ПАО "МИнБанк"
Архангельск, minbank.ru
Финансовый сектор... Показать еще
главный специалист - администратор информационной безопасности
обеспечение информационной безопасности, обслуживание технических средств охраны в филиале Банка и дополнительных офисах Банка в Архангельской области:
Исполнение требований ЦБ РФ к техукрепленности помещений. Поиск и работа с подрядчиками. Приемка и контроль работ по монтажу охранной сигнализации, СКУД, систем видеонаблюдения на объектах Банка. Администрирование охранных систем Банка. Контроль работоспособности устройств видеонаблюдения на терминальные устройства.
контроль соблюдения и разработка внутренних нормативных документов Банка для обеспечения сохранности сведений ограниченного доступа (СОД) (персональные данные, коммерческая тайна). Организация хранения информации: создание системы парольной защиты; установка и администрирование антивирусного программного обеспечения (280 рабочих станций). Настройка и администрирование proxy-сервера squid; распределение ролей доступа сотрудников к информации в автоматизированных информационных системах; проведение инструктажей сотрудников согласно нормативным документам Банка по обеспечению информационной безопасности;
Аудит информационной безопасности, проведение проверок наличия и целостности сведений ограниченного доступа (анализ утечек информации посредством электронной почты, контроль рабочих сеансов пользователей посредством средств MS Windows , отслеживание интернет-трафика посредством proxy, контроль целостности индикаторных наклеек физической целостности системных блоков ПК, выборочная блокировка USB – портов ПК, с дальнейшим отслеживанием копирования информации на USB — носители, отслеживание изменений в ПО ПК, контроль смены паролей к информационным системам, их хранение и передачу третьим лицам и др.), расследование инцидентов по утечке или утрате информации, анализ выполнения требований ФСТЭК, ФСБ, ЦБ в информационной безопасности
Взаимодействие с Отделением Архангельск ГУ ЦБ РФ для осуществления обмена электронными сообщениями (ЭС), снабженными кодом аутентификации и шифрования.( Соблюдение требований Договоров по обмену ЭС, стандартов безопасности ЦБ). Прохождение специализированной комплексной проверки кредитной организации ГУ ЦБ РФ.
Контроль соблюдения и разработка внутренних нормативных документов с целью обеспечения требований ФСТЭК и ФСБ касательно разработки, распространения и хранения средств криптографической защиты информации (СКЗИ), с присвоением уровня безопасности для ведения лицензированной деятельности кредитной организации. Разработка, актуализация структурной и функциональной схем ЛВС Банка. Хранение, установка, настройка, поддержка СКЗИ(ведение журнала учета ключевых носителей, учет требований к помещениям хранения и хранилищ, также аудит, контроль сохранности СОД и др.).
Организация и сопровождение обмена ЭС с федеральными службами РФ (закупка необходимого ПО, заключение договоров, соглашений по обмену ЭС, установка, настройка ПО, обучение пользователей.). Реализация проектов Банка с использованием различных СКЗИ. Сопровождение, установка, настройка систем внутреннего документооборота с использованием ключей аутентификации и шифрования. Согласование и внесение изменений в договоры, соглашения, регламенты, внутренние нормативные документы для обеспечения информационной безопасности.