logo
Довидник_послед-вступ

Професіонал із організації інформаційної безпеки

Завдання та обов’язки. Самостійно організовує та виконує роботи із забезпечення безпеки інформаційного простору (комунікативних каналів впливу на масову та індивідуальну свідомість, психологічний та психічний стан громадян) та інформаційних ресурсів (інформації з обмеженим доступом, відкритої інформації) підприємств, установ та організацій, усіх форм власності від загроз несанкціонованого розголошення (витоку), нав’язування та порушення доступності інформації. Аналізує та оцінює загрози інформаційній безпеці об’єкта захисту, організовує розроблення моделі загроз. Визначає, організовує впровадження та застосування раціональних методів, засобів та заходів захисту шляхом створення системи інформаційної безпеки, аналізу поточного стану безпеки, прийняття рішень та оперативного реагування на загрози витоку, нав’язування, блокування та знищення інформації. Бере участь у кадровій роботі з питань підбору фахівців у сфері інформаційної безпеки з необхідними спеціалізаціями, у т.ч. управління персоналом. Проводить службові розслідування за фактами порушення встановлених норм захисту та виявлення успішних інформаційних атак на об’єкти захисту. Організовує та бере участь у науково-дослідних та дослідно-конструкторських роботах з питань інформаційної безпеки, окремих видах педагогічної діяльності.

Повинен знати: Конституцію України, законодавчі акти, що стосуються охоронної діяльності та інформаційної безпеки, інші нормативно-правові акти, що регламентують питання організації та здійснення заходів щодо інформаційної безпеки органів державної влади та місцевого самоврядування України, інших підприємств, установ, організацій незалежно від форм їх власності та окремих осіб; методику комплексного підходу до забезпечення інформаційної безпеки особи, суспільства та держави; методику оцінювання ризиків та складові системного підходу до вирішення завдань управління інформаційною безпекою; методи та засоби інформаційно-аналітичної підтримки прийняття рішень та побудови експертних систем оцінки рівня інформаційної безпеки; системи організаційно-правового, технічного та криптографічного захисту інформації; технічні системи охорони та контролю об’єктів інформаційної діяльності; організацію служб інформаційної безпеки; методику наукових досліджень; правила проведення службових розслідувань; основні положення адміністративного, кримінального та трудового законодавства; правила та норми охорони праці та протипожежного захисту; державну мову.

Кваліфікаційні вимоги. Повна вища освіта відповідного напряму підготовки за освітньо-кваліфікаційним рівнем магістра, спеціаліста. Без вимог до стажу роботи.