В нашей организации открыта вакансия Ведущего специалиста по защите информации (работа в единственном лице)
Объем работы не большой.
ГОТОВЫ РАССМОТРЕТЬ РАБОТУ ПО СОВМЕСТИТЕЛЬСТВУ.
Обязанности:
1) формирование и внедрение политики информационной безопасности:
- разработка системы защиты информации, в том числе персональных данных, локальных нормативных актов и внутренних регламентов по защите информации, определение состава организационных, технических и иных ресурсов, необходимых для защиты информации;
2) организация и проведение мероприятий по комплексной защите информации:
- разработка плана мероприятий по защите информации, внедрение системы защиты информации, определение потребности в технических средствах защиты информации, подготовка технических заданий на их закупку, обучение работников по вопросам информационной безопасности;
3) управление рисками информационной безопасности:
- анализ и контроль за состоянием защищенности, обнаружение, предупреждение и ликвидация последствий компьютерных атак, принятие мер по предотвращению утечки информации, уведомление уполномоченных органов об инциденте, проведение внутреннего расследования выявленного инцидента.
Требования:
не менее 3 лет в области информационной безопасности;
высшее профессиональное образование по специальности или направлению подготовки) в области информационной безопасности или высшее профессиональное образование (техническое) и дополнительное профессиональное образование по программе профессиональной переподготовки в области информационной безопасности
Необходимые знания:
- нормативные правовые акты в области защиты информации, руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации (Федеральный закон от 27.07.2006 № 152-ФЗ, постановление Правительства РФ от 01.11.2012 № 1119, приказы ФСТЭК от 18.02.2013 № 21 и от 11.04.2025 № 117 и др.);
- нормативные правовые акты и национальные стандарты по сертификации средств защиты информации;
- средства и способы обеспечения безопасности информации, принципы построения систем защиты информации;
- угрозы безопасности, критерии оценки защищенности и методы защиты информации, в том числе в автоматизированных системах;
Необходимые навыки:
- определять структуру системы защиты информации в соответствии с требованиями нормативных правовых актов в области защиты информации;
- определять методы управления доступом, типы доступа и правила разграничения доступа к объектам доступа, подлежащим реализации в автоматизированной системе;
- выбирать меры, виды и типы средств защиты информации;
- оценивать информационные риски и определять информационные ресурсы, подлежащие защите;
- контролировать функционирование технических средств защиты информации