Должностные обязанности Директора Центра информационной безопасности Планирование деятельности по обеспечению информационной безопасности.
Включает разработку планов, программ и политик, направленных на защиту информационных ресурсов организации, в том числе в образовательной сфере.
Анализ угроз и уязвимостей.
Директор организует выявление угроз безопасности информации, анализ состояния информационных систем, программного обеспечения и программно-аппаратных средств, а также принимает меры по их устранению.
Внедрение способов и средств защиты информации.
Координирует внедрение технических и организационных мер для обеспечения информационной безопасности.
Контроль состояния информационной безопасности.
Проводит анализ защищённости систем и сетей, разрабатывает предложения по модернизации процессов для повышения уровня безопасности.
Обнаружение, предупреждение и ликвидация последствий компьютерных атак.
Организует меры по реагированию на компьютерные инциденты, включая подготовку отчётов.
Взаимодействие с внешними организациями.
Может участвовать в взаимодействии с федеральными органами исполнительной власти (ФСБ, ФСТЭК и др.), а также с другими организациями по вопросам информационной безопасности.
Подготовка кадров.
В некоторых случаях директор может участвовать в подборе персонала, организации обучения и повышения квалификации сотрудников в области информационной безопасности.
Соблюдение нормативных требований.
Обеспечивает соответствие деятельности центра требованиям федеральных законов, нормативных актов и внутренних документов организации.
Требования
Требования к должности Директора Центра информационной безопасности Высшее образование по направлению, связанному с информационной безопасностью.
Это может быть специалитет или магистратура в области информационной безопасности.
Дополнительное профессиональное образование программы повышения квалификации в области информационной безопасности.
Опыт работы Не менее 5 лет опыта в области защиты информации, в том числе на руководящих должностях не менее 3 лет, для лиц с высшим образованием специалитет или магистратура в области информационной безопасности.
Не менее 3 лет опыта в области защиты информации, в том числе на руководящих должностях не менее 2 лет, для лиц с высшим образованием аспирантура (адъюнктура).
Наличие допуска к государственной тайне при необходимости, в соответствии с законодательством.
Заработная плата указана из расчета одной ставки
Квалификация
Высшее профессиональное образование и стаж работы по направлению профессиональной деятельности не менее трёх лет