Обязанности и достижения:
Руководство службой информационной безопасности (в подчинении 2 человека),
Категорирование КИИ,
Защита Персональных данных (положения, регламенты инструкции)
Мониторинг событий ИБ с помощью KSC и выявление инцидентов ИБ;
Расследование инцидентов ИБ и взаимодействии с внутренними подразделениями в рамках расследования;
Контроль выполнение планов приведения в соответствие требованиям отраслевых стандартов ИБ и законодательства в области ИБ в рамках своей зоны ответственности;
предоставление информации по инцидентам и возможным мерам устранения причин инцидентов;
выполнение функций администратора системы, администратора безопасности в системах, в которых назначен администратором.
Актуализация нормативной документации по ИБ, разработка инструкций, регламентов.
63-ФЗ «Об электронной подписи», 395-1-ФЗ, 152-ФЗ, 98-ФЗ «О коммерческой тайне».
Участие в проведение аудита соответствия по ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018;
Приказы ФСТЭК №21, №31, №239;
Положения ЦБ 851-П, 719-П, 802-П, 716-П;
создание запросов для получения ЭЦП, сертификатов безопасности (SSL, GOST TLS);
ведение учета СКЗИ. Администрирование в части ИБ: СПФС и АРМ КБР-Н, Disec-W, ПТК ПСД, ПП Дельта (отчетность в ЦБ РФ), АРМ Денежные переводы Золотая корона, VipNet.Деловая почта, ДБО Sber Finline и др.,
СКЗИ «Крипто Про CSP», «Валидата CSP», "СКАД Сигнатура", Континент TLS.
Расследование инцидентов, взаимодействие с АСОИ ФинЦЕРТ. Взаимодействие с ТП НСПК, MirCerts, Jira (ТП Процессингового Центра), Confluence;
Обеспечение сетевой безопасности, разграничение прав пользователей (Антивирус Kaspersky Endpoint Security, межсетевой экран UserGate), защита ПДн.
Работа с антифрод системой SKEEPER (Faktura)