Обязанности и достижения:
- управление рисками информационной безопасности (выявление, анализ, минимизация);
- обеспечение конфиденциальности информационных активов Компании, включая учет и классификацию информации и информационных ресурсов;
- управление правами доступа к информационным ресурсам: организация разграничения прав доступа, обработка заявок;
- проведение проверок соблюдения требований информационной безопасности;
- регистрация и обработка инцидентов информационной безопасности;
- работа с персоналом Компании в части повышения осведомленности в области информационной безопасности;
- разработка, согласование и внедрение стандартов и регламентирующих документов информационной безопасности в Компании;
- обеспечение соответствия деятельности Компании Закону 152-ФЗ «О персональных данных» и Закону 98-ФЗ «О коммерческой тайне»;
- контроль и обеспечение информационной безопасности при взаимодействии с третьими лицами: контроль и учет соглашений о конфиденциальности.