/
/
/
Старший специалист по информационной безопасности
|
- Выявление угроз безопасности информации в информационных (автоматизированных) и телекоммуникационных системах:
- эксплуатация систем мониторинга безопасности информации;
- проведение аудита информационных активов АО «КТК-Р», выявление источников информации о событиях информационной безопасности;
- обеспечение сбора данных о событиях информационной безопасности от различных источников в составе информационных (автоматизированных) и телекоммуникационных систем;
- Реагирование на угрозы безопасности информации:
- информирование руководства о выявленных угрозах безопасности информации, последствиях и принятых мерах реагирования;
- обработка инцидентов информационной безопасности в соответствии с правилами реагирования;
- соблюдение утвержденных требований к содержанию и качеству действий при реагировании на инциденты информационной безопасности;
- Расследование инцидентов информационной безопасности:
- сбор, документирование и организация хранения цифровых свидетельств инцидента информационной безопасности;
- ведение специального делопроизводства в процессе проведения расследований инцидентов информационной безопасности;
- проведение опросов, формирование запросов установленной формы и получение дополнительной информации, в том числе письменных объяснений от работников любых иных подразделений в ходе проведения расследования инцидентов информационной безопасности.
|
|
- наличие высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования, и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению сроком обучения не менее срока, утвержденного действующим законодательством РФ;
- опыт работы по специальности (предпочтительно в таких областях как информационные технологии, автоматизированные системы управления, проектирование информационных, автоматизированных или телекоммуникационных систем) не менее 4 (четырех) лет, из них опыт работы в области информационной безопасности не менее 1 (одного) года;
- знание законодательства Российской Федерации и нормативно-методических документов в области защиты информации, документов национальной системы стандартизации в области информационной безопасности, руководящих и методических документов уполномоченных федеральных органов исполнительной власти по защите информации;
- знание особенностей каналов утечки конфиденциальной информации, методов, способов, средств защиты информации от несанкционированного доступа и от утечек, и контроля эффективности принимаемых мер защиты;
- знание содержания и порядка деятельности персонала по эксплуатации защищенных информационных (автоматизированных) и телекоммуникационных систем в случае возникновения компьютерных угроз и (или) компьютерных инцидентов;
- знание основных угроз безопасности информации и моделей нарушителя в информационных (автоматизированных) и телекоммуникационных системах;
- знание средств защиты информации и их основные характеристики;
- знание средств предупреждения и предотвращения вторжений, анализа трафика, сканеров уязвимостей, систем анализа событий безопасности, систем управления инцидентами, понимание их назначения и возможностей;
- знание организационных мер по защите информации;
- знание сетевой модели OSI и основных сетевых протоколов;
- знания в области построения локальных и территориально распределенных вычислительных сетей;
- знания и навыки администрирования операционных систем (Windows, Linux);
- умения классифицировать и оценивать угрозы информационной безопасности;
- умения анализировать программные и архитектурно-технические решения компонентов информационных (автоматизированных) и телекоммуникационных систем с целью выявления потенциальных уязвимостей безопасности информации;
- умения применять положения нормативных документов по защите информации;
- умения контролировать эффективность принятых мер по реализации политик безопасности информации;
- умения контролировать события безопасности и действия пользователей и администраторов информационных (автоматизированных) и телекоммуникационных систем;
- умения применять технические средства контроля эффективности мер защиты информации
|
|
Астраханская область, Город Астрахань, Куйбышева улица, 62
|
Вакансия "Старший специалист по информационной безопасности" от АО "КТК-Р" опубликована 2 мая 2024 года.
Источник информации — ОБВ "Работа в России".