Разработка требований по защите информации в автоматизированных системах в защищённом исполнении предприятия, в том числе настроек антивирусной защиты, правил использования электронной почты, съёмных носителей информации и сети Интернет, правил использования средств криптографической защиты, разграничения контроля информационных активов и т.д.
Реализация этих требований и мониторинг их исполнения администраторами и пользователями АСЗИ.
Внедрение специализированного программного и аппаратного обеспечения, реализующего защиту АСЗИ.
Участие в разработке предложений по совершенствованию и повышению эффективности средств и методов защиты АСЗИ.
Мониторинг информации с целью обеспечения защиты.
Использование средств автоматического контроля, обнаружения возможных каналов утечки персональных данных, информации для служебного пользования и средств, составляющих коммерческую тайну.
Проведение расследования инцидентов информационной безопасности предприятия.
Участие в разработке, согласовании и внесении изменений в нормативную документацию, регламентирующую правила и требования по безопасному функционированию АСЗИ.
Разработка и экспертиза технических заданий, проектов, решений на внедрение изменений в АСЗИ предприятия, анализ достаточности реализованных мер защиты информационных ресурсов АСЗИ.
Участие в проведении закупочных процедур, касающихся приобретения технических средств защиты и контроля информации.
Контроль за их поставкой и использованием.
Своевременное предоставление информации о заключенных контрактах и договорах в управление закупок и комплектации.
Сообщать руководству предприятия о выявленных в процессе исполнения своих должностных обязанностей недостатках в деятельности ФГУП НО РАО и вносить предложения по их устранению.
Исполнять другие обязанности, предусмотренные законодательными и иными нормативными правовыми актами Российской Федерации, ведомственными нормативными правовыми актами и поручениями руководителей.
Консультация пользователей сети предприятия по вопросам правил безопасной и корректной работы в АСЗИ.
Требования
Образование: Высшее техническое образование по направлению информационная безопасность Дополнительное образование: Профессиональная переподготовка по направлению информационная безопасность Компьютерная грамотность: DLP, Kaspersky security center, Checkpoint, VMware, Astra Linux, 1C ERP, SAP SRM, Крипто Про, Континент АП, Secret Net, Max Patrol SIEM Сотрудник должен знать: Администрирование СЗИ.
Расследование инцидентов, разработка предложений по совершенствованию и повышению эффективности средств и методов защиты АСЗИ, использование средств автоматического контроля, обнаружения возможных каналов утечки персональных данных, информации для служебного пользования и составляющей коммерческую тайну.
ФЗ № 187, Приказ ФСТЭК № 17, ПП РФ № 1119, Приказ ФСБ № 378.
Сотрудник должен уметь: Внедрение специализированного программного и аппаратного обеспечения, реализующего защиту АСЗИ, разработка технического задания, разработка проектной документации.
Разработка требований по защите информации в АСЗИ, в том числе настроек антивирусной защиты Kaspersky Security Center, правил использования электронной почты, съёмных носителей информации используя Secret Net Studio и сети Интернет с помощью Checkpoint, правил использования средств криптографической защиты, разграничения контроля информационных активов и т.д.
Реализация этих требований и мониторинг их исполнения администраторами и пользователями АСЗИ.
Участие в разработке предложений по совершенствованию и повышению эффективности средств и методов защиты АСЗИ.
Участие в проведении закупочных процедур, касающихся приобретения технических средств защиты и контроля информации.
Квалификация
.
вакансия с trudvsem.ru
Адрес места работы
Москва, 1-й Дербеневский переулок, Д. 5;корпус: СТР. 5
Новоуральск, Дзержинского улица, дом 7, филиал "Уральский" ФГУП "НО РАО" Выполнение работ на объектах ППЗРО, расположенных в зоне радиационной вредности и ионизирующих излучений