Обязанности. Начальник отдела осуществляет следующие трудовые функции:
- Осуществляет общее руководство отделом.
- Организует разработку, согласование и утверждение политики информационной безопасности учреждения, отслеживает и контролирует результаты реализации политики.
- Организует реализацию и контроль проведения в учреждении организационных и технических мер в области информационной безопасности и защиты информации.
- Обеспечивает контроль за выполнением требований нормативных правовых актов, нормативно-технической документации, за соблюдением установленного порядка выполнения работ при решении вопросов, касающихся защиты информации.
- Организует развитие информационной безопасности, формирование и развитие навыков работников учреждения в сфере информационной безопасности.
- Осуществляет разработку и реализацию мероприятий по обеспечению информационной безопасности учреждении в соответствии с требованиями к обеспечению информационной безопасности и защите информации.
- Организует контроль пользователей информационных ресурсов учреждения в части соблюдения ими режима конфиденциальности информации, правил работы со съемными машинными носителями информации, выполнения организационных и технических мер по защите информации.
- Организует подготовку правовых актов, иных организационно-распорядительных документов по вопросам обеспечения информационной безопасности в учреждении, осуществляет согласование иных документов учреждения в части обеспечения информационной безопасности.
- Осуществляет регулярный контроль текущего уровня (состояния) информационной безопасности в учреждении.
- Организует и контролирует функционирование системы обеспечения информационной безопасности в учреждении.
- Обеспечивает соблюдение сотрудниками отдела требования правил и норм трудового законодательства, приказов учреждения, трудовой дисциплины, правил внутреннего трудового распорядка.
- Осуществляет контроль за ведением организационно-распорядительной документации, статистического учета и отчетности по курируемым разделам работы.
- Формулирует требования по защите информации при создании и развитии объектов информатизации учреждения.
- Поддерживает уровень квалификации и постоянно развивает свои навыки в области информационной безопасности, необходимые для обеспечения информационной безопасности в учреждении.
- Организует и участвует в подготовке учреждения к контролю уполномоченными органами (ФСБ, ФСТЭК, Роскомнадзор) требований нормативных документов по обработке персональных данных и мер информационной безопасности.
- Осуществляет контроль срока действия аттестатов соответствия аттестованных объектов информатизации, контроль срока действия сертификатов соответствия, сервисов технической поддержки на средства защиты информации, и иных документов по направлению деятельности.
- Осуществляет подготовку исходной информации, необходимой при планировании закупок учреждения, анализа особенностей ценообразования на рынке по направлениям деятельности подразделения.
- Участвует в приемке товаров, работ, услуг для нужд учреждения.
Требования:
- Высшее образование по специальности (информационная безопасность, защита информации и т.п)
- Начальник отдела должен знать:
государственный язык Российской Федерации (русский язык);
Конституцию Российской Федерации;
Трудовой Кодекс Российской Федерации;
Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон от 06.04.2011 г. № 63-ФЗ «Об электронной подписи»;
Постановление Правительства РФ от 01.11.2012 № 1119 «Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»;
Постановление Правительства Российской Федерации от 25.06.2012 г. № 634 «О видах электронной подписи, использование которых допускается при обращении за получением государственных и муниципальных услуг»;
Приказ ФСТЭК России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»;
Приказ Федеральной службы по техническому и экспортному контролю от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»;
Приказ ФСТЭК от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
иные руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
Федеральный закон от 25.12.2008 г. № 273-ФЗ «О противодействии коррупции».
- опыт работы в области информационной безопасности не менее 3 лет
Условия: - трудовой договор в соответствии с законодательством;
- полная занятость;
- пятидневная рабочая неделя;
- ежегодный отпуск в количестве 28 календарных дней;
- полный социальный пакет.