Главный специалист по информационной безопасности
- Разработка, внесение изменений нормативно-методических, организационно-распорядительных и регламентирующих документов;
- Внедрение, эксплуатация и сопровождение систем контроля и защиты информационных ресурсов и активов, а также программно-технических комплексов;
- Выявление уязвимостей, идентификация и анализ рисков и угроз информационной безопасности. Разработка рекомендаций и требований по снижению рисков и противодействию угрозам информационной безопасности;
- Согласование заявок, касающихся вопросов обеспечения информационной безопасности;
- Осуществление мониторинга событий, связанных с обеспечением информационной безопасности;
- Выявление и расследование инцидентов информационной безопасности, а также ликвидация причин, приведших к ним, в том числе использование компенсирующих мероприятий;
- Организация аудитов информационной безопасности структурных подразделений Общества, подготовка отчетов по выявленным замечаниям;
- Участие в мероприятиях п обеспечению режимов коммерческой тайны, конфиденциальной информации и контроль над их исполнением;
- Администрирование и контроль использования СКЗИ/ СЗИ средств антивирусной защиты;
- Участие в проектной деятельности и тестирование внедрения систем информационной безопасности.