Обязанности и достижения:
Руководство отделом:
• Планирование и контроль работы отдела.
• Подбор сотрудников, аттестация сотрудников, мотивация сотрудников.
• Создание творческой атмосферы.
Эксперт информационной безопасности:
• Реализация режима коммерческой тайны.
• Организация защиты персональных данных и реализация технических мер по их защите (ФЗ 152).
• Создание нормативных документов в области защиты конфиденциальной информации (Политики, Стандарты, Регламенты, Инструкции, Методики).
• Формирование требований к техническим средствам защиты информации (сетевые устройства, операционные системы, базы данных, приложения, средства криптографической защиты (eToken, Крипто-Про, УЦ VipNet, ФЗ 63), средства связи).
• Реализация технических мер защиты информации (внедрение, эксплуатация) - SEIM (HP ArcSight ESM, MaxPatrol).
• Проведение аудитов (формирование методик аудитов ISO 27001, COBIT, сбор информации, анализ данных, формирование отчетных материалов, участие в аудите контролей SOX, PCI DSS).
• Проведение расследований инцидентов информационной безопасности (анализ действий пользователей, анализ вирусного ПО, анализ сетевых атак, анализ случаев мошенничеств сотрудников Компании и третьих лиц).
• Контроль изменений программного обеспечения при его обновлении.
Руководитель проектов:
• Формирование планов и бюджетов проектов. Формирование конкурсных документов. Проведение закупочных конкурсов.
• Организация коммуникаций между разными техническими подразделениями.
• Внедрение информационной системы (в 8 регионах РФ), организация ее эксплуатации и технической поддержки.
• Проведение интеграционных работ между крупными информационными системами оператора связи и систем федеральных органов.