Старший специалист по информационной безопасности

Обязанности

  • Выявление угроз безопасности информации в информационных (автоматизированных) и телекоммуникационных системах:
  • эксплуатация систем мониторинга безопасности информации;
  • проведение аудита информационных активов АО «КТК-Р», выявление источников информации о событиях информационной безопасности;
  • обеспечение сбора данных о событиях информационной безопасности от различных источников в составе информационных (автоматизированных) и телекоммуникационных систем;
  • Реагирование на угрозы безопасности информации:
  • информирование руководства о выявленных угрозах безопасности информации, последствиях и принятых мерах реагирования;
  • обработка инцидентов информационной безопасности в соответствии с правилами реагирования;
  • соблюдение утвержденных требований к содержанию и качеству действий при реагировании на инциденты информационной безопасности;
  • Расследование инцидентов информационной безопасности:
  • сбор, документирование и организация хранения цифровых свидетельств инцидента информационной безопасности;
  • ведение специального делопроизводства в процессе проведения расследований инцидентов информационной безопасности;
  • проведение опросов, формирование запросов установленной формы и получение дополнительной информации, в том числе письменных объяснений от работников любых иных подразделений в ходе проведения расследования инцидентов информационной безопасности.

Общие требования

  • наличие высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования, и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению сроком обучения не менее срока, утвержденного действующим законодательством РФ;
  • опыт работы по специальности (предпочтительно в таких областях как информационные технологии, автоматизированные системы управления, проектирование информационных, автоматизированных или телекоммуникационных систем) не менее 4 (четырех) лет, из них опыт работы в области информационной безопасности не менее 1 (одного) года;
  • знание законодательства Российской Федерации и нормативно-методических документов в области защиты информации, документов национальной системы стандартизации в области информационной безопасности, руководящих и методических документов уполномоченных федеральных органов исполнительной власти по защите информации;
  • знание особенностей каналов утечки конфиденциальной информации, методов, способов, средств защиты информации от несанкционированного доступа и от утечек, и контроля эффективности принимаемых мер защиты;
  • знание содержания и порядка деятельности персонала по эксплуатации защищенных информационных (автоматизированных) и телекоммуникационных систем в случае возникновения компьютерных угроз и (или) компьютерных инцидентов;
  • знание основных угроз безопасности информации и моделей нарушителя в информационных (автоматизированных) и телекоммуникационных системах;
  • знание средств защиты информации и их основные характеристики;
  • знание средств предупреждения и предотвращения вторжений, анализа трафика, сканеров уязвимостей, систем анализа событий безопасности, систем управления инцидентами, понимание их назначения и возможностей;
  • знание организационных мер по защите информации;
  • знание сетевой модели OSI и основных сетевых протоколов;
  • знания в области построения локальных и территориально распределенных вычислительных сетей;
  • знания и навыки администрирования операционных систем (Windows, Linux);
  • умения классифицировать и оценивать угрозы информационной безопасности;
  • умения анализировать программные и архитектурно-технические решения компонентов информационных (автоматизированных) и телекоммуникационных систем с целью выявления потенциальных уязвимостей безопасности информации;
  • умения применять положения нормативных документов по защите информации;
  • умения контролировать эффективность принятых мер по реализации политик безопасности информации;
  • умения контролировать события безопасности и действия пользователей и администраторов информационных (автоматизированных) и телекоммуникационных систем;
  • умения применять технические средства контроля эффективности мер защиты информации

Требования к образованию

Высшее

Адрес

Астраханская область, Город Астрахань, Куйбышева улица, 62

Работодатель

Сокращенно АО "КТК-Р"
Официально АКЦИОНЕРНОЕ ОБЩЕСТВО "КАСПИЙСКИЙ ТРУБОПРОВОДНЫЙ КОНСОРЦИУМ-Р"
ОГРН 1022302390736 (от 23 ноября 2002 года)
ИНН 2310040800
Постановка на учет Инспекция Федеральной налоговой службы по г. Новороссийску Краснодарского края, 23 ноября 2002 года
Вид деятельности Транспортирование по трубопроводам нефти
Регион г. Новороссийск, Краснодарский край
Адрес
Телефоны 8 (495) 745-87-72, 8 (851) 227-13-15, 8 (861) 216-60-00
Email [email protected]
Веб-сайт
Генеральный директор Горбань Николай Николаевич

Похожие вакансии

2. Инженер - технолог
ООО ПКФ "САРДОНИКС"
от 35000 руб.
4. Котлочист
ООО "ПКФ "ЭНЕРГОФАКТ"
от 30000 руб.


Вакансия "Старший специалист по информационной безопасности" от АО "КТК-Р" опубликована 2 мая 2024 года.

Источник информации — ОБВ "Работа в России".