Ведущий специалист по защите информации

55 000 руб
Размещено 16 февраля


Обязанности: проводить мониторинг нормативных правовых актов, руководящих и методических документов ФСБ и ФСТЭК России, Госкорпорации Роскосмос по вопросам ИБ, предотвращению компьютерных атак на ИТКС. Вести реестр действующих нормативных актов, руководящих и методических документов по ИБ (в том числе по защите объектов КИИ), готовить предложения начальнику отдела по закупке необходимых НМД; формировать цели, приоритеты и ограничения системы защиты ИТКС от НСД в процессе их проектирования; проводить анализ внутренних и внешних угроз НСД к ИТКС Общества, разрабатывать модели угроз НСД к разрабатываемым ИТКС; участвовать в разработке и согласовании планов по развитию, модернизации ИТКС Общества, формировать требования к отдельным элементам и системе в целом по вопросам защиты от НСД; осуществлять контроль целостности ИТКС Общества, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты ИТКС от НСД; использовать средства анализа функциональности ИТКС, защищенности от НСД, производить инструментальный мониторинг защищенности от НСД и функциональности ИТКС специального назначения; составлять и представлять начальнику отдела для согласования и последующего утверждения заместителем генерального директора по безопасности ежеквартальные отчёты по результатам проверок ИТКС Общества, в том числе выявлению инцидентов, которые могут привести к сбоям, нарушению функционирования или возникновению угроз безопасности информации, циркулирующей в ИТКС; участвовать в определении необходимого состава, особенностей размещения и функциональных возможностей ИТКС, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты ИТКС от НСД; участвовать в проведении монтажа и настройки ИТКС, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты ИТКС от НСД; осуществлять контроль соответствия параметров подсистем защиты ИТКС от НСД установленным требованиям, контроль эффективности функционирования комплексной защиты ИТКС специального назначения от НСД, обеспечивать своевременную корректировку настроек ИТКС, средств и систем защиты от НСД в целях реагирования на выявленные нарушения, инциденты, которые могут привести к сбоям, нарушению их функционирования или возникновению угроз безопасности информации; разрабатывать мероприятия по ИБ в ИТКС в соответствии с требованиями политики в области ЗИ; проводить анализ рынка программных, программно-аппаратных и технических средств и систем защиты ИТКС от НСД. Информировать начальника отдела о номенклатуре, характеристиках и условиях поставки средств и систем защиты ИТКС от НСД, по его поручению организовывать и выполнять их заказ и поставку на объекты Общества; производить установку программных и программно-аппаратных (в том числе криптографических) средств и систем защиты ИТКС от НСД; осуществлять настройку и проверку функционирования программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты ИТКС от НСД; контролировать работы по монтажу ИТКС специального назначения, участвовать в мероприятиях по их пуску и наладке; участвовать в проведении аттестационных испытаний с привлечением специализированных организаций на предмет соответствия ЗТКС (в том числе специального назначения) требованиям по ЗИ от НСД; участвовать в проведении расследований инцидентов ИБ и выявленных нарушений мер ЗИ, разрабатывать предложения по предупреждению нарушений; соблюдать установленные требования по ЗИ, государственной, служебной, и коммерческой тайны, персональных данных, по сохранению материальной и интеллектуальной собственности Общества; обеспечивать реализацию "Политики АО "КБ "Арсенал" в области ЗИ"; докладывать начальнику отдела обо всех выявленных недостатках в деятельности структурных подразделений в части работ по ЗИ и ИБ, вносить предложения по их устранению; соблюдать сроки исполнения докуме