Инженер по защите информации
Обязанности:
- оценивает информационные риски и угрозы для ИТ-инфраструктуры университета; - осуществляет экспертизу состояния защищенности информации информационных систем университета; - вырабатывает рекомендации для принятия решения о повторной аттестации информационной системы или о проведении дополнительных аттестационных испытаний; - анализирует недостатки в функционировании системы защиты информации информационной системы; - вырабатывает рекомендации для принятия решения о модернизации системы защиты информации информационной системы; - выявляет угрозы безопасности информации в информационных системах университета; - обеспечивает принятие мер защиты информации при выявлении новых угроз безопасности информации; - осуществляет восстановление после сбоев и отказов программного обеспечения информационных систем университета; - руководит и осуществляет создание альтернативных мест хранения и обработки информации на случай возникновения нештатных ситуаций; - организует резервирование программного обеспечения, технических средств, каналов передачи данных информационной системы управления на случай возникновения нештатных ситуаций; - устраняет неисправности в работе системы защиты информации информационной системы; - организует обнаружение неисправностей в работе системы защиты информации информационной системы; - осуществляет анализ изменения угроз безопасности информации информационной системы, возникающих в ходе ее эксплуатации; - оценивает последствия от реализации угроз безопасности информации в автоматизированной системе; - осуществляет составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе; - проводит анализ воздействия изменений конфигурации информационной системы на ее защищенность; - проводит внесение изменений в эксплуатационную документацию и организационно-распорядительные документы по системе защиты информации информационной системы; -организует проведение занятий с персоналом по работе с системой защиты информации информационной системы, включая проведение практических занятий с персоналом на макетах или в тестовой зоне; - обеспечивает безопасность информации с учетом требования эффективного функционирования информационной системы; - осуществляет информирование пользователей о правилах эксплуатации информационной системы с учетом требований по защите информации; - проводит оценку защищенности информационных систем университета с помощью типовых программных средств; - организует обнаружение инцидентов в процессе эксплуатации информационной системы; - осуществляет настройку и эксплуатацию межсетевого экрана и других средств защиты информации.
Требования:
- Высшее образование в области информационной безопасности; - Дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности; - Опыт работы в информационной безопасности не менее 3-х лет; - Знание способов защиты информации от утечки по техническим каналам; основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в информационных системах университета; - Знание нормативных правовых акты в области защиты информации.