Начальник отдела информационной безопасности
Описание
Обязанности: Разработка и реализация мер по обеспечению информационной безопасности Учреждения Разработка организационно-распорядительных документов по обеспечению информационной безопасности Контроль за соблюдением правил и процедур в области информационной безопасности Организация работ по оценке соответствия объектов информатизации, обрабатывающих информацию, не содержащую сведений, составляющих гос.тайну, требованиям информационной безопасности Обеспечение защиты информационных ресурсов от угроз Реагирование на инциденты и устранение их последствий Взаимодействие с другими подразделениями и внешними организациями по вопросам информационной безопасности Организация мероприятий по повышению осведомленности работников организации в отношении требований и правил информационной безопасности и киберграмотности Ведение необходимой документации и отчетности. Требования: Высшее образование (информационная безопасность или информационные технологии + переподготовка по информационной безопасности 500 часов) Знание федеральных законов и иных нормативно-правовых документов, регламентирующих данное направление работы, специальных программных продуктов и аппаратных средств (ФЗ-152, ФЗ-187, ФЗ-242, ФЗ-149; приказы ФСТЭК/ФСБ) Понимание архитектуры ИТ-инфраструктуры предприятия среднего или крупного масштаба Знание ОС семейства Windows и Linux и опыт их администрирования Опыт в установке, настройке и эксплуатации средств защиты информации: СрЗИ от НСД, СКЗИ, САВЗ, SIEM и VM Знание основных угроз безопасности информации, предпосылок их возникновения и возможных путей их реализации, а также порядка оценки таких угроз Инициативность, исполнительность, желание развиваться. Дополнительные требования/Пожелания: Опыт настройки и работы с NGFW, WAF, IDS/IPS Навыки работы со сканерами уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.)