Специалист по защите информации
Обязанности
1. Проводить мероприятия по технической защите информации объектов информатизации.
2. Вести бумажный и электронный документооборот подразделения
3. Разрабатывать организационно-распорядительную документацию в области технической защиты информации.
4. Ведение переписки с контрагентами.
5. Подготовка материалов для проведения заседаний комиссий.
6. Разработка и корректировка планировок и схем.
7. Проведение проверок состояния защищенности объектов информатизации
и контроль соблюдения требований по обеспечению безопасности.
8. Настраивать и применять средства защиты информации.
Должен знать:
1. Законодательство Российской Федерации, регулирующее отношения, связанные с информацией ограниченного доступа;
2. Нормативные и методические документы по технической защите информации;
3. Действующие системы сертификации, лицензирования, технические каналы утечки информации, способы их выявления;
4. Виды угроз безопасности информации и способы их выявления.
5. Методы планирования и организации выполнения работ по ТЗИ.
6. Основные требования и мероприятия по обеспечению режима секретности.
7. Методы и средства контроля эффективности защиты.
8. Порядок проведения категорирования и классификации объектов информатизации.
Приветствуются знания:
1. Методик оценки возможностей технических разведок.
2. Порядка заключения договоров на проведение специальных исследований
и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации.
3. Порядка проведения специальных проверок и специальных исследований.
4. Порядка и содержания контрольных проверок объектов информатизации.
5. Порядка аттестации объектов информатизации на соответствие требованиям безопасности информации.
6. В работе с СЗИ Secret Net Studio, Dallas Lock, ПАК Соболь, Dr. Web, KES.
7. В работе с ОС Windows и Linux (Astra Linux, RedOS).
Требования
1. Образование: высшее образование по направлению «Информационная безопасность» или высшее образование и дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности.
2. Стаж работы: не менее 3 лет в области обеспечения информационной безопасности.
3. Готовность к оформлению 2 формы допуска к сведениям, составляющим государственную тайну.