Ведущий эксперт отдела информационной безопасности
Summary
Анализирует информационные риски, разрабатывает и внедряет меры защиты, обучает сотрудников и создает нормативно-техническую документацию для обеспечения безопасности крупных информационных систем.
Обязанности:
Анализ информационных рисков. Разработка и внедрение мероприятий по обеспечению информационнойбезопасности компании. Обучение и консультирование сотрудников. Разработка нормативно-технической документации. Разработка и внедрение системы информационной безопасности длямасштабных информационных систем.
Требования:
Знания основных требований следующих документов: Руководящих документов ФСТЭК России в области технической защитыконфиденциальной информации, государственных информационных систем исистем персональных данных. Руководящих документов ФСБ России в области криптографической защитыинформации не составляющих государственную тайну в том числе иперсональных данных. Федеральные законы и акты в области защиты персональных данных. Владение основными положениями стандартов информационной безопасности:- ISO 27.x;- ISO 17799;- ISO 13335;- ГОСТ 34.х;- ГОСТ 19.х. Образование: Высшее образование в области информационной безопасности и (или)переподготовка (свыше 500 аудиторных часов) по направлениюинформационная безопасность и стаж в области выполняемых работ в рамкахлицензируемой деятельности (Постановление Правительства РФ от16.04.2012 № 313, СКЗИ) не менее 3 лет. Высшее образование в области информационной безопасности и стаж вобласти выполняемых работ в рамках лицензируемой деятельности(Правительства Российской Федерации от 03.02.2012 № 79, ТЗКИ) не менее 3 лет или имеющих высшее образование в области математических иестественных наук, инженерного дела, технологий и технических наук истаж в области выполняемых работ в рамках лицензируемой деятельности неменее 5 лет, или иное высшее образование и стаж в области выполняемыхработ в рамках лицензируемой деятельности не менее 5 лет,переподготовка (не менее 360 аудиторных часов) по направлениюинформационная безопасность, или иное высшее образование и стаж вобласти выполняемых работ в рамках лицензируемой деятельности не менее3 лет, переподготовка (не менее 360 аудиторных часов) по направлениюинформационная безопасность. Владение ПК: Стандартное офисное ПО различных производителей. Приветствуется: Понимание модели OSI и TCP/IP. Желание развиваться и постоянно совершенствовать свои навыки, осваиватьновые средства защиты информации. Умение структурировать и документировать свою работу.