Анализ угроз и рисков, формирование требований к защите информации.
Разработка технических заданий, проектов и эксплуатационной документации на системы защиты информации.
Установка, настройка и наладка технических и программных средств защиты.
Проведение приемочных испытаний систем защиты информации.
Организация и сопровождение аттестации информационных систем, объектов информатизации и защищаемых помещений на соответствие требованиям по защите информации.
Внесение изменений в эксплуатационную документацию при выявлении недостатков в ходе испытаний.
Мониторинг состояния защищённости информационных систем, выявление новых угроз и принятие мер защиты.
Проведение аудита систем защиты информации.
Анализ эффективности принятых мер по защите информации и реализации политик безопасности.
Обучение сотрудников правилам работы с информационными системами с учётом требований безопасности, проведение практических занятий на макетах или в тестовой зоне.
Информирование персонала об угрозах безопасности информации и правилах эксплуатации средств защиты.
Проведение технического обслуживания средств защиты информации.
Организация работ по устранению неисправностей и ремонту технических и программно-технических средств защиты.
Требования
знание нормативных актов и методических документов в сфере защиты информации (законы, требования ФСТЭК, ФСБ и других регуляторов); rbc.ru +1 понимание принципов работы сетей, операционных систем (Windows, Linux), средств защиты (межсетевые экраны, системы обнаружения вторжений, антивирусные решения, средства контроля доступа); навыки в области криптографии (на прикладном уровне как работают шифрование, электронная подпись, сертификаты); умение оценивать риски, выявлять уязвимости, анализировать инциденты и разрабатывать меры по их устранению; rbc.ru +1 навыки работы с инструментами для тестирования безопасности (например, Wireshark, Burp Suite); способность документировать процессы, составлять технические задания и отчёты; для некоторых ролей навыки автоматизации (знание языков вроде Python или Bash для разбора логов).