Специалист по информационной безопасности
Обязанности:
- выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений; - подготовка документации по защите информации для внутреннего пользования; - мониторинг и анализ состояния систем защиты информационных технологий компании, подготовка рекомендаций по их усовершенствованию; -подготовка и реализация технический решений по защите информации, участие в проектах модернизации информационной инфраструктуры, закупках оборудования; - определение степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения; - определение ограничений по доступу к секретным сведениями в локальной информационной сети; - установление порядка подключения к Интернету с учетом требований безопасности; - контроль технического состояния информационной безопасности, своевременное устранение возникающих технических проблем, восстановление работы персональных компьютеров и управляющих систем после сбоя или отказа, заражения вирусными программами; - оценка целесообразности, технико-экономического уровня принятых организационно-технических решений по обеспечению защиты информации; - разработка и внедрение политик и регламентов по обеспечению защиты информации, консультирование и обучение сотрудников, алгоритму действий в непредвиденных ситуациях, повышающих риски утери и уничтожения критичных данных. - анализ отчетов по случаям несанкционированного доступа, разработка методов борьбы с нарушениями; - готовить отчеты по состоянию IT-систем; взаимодействовать с партнерами и поставщиками оборудования в сфере обеспечения безопасности.
Требования:
1. Опыт работы в аналогичной должности от 3-х лет. 2. Наличие опыта работы специалиста в сфере информационной безопасности. 3. Умение применять на практике методы планирования и организации работ по защите и обеспечению конфиденциальности сведений. 4. Знание Федерального законодательства и подзаконных актов в области информационной безопасности и информационных технологий. 5. Опыт настройки средств защиты информации и специализированного программного обеспечения.