Специалист по информационной безопасности
Специалист по информационной безопасности — это человек, который занимается анализом информационных рисков компании, разрабатывают и внедряют мероприятия по их предотвращению. В его обязанности также входит установка, настройка и сопровождение технических средств по защите данных. Специалисты по безопасности также проводят мероприятия по обучению и консультации сотрудников по вопросам обеспечения информационной защиты, разрабатывают нормативно-техническую документацию.
Основные обязанности:
- Специалист по информационной безопасности должен проводить сбор и анализ материалов организации для принятия мер по обеспечению информационной безопасности, а именно: устанавливать и настраивать технические и программные средства защиты;
- находить возможные каналы утечки сведений, представляющих государственную, военную, служебную или коммерческую тайну;
- участвовать в разработке новых средств автоматизации контроля, схем аппаратуры контроля, моделей и систем защиты информации;
- устанавливать, настраивать и обслуживать технические и программно-аппаратные средства защиты информации ;
- Разрабатывать и оформлять проектную и рабочую техническую документацию согласно стандартам — еще одна задача безопасника ;
- Составлять правила, положения, инструкции и другие организационно-распорядительные документы для управления информационной безопасностью;
- разрабатывать предложения по совершенствованию и повышению эффективности средств информационной безопасности ;
- Специалист по информационной безопасности также должен проводить консультации с работниками компании, помогать им в решении возникающих проблем: организовывать работу коллектива с учётом требований защиты информации;
- обеспечивать правовую защиту информации;
- обследовать объекты защиты, проводить их аттестацию.
Требования к индивидуальным особенностям специалиста
- Системность и гибкость мышления;
- Ориентация на конкретный результат деятельности;
- Инициативность;
- Способность планировать и проектировать;
- Коммуникабельность;
- Организованность;
- Ответственность;
- Целеустремлённость;
- Способность к самообучению;
- Стрессоустойчивость.
Требования к профессиональной подготовке
- Высшее образование ;
- Понимание основ информационной безопасности;
- Знание английского языка на уровне чтения технической литературы;
- Умение программировать на различных языках C, C#, JAVA, Perl, PHP, JSP, EJB, J2EE и т.д ;
- Навыки администрирования различных операционных систем, настройки и поддержки антивирусного ПО;
- Понимание архитектуры сети;
- Умение правильно ставить задачи.