Разработка и внедрение документов по ИБ; Управление рисками ИБ; Контроль защиты персональных данных и коммерческой тайны; Взаимодействие с аудиторами и проведение аудитов ИБ; Расследование инцидентов ИБ и разработка мер по их предотвращению; Поддержка и контроль средств защиты информации; Обучение сотрудников по ИБ; Взаимодействие с регуляторами (ФСТЭК, ФСБ, Роскомнадзор); Категорирование ОКИИ, аттестация и обучение специалистов по ИБ.
Требования
Знание законодательства РФ в области ИБ (152-ФЗ, 187-ФЗ, приказы ФСТЭК и ФСБ); Нормативные акты по ТЗКИ, СКЗИ и защите информации ограниченного доступа; Мероприятия по защите и контролю конфиденциальной информации; Методики оценки уязвимостей и угроз ИБ; Знание международных и российских стандартов ИБ (ISO 27001, ГОСТ Р ИСО/МЭК 27001); Опыт построения и аудита систем управления ИБ; Понимание современных СЗИ и ИТ-инфраструктуры, включая требования регуляторов; Опыт адаптации средств защиты под требования ФСТЭК/ФСБ и отраслевые стандарты.