1) участие в работе по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации;
2) определение возможных угроз информационной безопасности, уязвимостей программного и аппаратного обеспечения и оценка рисков, связанных с угрозами компьютерных атак;
3) проведение оценок уровня информационной безопасности и экспертизы выполнения требований информационной безопасности методом технического аудита, а также осуществление работ по составлению актов и другой технической документации о степени защищенности технических средств и информационных систем;
4) обеспечение контроля за соблюдением нормативных требований по защите информации;
5) обеспечение разработки и актуализации процедур защиты носителей информации, коммуникаций и восстановления информационно-управляющих систем после сбоя или отказа;
6) управление инцидентами информационной безопасности в рамках своей компетенции;
7) управление рисками информационной безопасности;
8) выполнение комплекса работ, связанных с контролем и защитой информации, на основе разработанных внутренних документов Общества в области информационной безопасности;
9) осуществление повышения осведомленности работников в области информационной безопасности;
10) осуществление мониторинга и анализа сетевой активности в сетевой инфраструктуре, анализ защищенности сети, мониторинг событий информационной безопасности, выявление инцидентов и предпосылок к ним;
11) разработка потребностей объектов филиала в технических средствах защиты информации;
12) контроль несанкционированного доступа, сбора, хранения и передачи сведений содержащих конфиденциальную информацию (служебную и коммерческую тайну);
Высшее образование по соответствующему направлению подготовки кадров
Сертификация в области системы управления информационной безопасности
В профессиональной сфере или в областях, соответствующих функциональным направлениям должности 2-год