Специалист по информационной безопасности

Обязанности

  • Обеспечение информационной безопасности конфиденциального делопроизводства, информационных систем персональных данных. Анализ рисков угроз информационной безопасности. Подготовка материала и обучение работников к возможным угрозам информационной безопасности (кибератакам, фишинговым атакам и т.д.).
  • Заключение соглашений о конфиденциальности с контрагентами, рассмотрение достаточности мер по защите КТ контрагентов, ведение реестра Соглашений и своевременное информирование исполнителей об истечении срока действия соглашений.
  • Организация мероприятий по обеспечению безопасности объектов критической информационной структуры в соответствии с требованиями законодательства.
  • Сопровождение согласования и отправки конфиденциальных документов (проверка оформления, наличия соглашений о конфиденциальности, справки-обоснования).
  • Разработка и постоянное обновление локальных нормативных актов, в т.ч. по ИСПД, включая положения, инструкции, списки допущенных, регламенты обработки и тех. документации на ИСПД (модель угроз, акт классификации ИСПД, перечень требований к защите ПД в ИСПД, акт соответствия). Проверка соответствия обработки ПД в подразделениях требованиям законодательства РФ и локальных нормативных актов.
  • Проведение мероприятий по предотвращению в подразделениях Общества утечки конфиденциальной информации.

Требования

Высшее образование по направлению деятельности. Специализация: Информационная безопасность.
Знание законодательства в сфере защиты информации (ФЗ №126 «О связи», ФЗ №98 «О коммерческой тайне», ФЗ №152 «О персональных данных», требования регуляторов в области защиты информации:

  • разработка и внедрение организационных мероприятий по защите информации в подразделениях Общества;
  • обеспечение соблюдения режима КТ сотрудниками (выполнение положений, приказов, инструкций);
  • осуществление экспертизы документов на наличие сведений ограниченного доступа (в составе экспертной комиссии.

Знание нормативной базы по защите критической информационной инфраструктуры:

  • ФЗ № 187 от 12.07.2017 г.;
  • Постановление Правительства РФ №127 от 08.02.2018 «Об утверждении Правил категорирования объектов КИИ РФ»;
  • приказы ФСТЭК России в отношении объектов КИИ.

Условия

Заработная плата: 80 000 ₽ на руки
Требуемый опыт работы: 1–3 года
Полная занятость, полный день

Вернуться к списку вакансий