Специалист по информационной безопасности
Обязанности
- Обеспечение информационной безопасности конфиденциального делопроизводства, информационных систем персональных данных. Анализ рисков угроз информационной безопасности. Подготовка материала и обучение работников к возможным угрозам информационной безопасности (кибератакам, фишинговым атакам и т.д.).
- Заключение соглашений о конфиденциальности с контрагентами, рассмотрение достаточности мер по защите КТ контрагентов, ведение реестра Соглашений и своевременное информирование исполнителей об истечении срока действия соглашений.
- Организация мероприятий по обеспечению безопасности объектов критической информационной структуры в соответствии с требованиями законодательства.
- Сопровождение согласования и отправки конфиденциальных документов (проверка оформления, наличия соглашений о конфиденциальности, справки-обоснования).
- Разработка и постоянное обновление локальных нормативных актов, в т.ч. по ИСПД, включая положения, инструкции, списки допущенных, регламенты обработки и тех. документации на ИСПД (модель угроз, акт классификации ИСПД, перечень требований к защите ПД в ИСПД, акт соответствия). Проверка соответствия обработки ПД в подразделениях требованиям законодательства РФ и локальных нормативных актов.
- Проведение мероприятий по предотвращению в подразделениях Общества утечки конфиденциальной информации.
Требования
Высшее образование по направлению деятельности. Специализация: Информационная безопасность.
Знание законодательства в сфере защиты информации (ФЗ №126 «О связи», ФЗ №98 «О коммерческой тайне», ФЗ №152 «О персональных данных», требования регуляторов в области защиты информации:
- разработка и внедрение организационных мероприятий по защите информации в подразделениях Общества;
- обеспечение соблюдения режима КТ сотрудниками (выполнение положений, приказов, инструкций);
- осуществление экспертизы документов на наличие сведений ограниченного доступа (в составе экспертной комиссии.
Знание нормативной базы по защите критической информационной инфраструктуры:
- ФЗ № 187 от 12.07.2017 г.;
- Постановление Правительства РФ №127 от 08.02.2018 «Об утверждении Правил категорирования объектов КИИ РФ»;
- приказы ФСТЭК России в отношении объектов КИИ.