Соблюдение требований законодательства по ИБ Работа с постановлениями, распоряжениями, приказами, методическими и нормативными материалами по вопросам, связанными с обеспечением технической и организационной защиты информации (ФЗ-152, ПП-1119, ФАПСИ №152, и т.д.) Разработка внутренних нормативных документов организации в рамках требований ФСТЭК, ФСБ, Роскомнадзора в сфере информационной безопасности, персональных данных Разработка, внедрение, контроль и анализ применения политики в области информационной безопасности (далее - ИБ). Определение угроз информационной безопасности, анализ рисков Участие в проведении аудита ИБ и контроля эффективности мер защиты информации в компонентах ИТ-инфраструктуры, выявление и анализ угроз ИБ, уязвимостей информационных систем и программного обеспечения и принятия мер по их устранению. Участие в подготовке предложений по модернизации внутренней ИТ инфраструктуры Внедрение, администрирование и обеспечение функционирования программных и программно-технических средств обеспечения ИБ; Мониторинг и анализ лучших практик и регламентирующих документов в сфере информационной безопасности Сбор информации, консолидация и подготовка отчетности в зоне ответственности, регистрация, реагирование, расследование компьютерных инцидентов Знание основ сетей передачи данных, принцип работы локально- вычислительных сетей Сканирование сети на предмет обнаружения возможных проблем в системе безопасности, оценка и устранение уязвимости Работа с корпоративными межсетевыми экранами (конфигурирование, развертывание, траблшутинг) Работа с корпоративной системой антивирусной защиты Работа и внедрение системы НСД и DLP. Организация и контроль разграничения доступа работников учреждения к сети Интернет, и к защищаемой информации; Контроль нештатной активности внутренних пользователей ВС; Организация и контроль соблюдения парольной политики, политики безопасности, сохранности данных; Ведение ЭЦП: выпуск, перевыпуск, установка и настройка, ведение журналов Ведение эксплуатационной документации и настройка СКЗИ (КриптоПро, Vipnet, КриптоАрм): журналы, формуляры, и т.д.; Проведение обучения и инструктажей пользователей по ИБ Высшее (среднее) образование (информационная безопасность, техническая защита информации) или высшее образование техническое + курсы переподготовки (информационная безопасность) более 500 ч. Знание российского законодательства в области ИБ (149ФЗ, 152ФЗ, 187ФЗ и т.д) приказов ФСБ, ФСТЭК; Понимание принципов работы основных систем защиты информации и мониторинга, общее понимание актуальных угроз ИБ; Понимание принципов работы и основного функционала средств защиты информации различного назначения Понимание методик оценки рисков ИБ, планирования восстановления деятельности, разработки аварийных планов по своему направлению деятельности Знание сетевых технологий Понимание модели OSI Понимание работы стека TCP/IP Понимание PKI Основы построения и функционирования систем информационной безопасности Опыт внедрения или администрирования систем безопасности (корпоративных VPN, DLP, UTM, PKI сканер уязвимостей, прокси серверы, антивирусное ПО и др.), приветствуется Знание Windows, Linux на уровне администратора системы, приветствуется Знание механизмов обеспечения информационной безопасности решений основных российских ИТ-вендоров, приветствуется Умение работать с пользователями (объяснить, показать)
5 марта 2025, 10:37