Предоставление консультации архитекторам и менеджерам проектов в целях идентификации рисков и выборе технических решений.
Подготовка предложений, внедрение инструментов и технических решений, отвечающих требованиям политики безопасности ИС, обеспечение их правильного применения.
Анализ и согласование разработанных и используемых архитектур и решений.
Определение правил обеспечения безопасности информационных систем, основанных на существующих стандартах.
Содействие применению политик безопасности информационных систем в проектах и процессах.
Консультирование пользователей по вопросам обеспечения информационной безопасности.
Определение причин возникновения инцидентов по информационной безопасности.
Взаимодействие с внутренними и сторонними поставщиками услуг в целях обеспечения безопасности информационных систем
Требования
Знание международных стандартов в области информационной безопасности ISO 27000.
Знание концепции и архитектуры информационной безопасности.
Знание методики проведения аудита информационной безопасности.
Знание системы управления идентификацией и доступа.
Знание принципов готовности информационных и коммуникационных технологий для обеспечения непрерывности бизнеса.
Знание принципов обеспечения безопасности и защиты данных.
Знание принципов разработки и анализа архитектур и решений.