Специалист по безопасности
────────────────────────────── (наименование организации) УТВЕРЖДАЮ ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ ────────────────────────────── (наименование должности) 00.00.0000 N 000 ───────── ─────────────────── (подпись) (инициалы, фамилия) Специалиста по безопасности 00.00.0000
1.1. На должность специалиста по безопасности принимается лицо, имеющее __________________________________ профессиональное образование, (высшее/среднее) дополнительную подготовку в области обеспечения безопасности, __________________________________________________________________________. (без предъявления требований к стажу работы/стаж работы не менее 3, 4, 5, пр. лет)
1.2. Специалист по безопасности должен знать:
Законодательство о безопасности, частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, оружии и др.;
Структуру организации, основные обязанности руководителей подразделений организации;
Принципы организации обеспечения безопасности объектов, персонала и информации, являющейся коммерческой тайной;
Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним;
Тактику защиты объектов, информации, персонала организации от преступных посягательств;
Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.);
Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам организации (финансовым, товарно-материальным, информационным, пр.);
Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов;
Правила сопровождения руководящих работников организации;
Методы проведения инструктажа по безопасности, проведения контрольных мероприятий;
Основы экономики, организации производства, труда и управления;
Основы трудового законодательства;
Правила внутреннего трудового распорядка;
Правила охраны труда и пожарной безопасности;
- ______________________________________________________________________.
1.3. Специалист по безопасности в своей деятельности руководствуется:
Положением о службе безопасности;
Настоящей должностной инструкцией;
- ____________________________________________________________________. (иными актами и документами, непосредственно связанными с трудовой функцией специалиста по безопасности) 1.4. Специалист по безопасности подчиняется непосредственно ___________ _____________________________________. (наименование должности руководителя)
1.5. В период отсутствия специалиста по безопасности (отпуска, болезни, пр.) его обязанности исполняет работник, назначенный в установленном порядке, который приобретает соответствующие права и несет ответственность за неисполнение или ненадлежащее исполнение обязанностей, возложенных на него в связи с замещением.
1.6. ___________________________________________________________________.
2. Функции
2.1. Обеспечение безопасности объектов организации.
2.2. Контроль за соблюдением требований режима безопасности сотрудниками и посетителями организации.
3. Должностные обязанности
Специалист по безопасности исполняет следующие обязанности:
3.1. Проводит работы по правовой и организационной защите организации, по защите коммерческой тайны.
3.2. Организует работу по распределению дополнительных должностных обязанностей на персонал с целью обеспечения режима безопасности.
3.3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности организации.
3.4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.
3.5. Разрабатывает методики действия персонала в случае возникновения угрозы нарушения безопасности.
3.6. Проводит обучение и тренинги персонала по вопросам безопасности.
3.7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.
3.8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну организации.
3.9. Организует при необходимости и обеспечивает внутри объектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.
3.10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности, коммерческих охранных структур на договорной основе.
3.11. Руководит организацией договорной работы с такими структурами.
3.12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями организации.
3.13. Организует исследования вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.
3.14. Выявляет и локализует несанкционированный физический допуск или доступ неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.
3.15. Организует и проводит служебные расследования по фактам разглашения сведений, утраты документов, ценностей и других нарушений безопасности организации.
3.16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности организации (инструкции, положения, правила).
3.17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников организации в случае угрозы их безопасности.
3.18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности организации.
3.19. Ведет учет и анализ нарушений режима.
3.20. ________________________________________________________________.
(иные обязанности)
4. Права
Специалист по безопасности имеет право:
4.1. Участвовать в обсуждении проектов решений руководства организации.
4.2. По согласованию с непосредственным руководителем привлекать к решению поставленных перед ним задач других работников.
4.3. Запрашивать и получать от работников других структурных подразделений необходимую информацию, документы.
4.4. Участвовать в обсуждении вопросов, касающихся исполняемых должностных обязанностей.
4.5. Требовать от руководства организации оказания содействия в исполнении должностных обязанностей.
4.6. _________________________________________________________________.
(иные права)
5. Ответственность
5.1. Специалист по безопасности привлекается к ответственности:
За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в порядке, установленном действующим трудовым законодательством Российской Федерации;
За правонарушения и преступления, совершенные в процессе своей деятельности, - в порядке, установленном действующим административным, уголовным и гражданским законодательством Российской Федерации;
За причинение материального ущерба - в порядке, установленном действующим трудовым законодательством Российской Федерации.
5.2. ___________________________________________________________________.
6. Заключительные положения
6.1. Ознакомление работника с настоящей должностной инструкцией осуществляется при приеме на работу (до подписания трудового договора). Факт ознакомления работника с настоящей должностной инструкцией подтверждается ____________________________________________________________ (росписью в листе ознакомления, являющемся неотъемлемой ___________________________________________________________________________ частью настоящей инструкции (в журнале ознакомления с должностными __________________________________________________________________________. инструкциями); в экземпляре инструкции, хранящемся у работодателя; иным способом)
6.2. ___________________________________________________________________.
Должностная инструкция специалиста по безопасности
- Общие положения
1.1 Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по безопасности.
1.2 Специалист по безопасности относится к категории специалистов.
1.3 Специалист по безопасности назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом директора предприятия по представлению начальника службы безопасности.
1.4 Взаимоотношения по должности:
1.4.1 |
Прямое подчинение |
начальнику службы безопасности |
1.4.2. |
Дополнительное подчинение |
директору предприятия |
1.4.3 |
Отдает распоряжения |
− |
1.4.4 |
Работника замещает |
лицо, назначенное директором предприятия |
1.4.5 |
Работник замещает |
− |
- Квалификационные требования специалиста по безопасности:
2.1. |
Образование* |
высшее профессиональное |
2.2 |
опыт работы |
без предъявления требований к стажу работы |
2.3 |
знания |
Законодательство о безопасности, о частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, об оружии и др. Устав предприятия, правила внутреннего трудового распорядка. Структуру предприятия, основные обязанности руководителей подразделений предприятия. Принципы организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной. Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним. Тактику защиты объектов, информации, персонала предприятия от преступных посягательств. Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.). Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам предприятия (финансовым, товарно-материальным, информационным, пр.). Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов. Правила сопровождения руководящих работников предприятия. Методы проведения инструктажа по безопасности, проведения контрольных мероприятий. Основы трудового законодательства. |
2.4 |
навыки |
− |
2.5 |
дополнительные требования |
Дополнительная подготовка в области обеспечения безопасности |
*или среднее профессиональное образование и стаж работы не менее 3, 4, 5 лет.
- Документы, регламентирующие деятельность специалиста по безопасности
3.1 Внешние документы:
Законодательные и нормативные акты, касающиеся выполняемой работы.
3.2 Внутренние документы:
Устав предприятия, Приказы и распоряжения директора предприятия (начальника службы безопасности); Положение о службе безопасности, Должностная инструкция специалиста по безопасности, Правила внутреннего трудового распорядка.
- Должностные обязанности специалиста по безопасности
Специалист по безопасности:
4.1. Проводит работы по правовой и организационной защите предприятия, по защите коммерческой тайны.
4.2. Организует работу по распределению дополнительных должностных обязанностей среди персонала с целью обеспечения режима безопасности.
4.3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности предприятия.
4.4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.
4.5. Разрабатывает методику действий персонала в случае возникновения угрозы нарушения безопасности предприятия.
4.6. Проводит обучение и тренинги персонала по вопросам безопасности.
4.7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.
4.8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну предприятия.
4.9. При необходимости организует и обеспечивает внутриобъектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.
4.10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности МВД, коммерческих охранных структур на договорной основе.
4.11. Руководит организацией договорной работы с такими структурами.
4.12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями.
4.13. Организует исследование вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.
4.14. Выявляет и локализует несанкционированный физический допуск неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.
4.15. Организует и проводит служебные расследования по фактам разглашения сведений, утрате документов, ценностей и других нарушений безопасности предприятия.
4.16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности предприятия (инструкции, положения, правила).
4.17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников предприятия в случае угрозы их безопасности.
4.18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности предприятия.
4.19. Ведет учет и анализ нарушений режима.
- Права специалиста по безопасности
Специалист по безопасности имеет право:
5.1. Давать работникам предприятия обязательные для исполнения указания по безопасности предприятия.
5.2. Подписывать и визировать документы в пределах своей компетенции.
5.3. Изучать все стороны коммерческой, производственной, финансовой и другой деятельности предприятия для разработки и корректировки систем безопасности на предприятии.
5.4. Изучать личные дела работников предприятия.
5.5. Давать обязательные для выполнения указания персоналу и посетителям по соблюдению режима безопасности.
5.7. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.
5.8. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
5.9. Требовать от руководства предприятия обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.
- Ответственность специалиста по безопасности
специалист по безопасности несет ответственность:
6.1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, определенных действующим трудовым законодательством Украины.
6.2. За правонарушения, совершенные в процессе осуществления своей деятельности, - в пределах, определенных действующим административным, уголовным и гражданским законодательством Украины.
6.3. За причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Украины.
- Условия работы специалиста по безопасности
Режим работы специалиста по безопасностиопределяется в соответствии с Правилами внутреннего трудового распорядка, установленными в предприятии.
- Условия оплаты труда
Условия оплаты труда специалиста по безопасности определяются в соответствии с положением об оплате труда персонала.
9 Заключительные положения
9.1 Настоящая Должностная инструкция составлена в двух экземплярах, один из которых хранится у Предприятия, другой - у работника.
9.2 Задачи, Обязанности, Права и Ответственность могут быть уточнены в соответствии с изменением Структуры, Задач и Функций структурного подразделения и рабочего места.
9.3 Изменения и дополнения в настоящую Должностную инструкцию вносятся приказом генерального директора предприятия.
Руководитель структурного подразделения |
|||
(подпись) |
(фамилия, инициалы) |
||
СОГЛАСОВАНО: |
|||
Начальник юридического отдела |
|||
(подпись) |
(фамилия, инициалы) |
||
00.00.0000 |
|||
С инструкцией ознакомлен: |
|||
(подпись) |
(фамилия, инициалы) |
||
00.00.00 |
УТВЕРЖДАЮ |
|||
Генеральный директор |
|||
ХХХХХХХХХХХХХХХ |
|||
(подпись) (расшифровка подписи) |
|||
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
Ведущего специалиста
Отдела защиты информации
I. Общие положения
1. Настоящая инструкция определяет правовой статус, права и обязанности ведущего специалиста отдела защиты информации ООО «ХХХ» (далее Общество).
Ведущий специалист относится к категории - специалистов.
2. На должность ведущего специалиста назначается лицо, имеющее высшее образование и стаж работы по защите информации не менее 3 лет.
3. Назначение на должность ведущего специалиста и освобождение от нее производится приказом Генерального директора Общества по представлению руководителя службы защиты информации.
4. Ведущий специалист службы защиты информации должен знать:
4.1.Законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации и безопасности (экономической, кадровой) предприятия;
4.2.Документы, определяющие основные направления экономического и социального развития отрасли;
4.3.Специализацию предприятия и особенности его деятельности;
4.4.Технологию производства в отрасли;
4.5.Методы планирования и организации проведения работ по защите информации и обеспечению коммерческой тайны и обеспечению экономической и кадровой безопасности предприятия;
4.6.Основы экономики, организации производства, труда и управления;
4.7.Основы трудового законодательства;
4.8. Правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты.
5. Ведущий специалист подчиняется непосредственно руководителю службы защиты информации.
6. На время отсутствия ведущего специалиста (отпуск, болезнь, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за надлежащее исполнение возложенных на него обязанностей
II. Должностные обязанности
Ведущий специалист службы защиты информации:
1. Выполняет работы, связанные с обеспечением защиты информации на основе разработанных программ и методик, соблюдения коммерческой тайны, а также работы связанные с обеспечением экономической и кадровой безопасности предприятия.
2. Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.
3. Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.
4. Участвует в обследовании объектов защиты.
III. Права
Ведущий специалист службы защиты информации имеет право:
1. Знакомиться с проектами решений руководства Общества, касающихся его деятельности.
2. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
3. В пределах своей компетенции сообщать своему непосредственному руководителю обо всех выявленных в процессе осуществления должностных обязанностей недостатках в деятельности Общества (его структурных подразделениях) и вносить предложения по их устранению.
4. Запрашивать лично или по поручению своего непосредственного руководителя от специалистов подразделений информацию и документы, необходимые для выполнения его должностных обязанностей.
5. Привлекать специалистов всех (отдельных) структурных подразделений к решению задач, возложенных на него (если это предусмотрено положениями о структурных подразделениях, если нет - то с разрешения их руководителей).
6. Требовать от своего непосредственного руководителя, руководства Общества
оказания содействия в исполнении им своих должностных обязанностей и прав.
IV. Ответственность
Ведущий специалист службы защиты информации несет ответственность:
1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей,
предусмотренных настоящей должностной инструкцией - в пределах, определенных действующим трудовым законодательством Российской Федерации.
2. За правонарушения, совершенные в процессе осуществления своей деятельности, -
в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.
3. За причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.
СОГЛАСОВАНО: |
||||
Руководитель структурного подразделения |
||||
(подпись) |
(фамилия, инициалы) |
|||
С инструкцией ознакомлен: |
В должностные обязанности специалиста службы безопасности входит:
Обеспечение правовой и организационной защиты компании и коммерческой тайны;
- обеспечение соблюдения стандартов безопасности компании, контрольно-пропускного и внутриобъектового режима;
- организация видеонаблюдения, патрулирования территории;
- обеспечение сохранности ТМЦ, предотвращение хищений;
- проверка соискателей, проверка подлинности предоставленных документов, подготовка заключений, оформление документов о неразглашении сведений, составляющих коммерческую тайну;
- взаимодействие с правоохранительными, контрольно-ревизионными органами, частными охранными структурами;
- участие в служебных расследованиях фактов хищений и нарушений режима безопасности, подготовка материалов для передачи в правоохранительные органы.
Заработная плата и требования работодателей
Средняя заработная плата специалиста службы безопасности в Москве составляет 50 000 руб., в Санкт-Петербурге - 40 000 руб., в Волгограде - 24 000 руб., в Воронеже - 25 000 руб., в Екатеринбурге - 32 000 руб., в Казани - 25 000 руб., в Красноярске - 29 000 руб., в Нижнем Новгороде - 28 000 руб., в Новосибирске - 32 000 руб., в Омске - 25 000 руб., в Перми - 29 000 руб., в Ростове-на-Дону - 29 000 руб., в Самаре - 29 000 руб., в Уфе - 25 000 руб., в Челябинске - 29 000 руб.
Должность специалиста службы безопасности открыта соискателям с образованием не ниже среднего специального. Кандидатам необходимо знать законодательство о безопасности и частной охранной деятельности, основные характеристики технических средств охраны и видеонаблюдения, владеть компьютером. Конкурентным преимуществом обладают соискатели, отслужившие в армии и МВД, с опытом работы в охранных структурах. Зарплатные предложения для специалистов без опыта работы на данной позиции в Москве начинаются от 35 000 руб., в Санкт-Петербурге - от 25 000 руб.
Вход в следующий зарплатный диапазон открыт соискателям с высшим образованием и опытом работы специалистом службы безопасности от 1 года. Работодатели предупреждают кандидатов о возможных командировках и разъездном характере работы: большинство компаний подбирают сотрудников с личным автомобилем. Зарплатные предложения для соискателей, соответствующих указанным требованиям, составляют от 40 000 до 50 000 руб. в Москве, от 32 000 до 40 000 руб. в городе на Неве.
Третий зарплатный диапазон - для специалистов службы безопасности с опытом работы от 3 лет. Работодатели отдают предпочтение кандидатам с высшим юридическим образованием. Обязателен опыт работы в компаниях по профилю работодателя, опыт проведения служебных расследований. Приветствуется опыт работы в правоохранительных органах. Зарплатные предложения в этом диапазоне в Москве достигают 67 000 руб., в Северной столице - 50 000 руб.
На максимальный заработок могут рассчитывать специалисты службы безопасности со стажем работы более 5 лет. Обязателен опыт работы в правоохранительных органах, опыт представления интересов компании в суде. Зарплатный максимум для специалиста службы безопасности в Москве - 100 000 руб., в Санкт-Петербурге - 80 000 руб.
Регион | Диапазон I | Диапазон II | Диапазон III | Диапазон IV | Медиана |
(без опыта работы специалистом службы безопасности) | (с опытом работы от 1-го года) | (с опытом работы от 3-х лет) | (с опытом работы от 5-ти лет) | (средняя заработная плата) | |
Москва | 35 000-40 000 | 40 000-50 000 | 50 000-67 000 | 67 000-100 000 | 50 000 |
Санкт-Петербург | 25 000-32 000 | 32 000-40 000 | 40 000-50 000 | 50 000-80 000 | 40 000 |
Волгоград | 15 000-20 000 | 20 000-24 000 | 24 000-32 000 | 32 000-50 000 | 24 000 |
Воронеж | 18 000-20 000 | 20 000-25 000 | 25 000-33 000 | 33 000-50 000 | 25 000 |
Екатеринбург | 20 000-25 000 | 25 000-32 000 | 32 000-42 000 | 42 000-65 000 | 32 000 |
Казань | 18 000-20 000 | 20 000-25 000 | 25 000-35 000 | 35 000-50 000 | 25 000 |
Красноярск | 20 000-24 000 | 24 000-30 000 | 30 000-40 000 | 40 000-55 000 | 29 000 |
Нижний Новгород | 20 000-22 000 | 22 000-28 000 | 28 000-36 000 | 36 000-55 000 | 28 000 |
Новосибирск | 20 000-25 000 | 25 000-32 000 | 32 000-42 000 | 42 000-65 000 | 32 000 |
Омск | 18 000-20 000 | 20 000-25 000 | 25 000-33 000 | 33 000-50 000 | 25 000 |
Пермь | 20 000-24 000 | 24 000-30 000 | 30 000-40 000 | 40 000-60 000 | 29 000 |
Ростов-на-Дону | 20 000-23 000 | 23 000-30 000 | 30 000-40 000 | 40 000-60 000 | 29 000 |
Самара | 20 000-23 000 | 23 000-28 000 | 28 000-38 000 | 38 000-60 000 | 29 000 |
Уфа | 18 000-20 000 | 20 000-25 000 | 25 000-35 000 | 35 000-50 000 | 25 000 |
Челябинск | 20 000-23 000 | 23 000-30 000 | 30 000-38 000 | 38 000-60 000 | 29 000 |
Портрет соискателя
Сфера безопасности традиционно мужская: сильный пол составляет большинство кандидатов (97%). Молодежи до 30 лет среди претендентов - 15%, специалистов от 30 до 40 лет - 38%, от 40 до 50 лет - 34%, старше 50 лет - 13%. 81% соискателей имеет диплом вуза. 62% специалистов службы безопасности имеют водительские права категории «В».
класс твитнуть
Код для вставки в блог
Специалист службы безопасности на предприятии
Исследовательский центр портала Superjob в октябре 2015 года изучил предложения работодателей и ожидания претендентов на позицию «Специалист службы безопасности на предприятии» в 15 городах России. Подробнее...
Andrey ProzorovНа просторах КонсультантПлюс неожиданно нашел довольно занятную форму должностной инструкции специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Как говорит неведомый автор, "форма подготовлена с использованием правовых актов по состоянию на 03.02.2014."
Интересные, но местами спорные (дискуссионные) положения. Для тех, кто занимается темой защиты КВО, возможно, будет полезно ознакомиться с осиновыми моментами, они далее.
name="more">1.1. Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры _______________ (далее - Организация).
1.5. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры должен знать:
Законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением безопасности информации;
Структуру управления, связи и автоматизации и основные элементы ключевой системы информационной инфраструктуры Организации;
Подсистемы разграничения доступа, подсистемы обнаружения атак, подсистемы защиты от преднамеренных воздействий, контроля целостности информации;
Порядок создания защищенного канала между взаимодействующими объектами через систему общего пользования с использованием выделенных каналов связи;
Порядок осуществления аутентификации взаимодействующих объектов и проверки подлинности отправителя и целостности передаваемых через систему общего пользования данных;
Оснащенность Организации основными и вспомогательными техническими средствами и системами, перспективы их развития и модернизации;
Перспективы и направления развития методов и средств технических и программно-аппаратных средств защиты информации от деструктивных информационных воздействий;
Порядок проектирования и аттестации объектов информатизации; контроль эффективности защиты информации на объектах информатизации;
Порядок осуществления контроля использования открытых каналов радиосвязи;
Методы и средства выявления угроз безопасности информации, методики выявления каналов утечки информации;
Методы проведения научных исследований, разработок по технической защите информации;
Порядок обследования ключевых систем информационной инфраструктуры, составления актов проверки, протоколов испытаний, предписаний на право эксплуатации специальных средств обеспечения безопасности информации, а также положений, инструкций и других организационно-распорядительных документов;
Полномочия по вопросам обеспечения безопасности информации, возможности и порядок применения штатных технических средств обеспечения безопасности информации и контроля их эффективности;
Методы анализа результатов проверок, учета нарушений требований по обеспечению безопасности информации;
Методику подготовки предложений, методы и средства выполнения вычислительных работ в интересах планирования, организации и проведения работ по обеспечению безопасности информации и обеспечению государственной тайны;
Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;
Методы оценки профессионального уровня специалистов по обеспечению безопасности информации, аттестации специалистов;
Основы трудового законодательства;
Правила по охране труда и пожарной безопасности.
2. ФУНКЦИОНАЛЬНЫЕ ОБЯЗАННОСТИ
Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры:
2.1. Выполняет мероприятия по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.
2.2. Определяет возможные угрозы безопасности информации, уязвимость программного и аппаратного обеспечения, разрабатывает технологии обнаружения вторжения, оценивает и переоценивает риски, связанные с угрозами деструктивных информационных воздействий, способных нанести ущерб системам и сетям вследствие несанкционированного доступа, использования раскрытия, модификации или уничтожения информации и ресурсов информационно-управляющих систем.
2.3. Определяет ограничения по вводу информации, процедуры управления инцидентами нарушения безопасности и предотвращает их развитие, порядок подключения к открытым информационным системам с учетом обеспечения безопасности, связанной с соглашениями о доступе и приоритезации ресурсов, требования к местам резервного хранения, обработки и копирования информации, приоритеты обслуживания по использованию основных и резервных телекоммуникационных сервисов (услуг).
2.4. Разрабатывает процедуры защиты носителей информации, коммуникаций и восстановления информационно-управляющих систем после сбоя или отказа.
2.5. Осуществляет контроль деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры; информационное, материально-техническое и научно-техническое обеспечение безопасности информации; контроль состояния работ по обеспечению безопасности информации в ключевых системах информационной инфраструктуры и их соответствие нормативным правовым актам Российской Федерации.
2.6. Дает отзывы и заключения на проекты вновь создаваемых и модернизируемых объектов и других разработок по вопросам обеспечения безопасности информации в ключевых системах информационной инфраструктуры.
2.7. Участвует в рассмотрении технических заданий на научно-исследовательские и опытно-конструкторские работы по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, оценивает их соответствие действующим нормативным и методическим документам.
2.8. Участвует в работах по внедрению новых средств технической защиты информации.
2.9. Содействует распространению в Организации передового опыта и внедрению современных организационно-технических мер, средств и способов обеспечения безопасности информации в ключевых системах информационной инфраструктуры.
2.10. Проводит оценки технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.
2.11. Разрабатывает списки доступа персонала на объекты защиты, порядок и правила поведения работников, в том числе при их перемещении, увольнении и взаимодействии с персоналом сторонних организаций.
2.12. Осуществляет руководство и обучение персонала действиям в кризисных ситуациях, включая порядок действий руководящих и других ответственных лиц ключевых систем информационной инфраструктуры.