Обязанности и достижения:
Разрабатывает и готовит к утверждению проекты нормативных и методических документов, регламентирующих работу по защите информации, составлять акты проверки, протоколы испытаний, предписаний на право эксплуатации средств защиты информации, а также положений, инструкций и других документов в области защиты информации.
Оценивает результаты состояния систем безопасности, выявляет каналы утечки информации, контролирует процесс резервирования и дублирования критичных вычислительных и информационных ресурсов.
Проводит сбор и анализ материалов, с целью принятия мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки информации.
Обеспечивает выполнение мероприятий по предотвращению утечки информации ограниченного доступа должностными лицами, в случае их возникновения проводит служебные расследования.
Проводит работы по выявлению угроз безопасности информации, определяет возможности технической разведки и проводит мероприятия технической защиты информации.
Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.
Определяет потребность в средствах защиты информации, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.
Участвует в работах по внедрению средств защиты информации.
Осуществляет контроль разграничения полномочий пользователей и назначения прав доступа к информационным ресурсам.
Проводит контроль выполнения сотрудниками работ согласно перечню мероприятий по обеспечению безопасности информации, ведет учет нештатных ситуаций.
Информирует руководство об инцидентах и попытках несанкционированного доступа к информации, несоблюдении установленной технологии обработки информации и невыполнении требований защиты информации.
Осуществляет контроль за сервисами и механизмами безопасности автоматизированных систем управления, администрирует комплексы и средства технической защиты информации и контроля.
Ведет учет носителей информации, используемых при работе с информацией ограниченного доступа, осуществляет их хранение, прием, выдачу ответственным исполнителям, контролирует правильность их использования.
Осуществляет работы по установке и настройке средств криптографической защиты информации, ведет учет средств криптографической защиты информации, криптографических ключей, документации.
Осуществляет инструктаж и консультирование сотрудников по вопросам работы со средствами защиты информации, по соблюдению требований защиты информации.
Поддерживает уровень квалификации, необходимый для надлежащего исполнения должностных обязанностей.