Специалист по безопасности


────────────────────────────── (наименование организации) УТВЕРЖДАЮ ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ ────────────────────────────── (наименование должности) 00.00.0000 N 000 ───────── ─────────────────── (подпись) (инициалы, фамилия) Специалиста по безопасности 00.00.0000

1. Общие положения


1.1. На должность специалиста по безопасности принимается лицо, имеющее __________________________________ профессиональное образование, (высшее/среднее) дополнительную подготовку в области обеспечения безопасности, __________________________________________________________________________. (без предъявления требований к стажу работы/стаж работы не менее 3, 4, 5, пр. лет)

1.2. Специалист по безопасности должен знать:

Законодательство о безопасности, частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, оружии и др.;

Структуру организации, основные обязанности руководителей подразделений организации;

Принципы организации обеспечения безопасности объектов, персонала и информации, являющейся коммерческой тайной;

Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним;

Тактику защиты объектов, информации, персонала организации от преступных посягательств;

Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.);

Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам организации (финансовым, товарно-материальным, информационным, пр.);

Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов;

Правила сопровождения руководящих работников организации;

Методы проведения инструктажа по безопасности, проведения контрольных мероприятий;

Основы экономики, организации производства, труда и управления;

Основы трудового законодательства;

Правила внутреннего трудового распорядка;

Правила охраны труда и пожарной безопасности;

- ______________________________________________________________________.

1.3. Специалист по безопасности в своей деятельности руководствуется:

Положением о службе безопасности;

Настоящей должностной инструкцией;

- ____________________________________________________________________. (иными актами и документами, непосредственно связанными с трудовой функцией специалиста по безопасности) 1.4. Специалист по безопасности подчиняется непосредственно ___________ _____________________________________. (наименование должности руководителя)

1.5. В период отсутствия специалиста по безопасности (отпуска, болезни, пр.) его обязанности исполняет работник, назначенный в установленном порядке, который приобретает соответствующие права и несет ответственность за неисполнение или ненадлежащее исполнение обязанностей, возложенных на него в связи с замещением.

1.6. ___________________________________________________________________.


2. Функции


2.1. Обеспечение безопасности объектов организации.

2.2. Контроль за соблюдением требований режима безопасности сотрудниками и посетителями организации.


3. Должностные обязанности


Специалист по безопасности исполняет следующие обязанности:

3.1. Проводит работы по правовой и организационной защите организации, по защите коммерческой тайны.

3.2. Организует работу по распределению дополнительных должностных обязанностей на персонал с целью обеспечения режима безопасности.

3.3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности организации.

3.4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.

3.5. Разрабатывает методики действия персонала в случае возникновения угрозы нарушения безопасности.

3.6. Проводит обучение и тренинги персонала по вопросам безопасности.

3.7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.

3.8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну организации.

3.9. Организует при необходимости и обеспечивает внутри объектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.

3.10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности, коммерческих охранных структур на договорной основе.

3.11. Руководит организацией договорной работы с такими структурами.

3.12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями организации.

3.13. Организует исследования вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.

3.14. Выявляет и локализует несанкционированный физический допуск или доступ неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.

3.15. Организует и проводит служебные расследования по фактам разглашения сведений, утраты документов, ценностей и других нарушений безопасности организации.

3.16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности организации (инструкции, положения, правила).

3.17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников организации в случае угрозы их безопасности.

3.18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности организации.

3.19. Ведет учет и анализ нарушений режима.

3.20. ________________________________________________________________. (иные обязанности)

4. Права


Специалист по безопасности имеет право:

4.1. Участвовать в обсуждении проектов решений руководства организации.

4.2. По согласованию с непосредственным руководителем привлекать к решению поставленных перед ним задач других работников.

4.3. Запрашивать и получать от работников других структурных подразделений необходимую информацию, документы.

4.4. Участвовать в обсуждении вопросов, касающихся исполняемых должностных обязанностей.

4.5. Требовать от руководства организации оказания содействия в исполнении должностных обязанностей.

4.6. _________________________________________________________________. (иные права)

5. Ответственность


5.1. Специалист по безопасности привлекается к ответственности:

За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в порядке, установленном действующим трудовым законодательством Российской Федерации;

За правонарушения и преступления, совершенные в процессе своей деятельности, - в порядке, установленном действующим административным, уголовным и гражданским законодательством Российской Федерации;

За причинение материального ущерба - в порядке, установленном действующим трудовым законодательством Российской Федерации.

5.2. ___________________________________________________________________.


6. Заключительные положения


6.1. Ознакомление работника с настоящей должностной инструкцией осуществляется при приеме на работу (до подписания трудового договора). Факт ознакомления работника с настоящей должностной инструкцией подтверждается ____________________________________________________________ (росписью в листе ознакомления, являющемся неотъемлемой ___________________________________________________________________________ частью настоящей инструкции (в журнале ознакомления с должностными __________________________________________________________________________. инструкциями); в экземпляре инструкции, хранящемся у работодателя; иным способом)

6.2. ___________________________________________________________________.

Должностная инструкция специалиста по безопасности

  1. Общие положения

1.1 Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по безопасности.

1.2 Специалист по безопасности относится к категории специалистов.

1.3 Специалист по безопасности назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом директора предприятия по представлению начальника службы безопасности.

1.4 Взаимоотношения по должности:

1.4.1

Прямое подчинение

начальнику службы безопасности

1.4.2.

Дополнительное подчинение

директору предприятия

1.4.3

Отдает распоряжения

1.4.4

Работника замещает

лицо, назначенное директором предприятия

1.4.5

Работник замещает

  1. Квалификационные требования специалиста по безопасности:

2.1.

Образование*

высшее профессиональное

2.2

опыт работы

без предъявления требований к стажу работы

2.3

знания

Законодательство о безопасности, о частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, об оружии и др.

Устав предприятия, правила внутреннего трудового распорядка.

Структуру предприятия, основные обязанности руководителей подразделений предприятия.

Принципы организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной.

Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним.

Тактику защиты объектов, информации, персонала предприятия от преступных посягательств.

Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.).

Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам предприятия (финансовым, товарно-материальным, информационным, пр.).

Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов.

Правила сопровождения руководящих работников предприятия.

Методы проведения инструктажа по безопасности, проведения контрольных мероприятий.

Основы трудового законодательства.

2.4

навыки

2.5

дополнительные требования

Дополнительная подготовка в области обеспечения безопасности

*или среднее профессиональное образование и стаж работы не менее 3, 4, 5 лет.

  1. Документы, регламентирующие деятельность специалиста по безопасности

3.1 Внешние документы:

Законодательные и нормативные акты, касающиеся выполняемой работы.

3.2 Внутренние документы:

Устав предприятия, Приказы и распоряжения директора предприятия (начальника службы безопасности); Положение о службе безопасности, Должностная инструкция специалиста по безопасности, Правила внутреннего трудового распорядка.

  1. Должностные обязанности специалиста по безопасности

Специалист по безопасности:

4.1. Проводит работы по правовой и организационной защите предприятия, по защите коммерческой тайны.

4.2. Организует работу по распределению дополнительных должностных обязанностей среди персонала с целью обеспечения режима безопасности.

4.3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности предприятия.

4.4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.

4.5. Разрабатывает методику действий персонала в случае возникновения угрозы нарушения безопасности предприятия.

4.6. Проводит обучение и тренинги персонала по вопросам безопасности.

4.7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.

4.8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну предприятия.

4.9. При необходимости организует и обеспечивает внутриобъектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.

4.10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности МВД, коммерческих охранных структур на договорной основе.

4.11. Руководит организацией договорной работы с такими структурами.

4.12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями.

4.13. Организует исследование вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.

4.14. Выявляет и локализует несанкционированный физический допуск неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.

4.15. Организует и проводит служебные расследования по фактам разглашения сведений, утрате документов, ценностей и других нарушений безопасности предприятия.

4.16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности предприятия (инструкции, положения, правила).

4.17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников предприятия в случае угрозы их безопасности.

4.18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности предприятия.

4.19. Ведет учет и анализ нарушений режима.

  1. Права специалиста по безопасности

Специалист по безопасности имеет право:

5.1. Давать работникам предприятия обязательные для исполнения указания по безопасности предприятия.

5.2. Подписывать и визировать документы в пределах своей компетенции.

5.3. Изучать все стороны коммерческой, производственной, финансовой и другой деятельности предприятия для разработки и корректировки систем безопасности на предприятии.

5.4. Изучать личные дела работников предприятия.

5.5. Давать обязательные для выполнения указания персоналу и посетителям по соблюдению режима безопасности.

5.7. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.

5.8. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.

5.9. Требовать от руководства предприятия обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.

  1. Ответственность специалиста по безопасности

специалист по безопасности несет ответственность:

6.1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, определенных действующим трудовым законодательством Украины.

6.2. За правонарушения, совершенные в процессе осуществления своей деятельности, - в пределах, определенных действующим административным, уголовным и гражданским законодательством Украины.

6.3. За причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Украины.

  1. Условия работы специалиста по безопасности

Режим работы специалиста по безопасностиопределяется в соответствии с Правилами внутреннего трудового распорядка, установленными в предприятии.

  1. Условия оплаты труда

Условия оплаты труда специалиста по безопасности определяются в соответствии с положением об оплате труда персонала.

9 Заключительные положения

9.1 Настоящая Должностная инструкция составлена в двух экземплярах, один из которых хранится у Предприятия, другой - у работника.

9.2 Задачи, Обязанности, Права и Ответственность могут быть уточнены в соответствии с изменением Структуры, Задач и Функций структурного подразделения и рабочего места.

9.3 Изменения и дополнения в настоящую Должностную инструкцию вносятся приказом генерального директора предприятия.

Руководитель структурного подразделения

(подпись)

(фамилия, инициалы)

СОГЛАСОВАНО:

Начальник юридического отдела

(подпись)

(фамилия, инициалы)

00.00.0000

С инструкцией ознакомлен:

(подпись)

(фамилия, инициалы)

00.00.00

УТВЕРЖДАЮ

Генеральный директор

ХХХХХХХХХХХХХХХ

(подпись) (расшифровка подписи)

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

Ведущего специалиста

Отдела защиты информации

I. Общие положения

1. Настоящая инструкция определяет правовой статус, права и обязанности ведущего специалиста отдела защиты информации ООО «ХХХ» (далее Общество).

Ведущий специалист относится к категории - специалистов.

2. На должность ведущего специалиста назначается лицо, имеющее высшее образование и стаж работы по защите информации не менее 3 лет.

3. Назначение на должность ведущего специалиста и освобождение от нее производится приказом Генерального директора Общества по представлению руководителя службы защиты информации.

4. Ведущий специалист службы защиты информации должен знать:

4.1.Законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации и безопасности (экономической, кадровой) предприятия;

4.2.Документы, определяющие основные направления экономического и социального развития отрасли;

4.3.Специализацию предприятия и особенности его деятельности;

4.4.Технологию производства в отрасли;

4.5.Методы планирования и организации проведения работ по защите информации и обеспечению коммерческой тайны и обеспечению экономической и кадровой безопасности предприятия;

4.6.Основы экономики, организации производства, труда и управления;

4.7.Основы трудового законодательства;

4.8. Правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты.

5. Ведущий специалист подчиняется непосредственно руководителю службы защиты информации.

6. На время отсутствия ведущего специалиста (отпуск, болезнь, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за надлежащее исполнение возложенных на него обязанностей

II. Должностные обязанности

Ведущий специалист службы защиты информации:

1. Выполняет работы, связанные с обеспечением защиты информации на основе разработанных программ и методик, соблюдения коммерческой тайны, а также работы связанные с обеспечением экономической и кадровой безопасности предприятия.

2. Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.

3. Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.

4. Участвует в обследовании объектов защиты.

III. Права

Ведущий специалист службы защиты информации имеет право:

1. Знакомиться с проектами решений руководства Общества, касающихся его деятельности.

2. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.

3. В пределах своей компетенции сообщать своему непосредственному руководителю обо всех выявленных в процессе осуществления должностных обязанностей недостатках в деятельности Общества (его структурных подразделениях) и вносить предложения по их устранению.

4. Запрашивать лично или по поручению своего непосредственного руководителя от специалистов подразделений информацию и документы, необходимые для выполнения его должностных обязанностей.

5. Привлекать специалистов всех (отдельных) структурных подразделений к решению задач, возложенных на него (если это предусмотрено положениями о структурных подразделениях, если нет - то с разрешения их руководителей).

6. Требовать от своего непосредственного руководителя, руководства Общества

оказания содействия в исполнении им своих должностных обязанностей и прав.

IV. Ответственность

Ведущий специалист службы защиты информации несет ответственность:
1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей,

предусмотренных настоящей должностной инструкцией - в пределах, определенных действующим трудовым законодательством Российской Федерации.
2. За правонарушения, совершенные в процессе осуществления своей деятельности, -

в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.

3. За причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.

СОГЛАСОВАНО:

Руководитель структурного подразделения

(подпись)

(фамилия, инициалы)

С инструкцией ознакомлен:


В должностные обязанности специалиста службы безопасности входит:

Обеспечение правовой и организационной защиты компании и коммерческой тайны;
- обеспечение соблюдения стандартов безопасности компании, контрольно-пропускного и внутриобъектового режима;
- организация видеонаблюдения, патрулирования территории;
- обеспечение сохранности ТМЦ, предотвращение хищений;
- проверка соискателей, проверка подлинности предоставленных документов, подготовка заключений, оформление документов о неразглашении сведений, составляющих коммерческую тайну;
- взаимодействие с правоохранительными, контрольно-ревизионными органами, частными охранными структурами;
- участие в служебных расследованиях фактов хищений и нарушений режима безопасности, подготовка материалов для передачи в правоохранительные органы.

Заработная плата и требования работодателей

Средняя заработная плата специалиста службы безопасности в Москве составляет 50 000 руб., в Санкт-Петербурге - 40 000 руб., в Волгограде - 24 000 руб., в Воронеже - 25 000 руб., в Екатеринбурге - 32 000 руб., в Казани - 25 000 руб., в Красноярске - 29 000 руб., в Нижнем Новгороде - 28 000 руб., в Новосибирске - 32 000 руб., в Омске - 25 000 руб., в Перми - 29 000 руб., в Ростове-на-Дону - 29 000 руб., в Самаре - 29 000 руб., в Уфе - 25 000 руб., в Челябинске - 29 000 руб.

Должность специалиста службы безопасности открыта соискателям с образованием не ниже среднего специального. Кандидатам необходимо знать законодательство о безопасности и частной охранной деятельности, основные характеристики технических средств охраны и видеонаблюдения, владеть компьютером. Конкурентным преимуществом обладают соискатели, отслужившие в армии и МВД, с опытом работы в охранных структурах. Зарплатные предложения для специалистов без опыта работы на данной позиции в Москве начинаются от 35 000 руб., в Санкт-Петербурге - от 25 000 руб.

Вход в следующий зарплатный диапазон открыт соискателям с высшим образованием и опытом работы специалистом службы безопасности от 1 года. Работодатели предупреждают кандидатов о возможных командировках и разъездном характере работы: большинство компаний подбирают сотрудников с личным автомобилем. Зарплатные предложения для соискателей, соответствующих указанным требованиям, составляют от 40 000 до 50 000 руб. в Москве, от 32 000 до 40 000 руб. в городе на Неве.

Третий зарплатный диапазон - для специалистов службы безопасности с опытом работы от 3 лет. Работодатели отдают предпочтение кандидатам с высшим юридическим образованием. Обязателен опыт работы в компаниях по профилю работодателя, опыт проведения служебных расследований. Приветствуется опыт работы в правоохранительных органах. Зарплатные предложения в этом диапазоне в Москве достигают 67 000 руб., в Северной столице - 50 000 руб.

На максимальный заработок могут рассчитывать специалисты службы безопасности со стажем работы более 5 лет. Обязателен опыт работы в правоохранительных органах, опыт представления интересов компании в суде. Зарплатный максимум для специалиста службы безопасности в Москве - 100 000 руб., в Санкт-Петербурге - 80 000 руб.

Регион Диапазон I Диапазон II Диапазон III Диапазон IV Медиана
(без опыта работы специалистом службы безопасности) (с опытом работы от 1-го года) (с опытом работы от 3-х лет) (с опытом работы от 5-ти лет) (средняя заработная плата)
Москва 35 000-40 000 40 000-50 000 50 000-67 000 67 000-100 000 50 000
Санкт-Петербург 25 000-32 000 32 000-40 000 40 000-50 000 50 000-80 000 40 000
Волгоград 15 000-20 000 20 000-24 000 24 000-32 000 32 000-50 000 24 000
Воронеж 18 000-20 000 20 000-25 000 25 000-33 000 33 000-50 000 25 000
Екатеринбург 20 000-25 000 25 000-32 000 32 000-42 000 42 000-65 000 32 000
Казань 18 000-20 000 20 000-25 000 25 000-35 000 35 000-50 000 25 000
Красноярск 20 000-24 000 24 000-30 000 30 000-40 000 40 000-55 000 29 000
Нижний Новгород 20 000-22 000 22 000-28 000 28 000-36 000 36 000-55 000 28 000
Новосибирск 20 000-25 000 25 000-32 000 32 000-42 000 42 000-65 000 32 000
Омск 18 000-20 000 20 000-25 000 25 000-33 000 33 000-50 000 25 000
Пермь 20 000-24 000 24 000-30 000 30 000-40 000 40 000-60 000 29 000
Ростов-на-Дону 20 000-23 000 23 000-30 000 30 000-40 000 40 000-60 000 29 000
Самара 20 000-23 000 23 000-28 000 28 000-38 000 38 000-60 000 29 000
Уфа 18 000-20 000 20 000-25 000 25 000-35 000 35 000-50 000 25 000
Челябинск 20 000-23 000 23 000-30 000 30 000-38 000 38 000-60 000 29 000

Портрет соискателя

Сфера безопасности традиционно мужская: сильный пол составляет большинство кандидатов (97%). Молодежи до 30 лет среди претендентов - 15%, специалистов от 30 до 40 лет - 38%, от 40 до 50 лет - 34%, старше 50 лет - 13%. 81% соискателей имеет диплом вуза. 62% специалистов службы безопасности имеют водительские права категории «В».

класс твитнуть

Код для вставки в блог

Специалист службы безопасности на предприятии

Исследовательский центр портала Superjob в октябре 2015 года изучил предложения работодателей и ожидания претендентов на позицию «Специалист службы безопасности на предприятии» в 15 городах России. Подробнее...

Andrey Prozorov

На просторах КонсультантПлюс неожиданно нашел довольно занятную форму должностной инструкции специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Как говорит неведомый автор, "форма подготовлена с использованием правовых актов по состоянию на 03.02.2014."

Интересные, но местами спорные (дискуссионные) положения. Для тех, кто занимается темой защиты КВО, возможно, будет полезно ознакомиться с осиновыми моментами, они далее.

name="more">

1.1. Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры _______________ (далее - Организация).

1.5. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры должен знать:

Законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением безопасности информации;

Структуру управления, связи и автоматизации и основные элементы ключевой системы информационной инфраструктуры Организации;

Подсистемы разграничения доступа, подсистемы обнаружения атак, подсистемы защиты от преднамеренных воздействий, контроля целостности информации;

Порядок создания защищенного канала между взаимодействующими объектами через систему общего пользования с использованием выделенных каналов связи;

Порядок осуществления аутентификации взаимодействующих объектов и проверки подлинности отправителя и целостности передаваемых через систему общего пользования данных;

Оснащенность Организации основными и вспомогательными техническими средствами и системами, перспективы их развития и модернизации;

Перспективы и направления развития методов и средств технических и программно-аппаратных средств защиты информации от деструктивных информационных воздействий;

Порядок проектирования и аттестации объектов информатизации; контроль эффективности защиты информации на объектах информатизации;

Порядок осуществления контроля использования открытых каналов радиосвязи;

Методы и средства выявления угроз безопасности информации, методики выявления каналов утечки информации;

Методы проведения научных исследований, разработок по технической защите информации;

Порядок обследования ключевых систем информационной инфраструктуры, составления актов проверки, протоколов испытаний, предписаний на право эксплуатации специальных средств обеспечения безопасности информации, а также положений, инструкций и других организационно-распорядительных документов;

Полномочия по вопросам обеспечения безопасности информации, возможности и порядок применения штатных технических средств обеспечения безопасности информации и контроля их эффективности;

Методы анализа результатов проверок, учета нарушений требований по обеспечению безопасности информации;

Методику подготовки предложений, методы и средства выполнения вычислительных работ в интересах планирования, организации и проведения работ по обеспечению безопасности информации и обеспечению государственной тайны;

Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;

Методы оценки профессионального уровня специалистов по обеспечению безопасности информации, аттестации специалистов;

Основы трудового законодательства;

Правила по охране труда и пожарной безопасности.

2. ФУНКЦИОНАЛЬНЫЕ ОБЯЗАННОСТИ

Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры:

2.1. Выполняет мероприятия по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.

2.2. Определяет возможные угрозы безопасности информации, уязвимость программного и аппаратного обеспечения, разрабатывает технологии обнаружения вторжения, оценивает и переоценивает риски, связанные с угрозами деструктивных информационных воздействий, способных нанести ущерб системам и сетям вследствие несанкционированного доступа, использования раскрытия, модификации или уничтожения информации и ресурсов информационно-управляющих систем.

2.3. Определяет ограничения по вводу информации, процедуры управления инцидентами нарушения безопасности и предотвращает их развитие, порядок подключения к открытым информационным системам с учетом обеспечения безопасности, связанной с соглашениями о доступе и приоритезации ресурсов, требования к местам резервного хранения, обработки и копирования информации, приоритеты обслуживания по использованию основных и резервных телекоммуникационных сервисов (услуг).

2.4. Разрабатывает процедуры защиты носителей информации, коммуникаций и восстановления информационно-управляющих систем после сбоя или отказа.

2.5. Осуществляет контроль деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры; информационное, материально-техническое и научно-техническое обеспечение безопасности информации; контроль состояния работ по обеспечению безопасности информации в ключевых системах информационной инфраструктуры и их соответствие нормативным правовым актам Российской Федерации.

2.6. Дает отзывы и заключения на проекты вновь создаваемых и модернизируемых объектов и других разработок по вопросам обеспечения безопасности информации в ключевых системах информационной инфраструктуры.

2.7. Участвует в рассмотрении технических заданий на научно-исследовательские и опытно-конструкторские работы по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, оценивает их соответствие действующим нормативным и методическим документам.

2.8. Участвует в работах по внедрению новых средств технической защиты информации.

2.9. Содействует распространению в Организации передового опыта и внедрению современных организационно-технических мер, средств и способов обеспечения безопасности информации в ключевых системах информационной инфраструктуры.

2.10. Проводит оценки технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.

2.11. Разрабатывает списки доступа персонала на объекты защиты, порядок и правила поведения работников, в том числе при их перемещении, увольнении и взаимодействии с персоналом сторонних организаций.

2.12. Осуществляет руководство и обучение персонала действиям в кризисных ситуациях, включая порядок действий руководящих и других ответственных лиц ключевых систем информационной инфраструктуры.