Анализ существующей системы безопасности и нахождение в ней ошибок для устранения. Участие в работе по категорированию объектов информатизации, выявление угроз безопасности информации и технических каналов утечки информации. Проектирование комплексного решения по обеспечению безопасности информации, хранимой или обрабатываемой в организации. Участие в определении потребности в средствах технической защиты информации, составление заявок на их приобретение. Обеспечение конфиденциальности данных, предотвращение утечки или несанкционированного доступа к информации. Проведение работ по выявлению угроз безопасности информации, определению возможности технической разведки и проведению мероприятий технической защиты информации. Организация и проведение мероприятий по обеспечению защиты информации при размещении сторонних организаций в пределах контролируемой зоны. Участие в создании системы защиты информации, её аудите и мониторинге. Разработка предложений по размещению основных и вспомогательных технических средств и систем с соблюдением установленных норм технической защиты информации. Участие в оформлении документации: проектов нормативных и методических документов, актов проверки, протоколов испытаний, предписаний на право эксплуатации, а также положений, инструкций и других организационно-распорядительных документов. Установка, настройка и сопровождение технических средств защиты информации. Подготовка отчётов по состоянию IT-систем. Соблюдение Федерального закона от 27.07.2006 №149-ФЗ Об информации, информационных технологиях и защите информации по защите профессиональной тайны.
Специалист по информационной безопасности должен знать: законодательные и нормативные правовые акты, методические материалы по вопросам информационной безопасности; трудовое законодательство; структуру и штаты организации; правила внутреннего трудового распорядка; правила и нормы охраны труда, техники безопасности. Специалист по информационной безопасности должен уметь: Классифицировать и оценивать угрозы информационной безопасности; Анализировать программные, архитектурно-технические и схемотехнические решения компонентов автоматизированных систем для выявления потенциальных уязвимостей; Применять нормативные документы по защите информации от несанкционированного доступа и противодействию технической разведке.

Лучший поиск работы
BestTrud - Лучший поиск работы с абсолютно бесплатными сервисами по размещению и просмотров вакансии.