Чем предстоит заниматься
Вести и поддерживать в актуальном состоянии организационно-распорядительную документацию по информационной безопасности для государственных информационных систем
Контролировать актуальность версий программного обеспечения, компонентов технологического стека и обновлений на виртуальных машинах
Проводить регулярное сканирование информационных систем на уязвимости, анализировать результаты и организовывать устранение выявленных рисков с применением средств защиты информации
Актуализировать модели угроз и модели нарушителя, технические паспорта информационных систем и сопроводительную документацию
Организовывать и проводить периодический контроль защищенности и переаттестацию информационных систем в соответствии с требованиями Приказа ФСТЭК России №117
Взаимодействовать с сертификационными и испытательными центрами: готовить программы и методики испытаний, отрабатывать замечания, сопровождать процедуры до получения заключения
Взаимодействовать с регулирующими органами, включая ФСТЭК России и ФСБ России, в рамках задач по защите государственных информационных систем
Анализировать ИТ- и ИБ-инфраструктуру: описывать сетевую архитектуру, IP-адресацию, порты, протоколы, интеграционные связи и другие параметры для технических паспортов и документации
Ставить задачи разработчикам и системным архитекторам по развитию и сопровождению государственных информационных систем
Участвовать в сборе, формализации и согласовании требований, подготовке технических заданий и постановок на доработку систем в части ИБ