Обязанности и достижения:
Сопровождение внешних и внутренних ИТ-проектов по информационной безопасности
Анализ внедряемых ИТ-решений на предмет соответствия внутренним стандартам компании в части обеспечения информационной безопасности
Внедрение механизмов защиты информации в ИТ-инфраструктуру компании
Проектирование системы защиты информации в соответствии с требованиями законодательства (ПДн, КИИ, АСУ ТП, ГИС)
Создание лаборатории специальных работ (отделы специальных проверок, специальных обследований, специальных исследований и аттестации объектов информатизации). Руководство коллективом от 15 человек.
Получение разрешительных заключений, лицензий и аттестата аккредитации (ФСТЭК России, ФСБ России, Роспотребнадзора).
Организация проведения специальных исследований по выявлению возможных технических каналов утечки информации (ТКУИ).
Разработка мер по предотвращению и устранению ТКУИ.
Составление актов и другой технической документации о степени защищенности технических средств и помещений.
Организация проведения аттестации объектов информатизации, помещений и технических средств обработки информации ограниченного доступа (ТС).
Организация специальных проверок ТС по выявлению электронных устройств, предназначенных для негласного получения информации ограниченного доступа.
Организация взаимодействия с регулирующими органами (ФСТЭК России, ФСБ России, Роспотребнадзор).
Разработка и анализ технических заданий с целью выявления и оценки рисков ИБ.
Ведение переговоров с заказчиками, формирование технико-коммерческих предложений.
Взаимодействие с поставщиками/вендорами/интеграторами при реализации проектов.
Планирование и организация работы подразделения.
Проведение приемо-сдаточных испытаний средств обеспечения информационной безопасности.