Аттестация объектов информатизации;
проведение аттестационных испытаний информационных систем, обрабатывающих персональные данные (ИСПДн), также сетей, обрабатывающих информацию ограниченного распространения;
определение классов защищенности информационных систем персональных данных (УЗ-1, УЗ-2, У3-3, УЗ-4);
определение классов защищенности государственных информационных систем (КС1,КС2,КС3);
проведение категорирования объектов критической информационной инфраструктуры (КИИ) в соответствии с 187-ФЗ, участие в комиссии по категорированию, подготовка и направление сведений о категорировании объектов КИИ во ФСТЭК России, взаимодействие с регуляторами.;
разработка моделей угроз безопасности информации и моделей нарушителя
проектирование систем защиты информации (СЗИ) в соответствии с выявленным классом защищенности и категорией значимости;
подбор и обоснование применения средств защиты информации (СЗИ от НСД, СКЗИ, СОВ, МЭ, антивирусная защита);
разработка технических заданий на создание (модернизацию) систем защиты информации.
Навыки настраивать и эксплуатировать средства защиты информации (ViPNet, Secret Net, Dallas Lock, Континент, UserGate, Kaspersky и др.);
умение работать с нормативной-правовыми базами и отслеживать изменения требований регуляторов;
умение составлять технические задания, отчеты, акты и протоколы по результатам аттестации и категорирования
опыт взаимодействия с ФСТЭК России;
уверенные знания по нормативно-правовой базе (обязательные знания):
Федеральные законы:
- 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- 152-ФЗ «О персональных данных»;
- 187-ФЗ «О безопасности критической информационной инфраструктуры РФ»;
Постановления Правительства:
- ПП РФ № 1119 «Об утверждении требований к защите ПДн при их обработке в ИСПДн»;
- требования к защите ПДн в ГИС;
Приказы ФСТЭК России:
- Приказ № 21 «Об утверждении состава и содержания организационных и технических мер»;
- Приказ № 31 «О требованиях к обеспечению защиты информации в АСУ ТП»;
- Приказ № 235 «Об утверждении требований к созданию систем безопасности значимых объектов КИИ»;
- Приказ № 239 «Об утверждении требований по обеспечению безопасности значимых объектов КИИ»;
- Приказ № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».
Условия:
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.