Руководство сотрудниками группы информационной безопасности;
Разработка требований к системам защиты информации, рассмотрение и согласование проектной документации;
Организация внедрения средств защиты информации, их настройка, эксплуатация и контроль правильного применения указанных средств работниками Общества.
Аудит, мониторинг и контроль функционирования систем защиты информации;
Работа с пользователями: консультации, методическая поддержка и передача навыков безопасной работы в информационных системах.
Требования:
Информационных технологий.
Знание нормативной базы в части защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации ограниченного доступа (не относящейся к гостайне), руководящих документов ФСТЭК, ФСБ, в том числе по защите персональных данных, АСУ ТП, коммерческой тайны.
Знание принципов построения и функционирования сетей и протоколов стека TCP/IP.
Понимание принципов компьютерной и сетевой безопасности, безопасности web-приложений;
Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, системы обнаружения вторжений, межсетевые экраны и т.д.).
Опыт работы с профильным программным обеспечением (DLP/IDS/IPS/SIEM) приветствуется.
Ключевые навыки:
Хорошее знание действующего законодательства о защите информации;
Навыки в разработке руководящих, нормативных и методических материалов по вопросам, связанным с обеспечением защиты информации;
Навыки по разработке методов и средств контроля охраняемых сведений, выявления каналов утечки информации;