Консультирование сотрудников организации по вопросам информационной безопасности; Эксплуатация и внедрение программных и программно-аппаратных СЗИ; Сопровождение процесса управления доступом в информационные системы; Контроль соблюдения требований информационной безопасности; Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению; Разработка и поддержка нормативной документации по информационной безопасности (регламенты, процедуры, инструкции); Оценка рисков при технологических изменениях: миграция сервисов, изменение архитектуры, появление новых ролей; Организация и контроль процессов выдачи, учёта и отзыва ЭЦП.
Разработка регламентов и инструкций по работе с ключами электронной подписи.
Опыт взаимодействия с аккредитованными удостоверяющими центрами и ведения соответствующей отчётности.
Требования
Опыт работы в сфере информационной безопасности от года; Высшее образование по направлению Информационная безопасность или техническое образование с профессиональной переподготовкой по ИБ (не менее 360 500 академических часов); Знание российского законодательства в сфере ИБ: 152‑ФЗ О персональных данных, 187‑ФЗ О КИИ, приказы ФСТЭК №21, №17, №235, №239, приказ ФСБ №378 и др.; Понимание принципов защиты персональных данных и медицинской тайны; Опыт работы с СКЗИ (ViPNet, SecretNet и т.п.) и СЗИ (антивирусы и т.п.); Знание сетевых технологий, протоколов TCP/IP, основ администрирования ОС Windows/Linux; Будет плюсом: Опыт внедрения организационных и технических мер по обеспечению безопасности ИТ-инфраструктуры; Навыки написания технической документации (инструкции, технические задания, регламенты и т.п.); Опыт работы в государственных и медицинских учреждениях.
Квалификация
Высшее образование по направлению «Информационная безопасность» или техническое образование с профессиональной переподготовкой по ИБ (не менее 360–500 академических часов)