Обязанности и достижения:
Должностные обязанности главного специалиста
Главный специалист:
1. Выполняет сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик.
2. Проводит сбор и анализ материалов Общества с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений конфиденциального характера.
3. Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.
4. Участвует в обследовании объектов защиты, их аттестации и категорировании.
5. Разрабатывает и подготавливает к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.
6. Организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
7. Дает отзывы и заключения на ИТ-проекты и другие разработки по вопросам обеспечения защиты информации.
8. Участвует в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивает их соответствие действующим нормативным и методическим документам, локальными нормативными документами Общества и Компании моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
9. Определяет потребность в технических средствах защиты и контроля, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.
10. Осуществляет проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
11. В рамках поддержки ПКЗИ-КТ (Персональные комплексы защиты информации), в том числе ПКЗИ-КТ-ДП (Деловая Почта, Випнет) выполняет:
11.1. Сопровождение заявок на регистрацию/продление ПКЗИ пользователям;
11.2. Установку программного обеспечения ПКЗИ на рабочие станции, решение текущих проблем с функционированием комплексов;
11.3. Учет ключей ПКЗИ, прием/выдача ключей пользователям, запись сертификатов на ключи, контроль сроков действия сертификатов. Инициация процедуры продления по необходимости;
11.4. Поддержание договоров на техническую поддержку ПКЗИ в актуальном состоянии (сроки действия договора, количество поддерживаемых комплектов). Поддержание договора на поддержку ПО от производителя (Checkpoint) в актуальном состоянии (сроки действия, количество лицензий).
12. В рамках поддержки работы ЭЦП (электронно-цифровой подписи) выполняет:
12.1. Сопровождение заявок на регистрацию/продление ЭЦП пользователей;
12.2. Установка программного обеспечения для работы ЭЦП на рабочие станции пользователей, решение текущих проблем с функционированием программного обеспечения криптографической защиты. Обеспечение бесперебойного доступа к площадкам, требующих ЭЦП для работы (Госзакупки, тек-торг, и т. п.), помощь в совершении регистрационных действий пользователей;
12.3. Прием/выдача ключей пользователям, запись сертификатов на ключи, контроль сроков действия сертификатов ЭЦП. Инициация процедуры продления по необходимости;
12.4. Работа с контрагентами в части обеспечения бесперебойной работы ЭЦП для общества, в том числе сопровождение договорной\закупочной деятельности, решение текущих вопросов на основании выданной доверенности.
13. В рамках Внедрение и поддержка ПСЗИ (периметральной системы защиты) выполняет:
13.1. Контроль бесперебойной работы аппаратных и программных средств, входящих системы ПСЗИ;
13.2. Подготовка, согласование и направление заявок на внесение изменений в политику межсетевого экранирования (настройка правил межсетевого экрана);
13.3. Решение текущих проблем сбоев связи на уровне ядра сети;
13.4. Подготовка, отправка и контроль согласования пакета документации на ПСЗИ в ДИиРБП ПАО «НК «Роснефть» в составе (паспорт, ОПО, пояснительная записка + политики безопасности и схемы сети).
14. В рамках контроля исполнения Политики информационной безопасности Компании и Общества, а также ЛНД Компании и Общества в сфере информационной безопасности пользователями ООО «РН-СахалинНИПИморнефть»:
14.1. Согласование заявок на создание / изменение учетных записей пользователей. Изменение полномочий пользователей;
14.2. Согласование заявок на создание/изменение информационных ресурсов (сетевых папок, узлов);
14.3. Подписание обходных листов (проверки по задолженностям: ЭЦП, ПКЗИ);
14.4. Вводный и постоянный инструктаж сотрудников в части информационной безопасности (ознакомление с Политикой информационной безопасности, инструкциями по антивирусной защите, парольной защите и т. д.).