Обязанности и достижения:
- Участие в разработка, контроль создания и внедрения средств технической защиты активов общества.
- Контроль за соблюдением ЛНА в области ИБ работниками общества.
- Организация работ по выявлению несоответствий в деятельности Общества требованиям законодательства и регуляторов в области информационной безопасности, подготовка рекомендаций по устранению несоответствий в деятельности Общества требованиям законодательства и регуляторов в области информационной безопасности, реализация согласованных рекомендаций.
- Проведение мониторинга изменений требований законодательства и регуляторов в области информационной безопасности, релевантных деятельности Общества.
- Инициирование и выполнение проектов по созданию систем информационной безопасности, направленных на реализацию требований законодательства и регуляторов в области информационной безопасности, реализация проектов по их модернизации.
- Организация классификации активов и управления рисками информационной безопасности, защиты активов техническими средствами обеспечения безопасности.
- Организация управления доступом к информационным активам Общества.
- Организация управления инцидентами информационной безопасности.
- Разработка плана мероприятий по повышению уровня осведомленности работников Общества и подрядных организаций в области информационной и технической безопасности.
- Организация защиты активов Общества техническими средствами информационной безопасности, обслуживание технических средств, обеспечивающих защиту активов.
- Организация работ по информационной безопасности на этапах жизненного цикла информационных систем Общества (формирование, периодический пересмотр, утверждение), контроль соответствия существующих информационных систем требованиям информационной безопасности на всех этапах жизненного цикла информационных систем.
- Разработка нормативно-методических документов, регламентирующих деятельность Общества в области информационной и технической безопасности, осуществление методологического сопровождения деятельности Общества по вопросам технической безопасности.
- Регламентация процессов информационной безопасности для структурных подразделений Общества.
- Рассмотрение и согласование проектов распорядительных и иных документов в рамках компетенции ОИБ.
- Расследование инцидентов информационной безопасности.
- Контроль, работы DLP, SIEM программного обеспечения Общества.
- Контроль работы корпоративного антивирусного программного обеспечения Kaspersky.