Формирует политику безопасности компьютерных систем; Консультирует работников по вопросам безопасности компьютерных систем; Классифицирует информационные системы по требованиям защиты информации; Определяет угрозы безопасности информации, реализация которых может привести к нарушению безопасности информации в компьютерной системе и сети; Разрабатывает модели угроз безопасности информации, требования к защите информации компьютерной системы; Участвует в разработке руководящих документов по защите информации в организации; Анализирует компьютерную систему с целью определения необходимого уровня защищенности и доверия; Разрабатывает профили защиты компьютерных систем и формулирует задания по безопасности компьютерных систем; Выполняет анализ безопасности компьютерных систем и разрабатывает рекомендации по эксплуатации системы защиты информации; Настраивает сетевые шлюзы, средства защиты и маршрутизаторы; Участвует в проведении аттестации объектов, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности; Проводит контрольные проверки работоспособности и эффективности действующих систем, в том числе антивирусной защиты и парольной защиты, технических средств защиты информации, систем видеонаблюдения, систем аудиозаписей телефонных разговоров.
Проводит плановые и внеплановые смены паролей доступа к системам; Оценивает работоспособность и эффективность применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методик; Проводит оценку рисков, связанных с осуществлением угроз безопасности в отношении компьютерных систем, оценку соответствия механизмов безопасности компьютерной системы требованиям существующих нормативных документов, а также их адекватности существующим рискам, готовит аналитические отчеты по результатам проведенного анализа уровня защищенности и доверия в компьютерных системах.
Формулирует предложения по устранению выявленных уязвимостей компьютерных сетей.
Требования
Управлять учетными записями пользователей, в том числе генерированием, сменой и восстановлением паролей; Применять программно-аппаратные средства защиты информации в операционных системах; Применять антивирусные средства защиты информации в операционных системах; Устанавливать обновления программного обеспечения, включая программное обеспечение средств защиты информации.
Квалификация
Специалист по безопасности компьютерных систем и сетей