Чем предстоит заниматься
Планирование и организация мероприятий по проведению аудита информационных систем и ресурсов на наличие уязвимостей
Выявление уязвимостей информационных активов и информационной инфраструктуры. Разработка, согласование и контроль устранения выявленных недостатков
Консолидация информации и формирование отчетных материалов по мероприятиям
Участие в группах по расследованию инцидентов информационной безопасности
Участие в формировании требований по информационной безопасности и их составу во внедряемых в информационных системах
Анализ рынка средств информационной безопасности и актуальных тенденций их развития
Разработка, согласование, утверждение, внедрение и актуализация основных нормативных документов
Взаимодействие с подразделениями в части обеспечения информационной безопасности
Организация и контроль работ по управлению доступом к информационным ресурсам
Инициации отключения доступа к информационным ресурсам, послужившим причиной инцидента информационной безопасности
Взаимодействие с сотрудниками, функционально участвующими в формировании и актуализации ролей и правил разграничения доступа, а также за предоставление прав доступа к информационным ресурсам