Начальнику отдела ИТ / Начальник отдела по защите информации
Подчинённые:
Отсутствуют
Цель:
Осуществление эффективной защиты информации.
Задачи:
Участие в создании системы информационной безопасности;
Оценка рисков информационной безопасности;
Аудит и мониторинг системы информационной безопасности компании;
Разработка нормативно-технической документации по информационной безопасности;
Установка, настройка и администрирование технических средств защиты информации;
Консультирование сотрудников по вопросам обеспечения информационной безопасности.
Функции:
Выполняет сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны;
Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну;
Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты;
Участвует в обследовании объектов защиты, их аттестации и категорировании;
Разрабатывает и подготавливает к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов;
Организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации;
Дает отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений и другие разработки по вопросам обеспечения защиты информации;
Участвует в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивает их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений;
Определяет потребность в технических средствах защиты и контроля, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование;
Осуществляет проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
Требования к опыту и квалификации:
Специалист по защите информации относится к категории специалистов;
На должность специалиста по защите информации назначается лицо, имеющее высшее профильное образование и опыт работы от 1 года.
Должен знать:
законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;
специализацию предприятия и особенности его деятельности;
технологию производства в отрасли;
оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации;
систему организации комплексной защиты информации, действующей в отрасли;
методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;
методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны;
технические средства контроля и защиты информации, перспективы и направления их совершенствования;
методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;
порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;
достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;
методы и средства выполнения расчетов и вычислительных работ.
Специалист по защите информации
Заработную плату по этой должности Вы можете посмотреть здесь »