Основные функциональные задачи и зона ответственности:
Разработка и внесение изменений в организационно-распорядительные документы и эксплуатационную документацию системы защиты информации автоматизированной системы.
Составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе.
Определение правил и процедур управления системой защиты информации, а также мониторинга обеспечения уровня защищенности информации автоматизированной системы.
Выявление угроз безопасности информации в автоматизированных системах, принятие мер защиты информации при выявлении новых угроз безопасности информации.
Анализ недостатков в функционировании системы защиты информации автоматизированной системы и разработка рекомендаций для принятия решения о модернизации системы защиты информации автоматизированной системы.
Осуществление комплексных проверок выполнения требований нормативных документов по информационной безопасности и технической защите конфиденциальной информации.
Разработка предложения по совершенствованию информационной безопасности и системы защиты информации автоматизированных систем.
Выполнение установленных процедур обеспечения безопасности информации с учетом требования эффективного функционирования автоматизированной системы.
Конфигурирование параметров системы защиты информации автоматизированных систем.
Определение правил и процедур выявления и реагирования на инциденты информационной безопасности в автоматизированных системах.
Обнаружение инцидентов информационной безопасности в процессе эксплуатации автоматизированных систем.
Устранение последствий инцидентов информационной безопасности, возникших в процессе эксплуатации автоматизированных систем.
Обеспечение создания (модернизация) систем защиты информации объектов информатизации различного назначения (обследование объектов защиты, подготовка технических заданий, приемка работ и услуг по результатам выполнения технических заданий, организация ввода в эксплуатацию и т.д.).
Распространение в организации передового опыта и внедрение современных организационно-технических мер, средств и способов защиты информации и информационной безопасности.
Требования:
Высшее профессиональное или дополнительное профессиональное образование по программе профессиональной переподготовки «Информационная безопасность».
Опыт работы не менее 5-х лет в области информационной безопасности/информационных технологий.
Необходимые знания:
Нормативные правовые акты в области защиты информации.
Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации.
Основные методы, способы, средства, последовательность и содержание этапов разработки автоматизированных систем и систем защиты автоматизированных систем.
Принципы определения основных угроз безопасности информации и построения модели нарушителя в автоматизированных системах.
Основные меры по защите информации в автоматизированных системах.
Основные способы защиты информации от несанкционированного доступа и утечки по техническим каналам.
Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в автоматизированных системах.
Принципы построения средств защиты информации от несанкционированного доступа и утечки по техническим каналам.
Основные принципы построения и функционирования средств вычислительной техники, локальных и глобальных компьютерных сетей и их компонентов, а также общесистемного и прикладного программного обеспечения.
Программные, программно-аппаратные средства защиты информации применяемые в автоматизированных системах (Kaspersky, Astra Linux, Соболь, КриптоПро и др.).
Условия:
Работа в крупной стабильной компании, входящей в состав Госкорпорации «Росатом».
Оформление по ТК РФ.
ДМС (с первого дня трудоустройства).
Профессиональное развитие: программы обучения сотрудников, возможности для повышения квалификации и сертификации.
Ежегодная премия по результатам выполнения показателей эффективности.
Доплата за период временной нетрудоспособности.
График работы 5/2 (на выбор: с 8:00 до 17:00 или 9:00 до 18:00) в офисе работодателя.
Уровень заработной платы обсуждается с успешным кандидатом.