Защита от компьютерных атак и инцидентов ИБ обнаружение, предупреждение, реагирование, ликвидация последствий, расследование инцидентов и восстановление штатного функционирования ОКИИ.
Анализ и устранение уязвимостей выявление, оценка, устранение слабых мест в системах и сетях.
Контроль состояния ИБ регулярная оценка текущего уровня безопасности, контроль эффективности защитных мер, соблюдения режима конфиденциальности и правил работы с носителями информации.
Нормативное обеспечение выполнение требований НПА и нормативно-технической документации, подготовка и согласование организационно-распорядительных документов, разработка предложений в планы мероприятий по ИБ.
Реализация мер ФСБ и ФСТЭК контроль организационных и технических мер с учётом меняющихся угроз, принимаемых уполномоченными органами и ответственным лицом.
Категорирование ОКИИ сбор сведений, анализ сценариев атак, оценка влияния на критерии значимости.
Настройка и сопровождение ПО и СрЗИ настройка общесистемного, прикладного ПО и средств защиты, обеспечение резервирования и восстановления.
Импортозамещение планирование перехода на отечественные СрЗИ, контроль запрета на использование иностранных средств защиты.
Сопровождение систем и сетей согласование технических заданий, проверка документации по созданию и модернизации ИС, координация других подразделений по вопросам ИБ.
Обучение и контроль персонала инструктажи по ИБ, контроль учётных записей пользователей ОКИИ.
Требования
Высшее образование по направлению информационной безопасности.
Дополнительное образование По специальности: Техническое и профессиональная переподготовка по направлению информационная безопасность (в области обеспечения безопасности объектов КИИ) Опыт работы от 1 года по направлению.