Дополнительные требования: Инициативность, ответственность, дисциплинированность, добросовестность, честность; Будет плюсом: опыт работы в бюджетных учреждениях.