Специалист по информационной безопасности, Астрахань.
▷ Работодатель: ГАУ АО Астраханские аптеки
(профиль,отзывы)
💰 From 35000 RUR. | Режим: office |
10
* This listing is inactive or archived *
Обязанности:
-
обеспечение комплексной защиты информации, соблюдения коммерческой, служебной тайны;
-
разработка предложений по совершенствованию и повышению эффективности существующих методов и средств, применяемых для контроля и защиты информации;
- методическое и методологическое сопровождение вопросов, регламентирующих работу по защите информации;
- контроль за выполнением требований нормативных документов по защите информации;
- Организация и координация деятельности по исполнению требований Федеральных законов от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», от 27.06.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», от 27.07.2006 № 152-ФЗ «О персональных данных», от 21.07.2011 № 256-ФЗ «О безопасности объектов топливно-энергетического комплекса» в области обеспечения информационной безопасности (обеспечение безопасности критической информационной инфраструктуры (далее - КИИ) и защите персональных данных;
- Сбор и анализ информации по всем информационным средствам и ресурсам (далее - ИСиР) учреждения и подведомственных организаций для дальнейшего отнесения ИСиР к объектам КИИ;
- Формирование реестра объектов КИИ;
- Актуализация планов мероприятий по защите объектов в каждом субъекте КИИ;
- Проведение контрольных мероприятий на объектах КИИ по исполнению законодательства в части защиты КИИ с оформлением результатов, контроль за устранением выявленных нарушений;
- Подготовка ежегодного отчета по вопросу информационной безопасности в учреждении и подведомственных ему организациях, в том числе безопасности обеспечения персональных данных;
- Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению. Участие в разработке правил выявления инцидентов. Анализ выявленных угроз.
- организация процесса эксплуатации систем криптографической защиты информации;
- консультации по вопросам эксплуатации СКЗИ;
- ведение и актуализация документации, относящейся к СКЗИ;
- контроль регламентного обслуживания СКЗИ.
-
образование высшее (техническое, инженерно-математическое);
- Релевантный опыт работы от Зх лет;
- знания Федеральных законов в области защиты конфиденциальной информации, персональных данных, КИИ (ФЗ-152, ФЗ-63, ФЗ-187), Указов Президента Российской Федерации в области информационной безопасности, Постановлений Правительства Российской Федерации;
- знания требований руководящих документов ФСТЭК России;
- знания методов и средств выявления угроз безопасности информации, способов выявления каналов утечки информации;
- опыт разработки документации в области информационной безопасности, КИИ и защиты персональных данных
- Понимание тактик компьютерных атак.
-
знание криптографических протоколов, алгоритмов; технологий защиты информации; знания структуры стека TCP/IP;
-
знания принципов работы встроенных функций безопасности операционных систем MS
Windows;
-
Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т.п.
- в соответствии с ТК РФ
Астрахань, улица Рождественского, 1
MS PowerPointАналитическое мышлениеРабота с большим объемом информацииДеловая перепискаЗакупки