Должностные обязанности:
1) Управление уязвимостями:
- выявляет уязвимости в технологическом и корпоративном секторах АО «KEGOC»;
- проводит анализа, подготовку, согласование и утверждение плана по устранению уязвимостей;
2) Координация разработки/внедрения контрольных мероприятий ИБ:
- разрабатывает, согласовывает планы контрольных мероприятий ИБ;
3) Осуществление проверок эффективности исполнения контрольных мероприятий ИБ:
- проводит проверки контрольных мероприятий ИБ;
- готовит отчет о проверках контрольных мероприятий ИБ;
- осуществляет проверку выполнения требований нормативных документов по защите информации по виду экономической деятельности.
4) Сопровождение систем ИБ:
- обеспечивает сопровождение информационных систем обеспечения ИБ в АО «KEGOC»;
- осуществляет мониторинг работы ИС;
- разрабатывает политики ИБ, настройки правил, методики проведения сканирования, отчеты и т.д
5) Оценка защищённости:
- анализирует существующие методы и средства, применяемые для контроля и защиты информации;
- разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты;
- участвует в обследовании объектов защиты, их аттестации и категорировании;
- проводит оценку уровня защищенности ИС;
- проводит проверку устойчивости внешнего периметра и сетевых элементов;
- проводит периодический инструментальный аудит;
- проводит периодический внутренний аудит ИБ на соответствие требованиям ISO 27001.
- выполняет мероприятия по обеспечению ИБ в корпоративном сегменте АО «KEGOC»;
- устанавливает разграничение полномочий пользователей и порядок доступа к информационным ресурсам;
- осуществляет контроль выполнения работниками АО «KEGOC» работ согласно перечню мероприятий по обеспечению ИБ, ведет учет нештатных ситуаций;
- вносит предложения по прекращению работ при несоблюдении установленной технологии обработки информации и невыполнении требований ИБ;
- готовит предложения по совершенствованию технологических мер защиты информации;
- контролирует и ведет мониторинг проведения резервного копирования;
6) Прочие обязанности:
- организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и обеспечению ИБ;
- реализует необходимые мероприятий для успешного прохождения внешних аудитов и иных проверок, в том числе государственных.
- по указанию руководства АО «KEGOC» выезжает в служебные командировки, участвует в проведении служебных расследований;
Навыки, знания и опыт, необходимые для исполнения обязанностей:
Требования:
Условия: