Обязанности и достижения:
• разработка нормативно-методической и организационно-распорядительной документации по информационной безопасности (в частности, положений политики информационной безопасности Банка и управления процессом внедрения этих положений на практике);
• анализ информационной безопасности банка на соответствие стандартам ЦБ РФ и международным стандартам управления системой информационной безопасности, предложения по устранению коллизий;
• регламентирование и контроль всей деятельности, связанной с использованием СКЗИ, а также ключами шифрования и подписи;
• генерация ключей шифрования/подписи, организация их хранения и сертификация, офицер безопасности SWIFT;
• организация проектирования и внедрения программно-технических подсистем информационной безопасности;
• обнаружение устройств несанкционированного съема/передачи информации, выполнение работ по проектированию и внедрению специальных технических и программно-математических средств защиты информации, обеспечению организационных и инженерно-технических мер защиты информационных систем;
• анализ уязвимости конкретных банковских информационных технологий;
• обучение работников работе с СКЗИ и системами обеспечения информационной безопасности, разработка и контроль исполнения регламентов, требований по безопасности.