Обязанности:
Анализ функционирования системы безопасности и состояния безопасности значимых объектов критической информационной инфраструктуры (КИИ), наличия в них уязвимостей:
- анализ программных, архитектурно-технических и схемотехнических решений компонентов значимых объектов КИИ;
- анализ воздействия изменений конфигурации значимых объектов КИИ;
- составление методик тестирования систем безопасности значимых объектов КИИ;
- составление протоколов тестирования систем безопасности значимых объектов КИИ.
Выявление угроз безопасности информации значимых объектов критической информационной инфраструктуры объектов топливно-энергетического комплекса;
- обоснование критериев эффективности функционирования защищенных значимых объектов КИИ;
- проработка мер защиты информации при выявлении новых угроз безопасности информации;
- проведение оценки показателей качества и эффективности работы вычислительных систем, программных и программно-аппаратных средств, используемых для построения систем безопасности;
- исследование аналитических и компьютерных моделей значимых объектов КИИ.
Обоснование требований к системе безопасности значимых объектов критической информационной инфраструктуры:
- анализ информационной инфраструктуры значимых объектов КИИ;
- анализ требований к назначению, структуре и конфигурации создаваемых значимых объектов КИИ с целью выявления угроз безопасности информации;
- участие в разработке модели угроз безопасности информации и модели нарушителя в значимых объектах КИИ;
- выбор и обоснование критериев эффективности функционирования защищенных значимых объектов КИИ;
- участие в формировании разделов технических заданий на создание систем безопасности значимых объектов КИИ;
- обоснование перечня сертифицированных средств защиты информации, необходимых для создания системы защиты информации значимых КИИ.
Планирование мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры:
- определение комплекса мер для защиты информации значимых объектов КИИ;
- участие в технико-экономическом обосновании проектных решений программно-аппаратных средств обеспечения защиты информации в значимых объектах КИИ с целью обеспечения требуемого уровня защищенности;
- определение правил и процедур управления системой защиты информации значимых объектов КИИ;
- определение правил и процедур защиты информации при выводе значимых объектов КИИ.
Разработка организационно-распорядительных документов по обеспечению безопасности значимых объектов КИИ:
- анализ технической документации информационной инфраструктуры значимых объектов КИИ;
- участие в подготовке (разработке) документов, определяющих правила и процедуры управления конфигурацией системой безопасности значимых объектов КИИ;
- проведение (разработка) проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации.
Разработка предложений по развитию системы безопасности и реализация мер по совершенствованию безопасности значимых объектов критической информационной инфраструктуры:
- выработка критериев эффективности функционирования защищенных значимых объектов КИИ;
- устранение недостатков в функционировании системы защиты информации значимых объектов КИИ;
- выработка рекомендаций для принятия решения о модернизации системы защиты информации значимых объектов КИИ;
- разработка предложений по совершенствованию системы управления безопасностью информации в значимых объектах КИИ.
Требования:
Условия:
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.