Планировать мероприятия по повышению уровня защищенности в части АСУ ТП и производственных ИС (далее – ОКИИ).
Организовывать систематический анализ уязвимостей в ОКИИ производственного блока, контролировать их устранение, включая организацию тестирования и установки обновлений безопасности.
Организовывать и контролировать эксплуатацию встроенных средств защиты информации в ОКИИ.
Организовывать и контролировать создание, эксплуатацию и техническое обслуживание систем резервного копирования ОКИИ.
Организовывать и контролировать выполнение мероприятий, направленных на обеспечение восстановления ОКИИ после компьютерных инцидентов, включая разработку, периодическое тестирование и корректировку планов аварийного восстановления.
Организовывать и контролировать ведение производственными подразделениями филиалов Общества регламентной документации по обеспечению безопасности ОКИИ.
Обеспечивать разработку и актуализацию ОРД Общества в части обеспечения безопасности ОКИИ.
Принимать участие, в составе комиссии по категорированию, в процессе категорирования ОКИИ Общества.
Обеспечивать безопасную эксплуатацию и надежное функционирование программно-технических комплексов (далее - ПТК) АСУ ТП филиалов Общества, в том числе, в части законодательства РФ в области безопасности ОКИИ.
Контролировать работы по созданию, модернизации, техническому перевооружению и техническому (сервисному) обслуживаю ОКИИ, и формирование отчетных документов по их выполнению, в части исполнения требований по безопасности ОКИИ.
Контролировать выполнение производственными подразделениями филиалов Общества требований законодательства РФ и организационно-распорядительных документов (далее – ОРД) Общества по обеспечению безопасности ОКИИ, в т.ч. путем проведения плановых и внеплановых проверок производственных подразделений филиалов Общества.
Обеспечивать методологическую поддержку производственных подразделений филиалов Общества по вопросам безопасности ОКИИ.
Взаимодействовать с Производителями/ Разработчиками ПТК ОКИИ в части получения заключений/согласований о возможности применения планируемых к внедрению средств защиты информации, с учетом отсутствия негативного влияния на штатное (проектное) функционирование ОКИИ.
Принимать участие в рассмотрении проектной и рабочей документации по созданию, модернизации, документов по результатам технического (сервисного) обслуживания ОКИИ, в части исполнения требований по безопасности ОКИИ.
Подготавливать отчетные документы для руководства по вопросам обеспечения безопасности ОКИИ, в части задач, находящихся.
Взаимодействовать с подразделениями и работниками управления информационной безопасности Общества, в части подготовки и предоставления запрашиваемой информации, в пределах компетенций, по обеспечению безопасности ОКИИ.
Взаимодействовать с подразделениями и работниками, обеспечивающими безопасную эксплуатацию и надёжное функционирование ПТК АСУ ТП филиалов Общества, контролировать выполнения ими задач и поручений.
Принимать участие в расследовании компьютерных инцидентов и реагировании на них в ходе эксплуатации ПТК АСУ ТП, с последующем анализом и планированием мероприятий по их предотвращению, в рамках компетенций и полномочий Отдела АСУ ТП.
Требования:
Профессиональное образование по направлению подготовки (специальности) в области информационной безопасности или иное высшее профессиональное образование с прохождени