Подготовка предложений по планированию и организации закупок на поставку товаров (выполнение работ, оказание услуг), связанных с обеспечением информационной безопасности объектов (создание, эксплуатация, техническое обслуживание и текущий ремонт средств защиты информации).
Рассмотрение и согласование бюджетных заявок и бюджетов на оснащение объектов системами обеспечения информационной безопасности, эксплуатации, техническому обслуживанию и ремонту средств защиты информации, а также на создание информационных технологий по подсистемам защиты информации.
Подготовка и проведение мероприятий по обеспечению режима коммерческой тайны и обработки персональных данных в Обществе, а также контроль за их выполнением.
Участие в организации и проведении внутреннего контроля соответствия процесса обработки информации, составляющей коммерческую тайну, и иной конфиденциальной информации, включая персональные данные, требованиям законодательства Российской Федерации и локальных нормативных актов.
Контроль за соблюдением порядка передачи информации, составляющей коммерческую тайну, и иной конфиденциальной информации, в том числе персональных данных, органам государственной власти, органам местного самоуправления, иным государственным органам, контрагентам и в другие сторонние организации.
Контроль за соблюдением порядка подготовки информационных материалов для размещения в средствах массовой информации на предмет неразглашения информации, составляющей коммерческую тайну.
Участие в расследовании инцидентов, связанных с нарушением режима коммерческой тайны и обработкой персональных данных.
Участие в проверках выполнения требований законодательства Российской Федерации в области защиты персональных данных, проводимых контролирующими органами.
Участие в осуществлении взаимодействия с уполномоченным органом по защите прав субъектов персональных данных и другими государственными органами в случаях, предусмотренных законодательством Российской Федерации в области защиты персональных данных.
Регулярный мониторинг изменений в законодательстве и составление рекомендаций для обеспечения соответствия требованиям.
Глубокое знание законодательства РФ в сфере информационной безопасности.
Знание нормативных и методических документов регуляторов (ФСТЭК, ФСБ, РКН).
Опыт самостоятельной разработки организационно-распорядительной документации.