Обязанности и достижения:
- Разработка/пересмотр документов в области информационной безопасности (ИБ).
Разработка политики в области информационной безопасности, инструкций по работе пользователей КИС, инструкции по управлению инцидентами в области ИБ, порядок удалённого доступа в КИС, регламента по управлению жизненным циклом учётных записей, порядка аудита информационных систем и прочих документов, процедур.
- Участие в сертификации на соответствие процессов ИБ ГОСТ Р ИСО/МЭК 27001— Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности.
- Проведение аудита КИС с участием отдела кадров и ИТ-подразделения на наличие несанкционированных учётных записей в КИС.
- Проведение аудитов пользователей КИС по вопросу исполнения требований регламентирующих документов в области защиты информации и порядка работы в КИС;
- Тестирование программного обеспечения по защите информации;
- Разработка и внедрение электронного курса обучения по Программе повышения осведомлённости пользователей КИС;
- Консультирование сотрудников в области ИБ;
- Рассмотрение и согласование заявок на удалённый доступ в сеть предприятия;
- Анализ рисков ИБ;
- Ответственный в подразделении за развитие производственной системы. Подача кайдзен предложений, оптимизация процессов в подразделении, расчёт экономического эффекта и пр.
- Подготовка докладов, аналитических справок, отчётов по ИБ.