Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
1. Диагностика систем защиты информации автоматизированных систем, в том числе:
- обнаружение инцидентов в процессе эксплуатации автоматизированной системы;
- идентификация инцидентов в процессе эксплуатации автоматизированной системы;
- оценка защищенности автоматизированных систем с помощью типовых программных средств;
- устранение последствий инцидентов, возникших в процессе эксплуатации автоматизированной системы;
- расчет показателей эффективности защиты информации, обрабатываемой в автоматизированных системах;
- инструментальный контроль показателей эффективности защиты информации, обрабатываемой в автоматизированных системах.
2. Администрирование систем защиты информации автоматизированных систем, в том числе:
- установка обновлений программного обеспечения автоматизированной системы;
- выполнение установленных процедур обеспечения безопасности информации с учетом требования эффективного функционирования автоматизированной системы;
- управление полномочиями доступа пользователей автоматизированной системы;
- информирование пользователей о правилах эксплуатации автоматизированной системы с учетом требований по защите информации;
- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий с персоналом на макетах или в тестовой зоне;
- внесение изменений в эксплуатационную документацию и организационно-распорядительные документы по системе защиты информации автоматизированной системы.
3. Управление защитой информации в автоматизированных системах, в том числе:
- анализ воздействия изменений конфигурации автоматизированной системы на ее защищенность;
- составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе;
- оценка последствий от реализации угроз безопасности информации в автоматизированной системе;
- анализ изменения угроз безопасности информации автоматизированной системы, возникающих в ходе ее эксплуатации.
4. Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций, в том числе:
- обнаружение неисправностей в работе системы защиты информации автоматизированной системы;
- устранение неисправностей в работе системы защиты информации автоматизированной системы;
- резервирование программного обеспечения, технических средств, каналов передачи данных автоматизированной системы управления на случай возникновения нештатных ситуаций;
- создание альтернативных мест хранения и обработки информации на случай возникновения нештатных ситуаций;
- восстановление после сбоев и отказов программного обеспечения автоматизированных систем.
5. Мониторинг защищенности информации в автоматизированных системах, в том числе:
- выработка рекомендаций для принятия решения о модернизации системы защиты информации автоматизированной системы;
- выработка рекомендаций для принятия решения о повторной аттестации автоматизированной системы или о проведении дополнительных аттестационных испытаний;
- выявление угроз безопасности информации в автоматизированных системах;
- принятие мер защиты информации при выявлении новых угроз безопасности информации;
- анализ недостатков в функционировании системы защиты информации автоматизированной системы;
- устранение недостатков в функционировании системы защиты информации автоматизированной системы.
6. Аудит защищенности информации в автоматизированных системах, в том числе:
- оценка информационных рисков безопасности информации в автоматизированной системе;
- обоснование и контроль результатов управленческих решений в области безопасности информации автоматизированных систем;
- экспертиза состояния защищенности информации автоматизированных систем;
- обоснование критериев эффективности функционирования защищенных автоматизированных систем.
7. Установка и настройка средств защиты информации в автоматизированных системах, в том числе:
- входной контроль качества комплектующих изделий системы защиты информации автоматизированной системы;
- осуществление автономной наладки технических и программных средств системы защиты информации автоматизированной системы;
- проведение приемочных испытаний системы защиты информации автоматизированной системы;
- внесение в эксплуатационную документацию изменений, направленных на устранение недостатков, выявленных в процессе испытаний.
8. Разработка организационно-распорядительных документов по защите информации в автоматизированных системах, в том числе:
- определение правил и процедур управления системой защиты информации автоматизированной системы;
- определение правил и процедур выявления инцидентов;
- определение правил и процедур мониторинга обеспечения уровня защищенности информации автоматизированной системы;
- определение правил и процедур защиты информации при выводе автоматизированной системы из эксплуатации;
- определение правил и процедур реагирования на инциденты в автоматизированной системе.
9. Анализ уязвимостей внедряемой системы защиты информации, в том числе:
- выбор и обоснование критериев эффективности функционирования защищенных автоматизированных систем;
- проведение анализа уязвимости программных и программно-аппаратных средств системы защиты информации автоматизированной системы;
- проведение экспертизы состояния защищенности информации автоматизированных систем;
- уточнение модели угроз безопасности информации автоматизированной системы;
- проведение предварительных испытаний системы защиты информации автоматизированной системы;
- проведение анализа уязвимостей автоматизированных и информационных систем.
10. Внедрение организационных мер по защите информации в автоматизированных системах, в том числе:
- проведение проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации;
- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий на макетах или в тестовой зоне;
- подготовка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации;
- проведение проверки готовности персонала к эксплуатации системы защиты информации автоматизированной системы;
- подготовка документов, определяющих правила и процедуры контроля обеспеченности уровня защищенности информации, содержащейся в информационной системе;
- подготовка документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации;
- подготовка документов, определяющих правила и процедуры управления конфигурацией аттестованной информационной системы и системы защиты информации информационной системы.
11. Выполнять сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик.
12. Проводить сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки, и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих служебную и коммерческую тайну.
13. Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности