Специалист
Вакансия "Специалист"
Полная занятость, полный рабочий день
Обязанности
Проводить аудит АСУ ТП и сопутствующих элементов ИТ-инфраструктуры с позиций обеспечения информационной безопасности на технологических объектах. Проводить оценку полноты и качества выполнения процедур и мер по обеспечению информационной безопасности АСУ ТП. Осуществлять подготовку рекомендаций по снижению рисков возникновения инцидентов по информационной безопасности АСУ ТП. • Принимать участие в проведении оценки состояния защищенности АСУ ТП. Проводить регулярное отслеживание и анализ лучших практик и регламентирующих документов в сфере информационной безопасности АСУ ТП. • Осуществлять подготовку отчетов по результатам деятельности направления аудита и методологии информационной безопасности АСУ ТП• Предоставлять отчетность по результатам выполнения трудовых обязанностей, включая ведение учета и контроль трудозатрат в соответствии с доведенной руководителем ролью в установленном в Обществе порядке. • Изучать и соблюдать ЛНА Общества и Компании, введенные в действие в Обществе, регламентирующие деятельность в должности. • Выполнять задачи, поставленные Руководителем, а также вышестоящим руководством, в рамках деятельности Подразделения, соблюдая установленные требования (срок, качество выполнения и прочее). • Информировать Руководителя о ходе плановых работ, возникающих отклонениях/нарушениях установленных требований.
Общие требования
– знание предметной области (информационная безопасность, автоматизированная система управления технологическим процессом (далее – АСУ ТП); – знание нормативных актов, регламентирующих сферу информационной безопасности в Российской Федерации (руководящие документы Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности, Роскомнадзора; Постановления Правительства; федеральные законы и др. ); – знание методик и стандартов в области информационной безопасности и аудита информационной безопасности (Cobit, ITIL, ISO 27001, ISO 17799, NIST SP 800); – понимание специфики деятельности нефтегазовых компаний: ИТ процессы, понимание производственного процесса и содержание оказываемых услуг; – знание офисного программного обеспечения (Microsoft Office - Word, Excel, Project Visio и т. п. ) на уровне пользователя; – знание основных технологий, возможностей и характеристик программных и технических средств информационной безопасности АСУ ТП.
Требования к образованию
Опыт работы
Похожие вакансии
КГАУ "КАМЧАТСКИЙ ЦЕНТР ИНФОРМАТИЗАЦИИ И ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ"
МЕЖМУНИЦИПАЛЬНЫЙ ОТДЕЛ МВД РОССИИ "БЕРЕЗОВСКИЙ"
АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО РАЙОНА ОВЮРСКИЙ КОЖУУН РТ