1. Обеспечение защиты информации
- Проведение анализа угроз и уязвимостей в автоматизированных системах (АС).
- Разработка и внедрение мер защиты информации в соответствии с требованиями ФСТЭК, ФСБ и иных регулирующих органов.
- Контроль соблюдения режима конфиденциальности и правил работы с защищаемой информацией.
2. Мониторинг и реагирование на инциденты
- Обнаружение, фиксация и расследование компьютерных инцидентов.
- Участие в ликвидации последствий кибератак, подготовка отчетов и рекомендаций.
- Мониторинг состояния защищенности АС, анализ журналов событий.
3. Работа с нормативно-технической документацией
- Разработка и актуализация организационно-распорядительных документов по ИБ (регламенты, инструкции, политики).
- Проверка соответствия ИТ-систем требованиям нормативных актов (152-ФЗ, приказы ФСТЭК и ФСБ).
- Участие в аттестации и сертификации средств защиты информации.
4. Техническая защита информации
- Настройка и администрирование средств криптографической защиты информации (СКЗИ).
- Контроль использования сертифицированных СЗИ, в т.ч. отечественного производства.
- Проведение проверок защищенности АС (аудит, тестирование на проникновение).
5. Взаимодействие и отчетность
- Консультирование сотрудников по вопросам ИБ.
- Подготовка отчетов для руководства и контролирующих органов.
Взаимодействие с подрядчиками и смежными подразделениями по вопросам защиты информации.