определение требований к системе защиты информации Общества (в части защиты конфиденциальной информации);
организация работ и осуществление мероприятий по защите информации (в части защиты конфиденциальной информации и объектов критической инфраструктуры);
ведение реестра действующих нормативных правовых актов, руководящих и методических документов по защите информации (в том числе по защите объектов критической инфраструктуры);
проведение анализа внутренних и внешних угроз информационной безопасности;
разрабатывать модели угроз.
Требования:
высшее образование: специалитет (магистратура) в области информационной безопасности или базовое высшее техническое образование и курсы дополнительного профессионального образования по программам повышения квалификации в области информационной безопасности;
стаж работы в области защиты информации не менее 1 года;
Уметь:
формировать исходные данные при проектировании системы защиты информации и объектов критической инфраструктуры;
выявлять и оценивать угрозы несанкционированного доступа;
проводить настройку средств защиты информации;
разрабатывать методические материалы и организационно-методические документы по обеспечению защиты информации;
проводить мониторинг защищенности локально-вычислительных сетей;
управлять SIEM и SOC;
применять ИТ-технологии (разбираться в сетевых технологиях);
разрабатывать организационно-распорядительные документы по защите информации.