- Организация и контроль комплексной защиты информационных ресурсов учреждения, обеспечение непрерывности и безопасности их функционирования.
- Мониторинг и анализ состояния защищённости информационных систем, в том числе ЕЦП Работа России, локальных сетей и серверного оборудования, с использованием средств обнаружения вторжений, антивирусного ПО и систем журналирования своевременное выявление подозрительной активности, уязвимостей и нештатных ситуаций.
- Администрирование и сопровождение технических средств защиты информации (СЗИ НСД, антивирусы, межсетевые экраны, VPN, криптошлюзы, средства электронной подписи) установка обновлений, настройка политик безопасности, проверка работоспособности, устранение сбоев, взаимодействие с вендорами и техподдержкой.
- Реагирование на инциденты информационной безопасности приём и регистрация сообщений о нарушениях (в том числе попытки несанкционированного доступа, утечки, заражения вирусами), оперативное принятие мер по локализации и устранению последствий.
- Проведение плановых и внеплановых проверок защищённости информационных ресурсов, оценка эффективности принятых мер защиты, подготовка отчётов с выявленными рисками и рекомендациями по их устранению, а также контроль устранения замечаний.
- Управление доступом и учётными записями пользователей создание, блокировка и удаление учётных записей сотрудников, назначение прав доступа к информационным ресурсам в соответствии с должностными обязанностями, контроль соблюдения политики паролей, аудит журналов доступа, ведение реестров информационных систем и их пользователей.
Требования
- Высшее образование (информационная безопасность, информационные технологии) или профессиональная переподготовка по защите персональных данных.
- Опыт работы от 2 лет в сфере защиты персональных данных или ИТ-безопасности.
Опыт работы в государственных/муниципальных организациях будет преимуществом.
- Навыки администрирования операционных систем и средств криптографической/технической защиты информации - Знание 152-ФЗ, Постановления Правительства № 1119, приказов ФСТЭК России (№21, №31), требований к государственным информационным системам.
- Аналитическое мышление и системность, внимательность к деталям
Квалификация
Высшее образование (информационная безопасность, информационные технологии) или профессиональная переподготовка по защите персональных данных.