[организационно-правовая форма, |
Утверждаю [должность, подпись, Ф. И. О. [число, месяц, год] М. П. |
Примечание. Возможные наименования должностей, профессий: старший инженер-разработчик, старший инженер специальной связи, консультант по специальным телекоммуникациям
Должностная инструкция старшего инженера
(обеспечение защиты средств связи сетей связи специального назначения от несанкционированного доступа)
[наименование юридического лица]
Настоящая должностная инструкция разработана и утверждена в соответствии с положениями Трудового кодекса Российской Федерации, приказа Министерства труда и социальной защиты РФ от 14 сентября 2022 г. N 536н "Об утверждении профессионального стандарта "Специалист по защите информации в телекоммуникационных системах и сетях" и иных нормативно-правовых актов, регулирующих трудовые правоотношения.
1. Общие положения
1.1. Старший инженер относится к категории специалистов, принимается на работу и увольняется с нее приказом [наименование должности руководителя].
1.2. Старший инженер непосредственно подчиняется [наименование должности непосредственного руководителя].
1.3. Требования к квалификации: высшее образование - специалитет или магистратура в области информационной безопасности.
Рекомендуется дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности.
1.4. Требования к опыту практической работы: не менее одного года в сфере обеспечения защиты средств связи сетей электросвязи (далее - СССЭ) от несанкционированного доступа (далее - НД) либо разработки средств и систем такой защиты.
1.5. Особые условия допуска к работе: наличие допуска к государственной тайне (при необходимости).
1.6. Старший инженер должен знать:
- основы моделирования функционирования сетей связи специального назначения;
- организационно-технические мероприятия по защите сетей связи специального назначения от НД и их эффективность;
- основные криптографические методы, алгоритмы, протоколы, используемые для обеспечения защиты сетей связи специального назначения от НД;
- основные угрозы НД и модели нарушителя политики информационной безопасности сетей связи специального назначения;
- основные характеристики и показатели эффективности элементов и систем защиты сетей связи специального назначения и их средств связи от НД;
- состав и назначение аппаратно-программных средств защиты сооружений и средств связи сетей связи специального назначения от НД;
- показатели эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты средств связи сетей связи специального назначения от НД;
- принципы построения сетей связи специального назначения;
- способы и средства защиты информации от утечки по техническим каналам и методы контроля их эффективности;
- принципы работы элементов и функциональных узлов электронной аппаратуры, типовые схемотехнические решения основных узлов и блоков электронной аппаратуры;
- национальные, межгосударственные и международные стандарты, устанавливающие требования к организации и проведению научно-исследовательских и опытно-конструкторских работ (далее - НИОКР), опытной эксплуатации элементов и систем защиты сетей связи специального назначения и их средств связи от НД;
- нормативные правовые акты по организации защиты государственной тайны и конфиденциальной информации, задачам органов защиты государственной тайны;
- нормативные правовые акты, руководящие и методические документы уполномоченных федеральных органов исполнительной власти, устанавливающие требования к системам защиты сетей связи специального назначения и их средств связи от НД;
- средства анализа и контроля защищенности сетей связи специального назначения;
- программно-аппаратные средства обеспечения защиты сетей связи специального назначения от НД;
- методики оценки уязвимостей сетей связи специального назначения с точки зрения возможности НД;
- методики расчетов и проектирования средств и систем защиты сетей связи специального назначения и их средств связи от НД;
- методы комплексного обеспечения защиты сооружений и средств связи сетей связи специального назначения от НД;
- модели угроз НД к сооружениям и средствам связи сетей связи специального назначения.
1.7. Старший инженер должен уметь:
- проводить комплексное тестирование, пуск и наладку средств связи сетей связи специального назначения, средств и систем их защиты от НД;
- проводить анализ выполнения требований защищенности сетей связи специального назначения и их средств связи от НД;
- проводить проверку работоспособности и эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты сетей связи специального назначения от НД;
- проводить инструментальный мониторинг защищенности сетей связи специального назначения от НД;
- проводить технические работы при аттестации сетей связи специального назначения;
- проводить сбор и анализ исходных данных для разработки и модификации элементов и систем защиты сетей связи специального назначения и их средств связи от НД;
- проводить сравнительный анализ сетей связи специального назначения и их средств связи по показателям их защищенности от НД;
- организовывать монтаж, настройку и эксплуатацию средств связи сетей связи специального назначения, средств и систем их защиты от НД;
- организовывать работы по выполнению требований режима защиты информации ограниченного доступа;
- осуществлять контроль эффективности функционирования комплексной системы защиты сооружений и средств связи сетей связи специального назначения от НД;
- обеспечивать рациональный выбор элементной базы при разработке и проектировании сетей связи специального назначения и их средств связи;
- оценивать соответствие результатов проектирования элементов и систем защиты сетей связи специального назначения и их средств связи от НД техническому заданию;
- разрабатывать предложения по совершенствованию и повышению эффективности принимаемых технических мер и проводимых организационных мероприятий по обеспечению защиты сооружений и средств связи сетей связи специального назначения от НД;
- разрабатывать методические материалы и организационно-распорядительные документы по обеспечению защиты сооружений и средств связи сетей связи специального назначения от НД;
- разрабатывать проекты, технические задания, планы и графики проведения работ по защите сетей связи специального назначения и их средств связи от НД, необходимую техническую документацию;
- разрабатывать политику безопасности, выбирать методы и средства обеспечения защиты сетей связи специального назначения и их средств связи от НД;
- выявлять и оценивать угрозы НД к сетям связи специального назначения;
- разрабатывать предложения по нейтрализации угрозы НД к сетям связи специального назначения.
2. Трудовые функции и должностные обязанности
При выполнении должностных обязанностей по обеспечению защиты средств связи сетей связи специального назначения от НД старший инженер осуществляет следующие трудовые функции:
2.1. Организация функционирования сетей связи специального назначения и их средств связи, в том числе:
- выполнение комплекса мероприятий по монтажу средств связи сетей связи специального назначения;
- выполнение пуска и наладки средств связи сетей связи специального назначения;
- контроль эффективности функционирования комплексной системы защиты сооружений и средств связи сетей связи специального назначения от НД, включая выявление инцидентов, которые могут привести к сбоям или нарушению их функционирования или возникновению угроз безопасности информации, циркулирующей в них, а также реагирование на такие инциденты.
2.2. Проведение НИОКР в сфере разработки сетей связи специального назначения и их средств связи, включая средства криптографической защиты информации, в том числе:
- разработка разделов технического задания на проектирование и модификацию элементов и систем защиты сетей связи специального назначения и их средств связи от НД;
- проектирование элементов и систем защиты сетей связи специального назначения и их средств связи от НД;
- разработка методик проведения испытаний элементов и систем обеспечения защиты сетей связи специального назначения и их средств связи от НД;
- контроль соответствия техническому заданию результатов проектирования элементов и систем обеспечения защиты сетей связи специального назначения и их средств связи от НД.
2.3. Контроль защищенности от НД и функциональности сетей связи специального назначения, в том числе:
- анализ и оценка угроз НД к сетям связи специального назначения;
- анализ и оценка работоспособности и эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты сетей связи специального назначения от НД;
- аттестация защищенности от НД и функциональности сетей связи специального назначения;
- инструментальный мониторинг защищенности от НД и функциональности сетей связи специального назначения.
2.4. [Другие должностные обязанности].
3. Права
Старший инженер имеет право:
3.1. На все предусмотренные законодательством Российской Федерации социальные гарантии.
3.2. Получать необходимую для выполнения функциональных обязанностей информацию о деятельности организации от всех подразделений напрямую или через непосредственного руководителя.
3.3. Взаимодействовать с другими подразделениями организации по производственным и другим вопросам, входящим в его функциональные обязанности.
3.4. Представлять руководству предложения по совершенствованию своей работы и работы организации.
3.5. Знакомиться с проектами решений руководства организации, касающимися его деятельности и деятельности подчиненных ему работников.
3.6. Принимать участие в совещаниях, на которых рассматриваются вопросы, связанные с его работой.
3.7. Повышать свою профессиональную квалификацию.
3.8. Требовать от руководства создания нормальных условий для выполнения должностных обязанностей.
3.9. [Иные права, предусмотренные трудовым законодательством Российской Федерации].
4. Ответственность
Старший инженер несет ответственность:
4.1. За неисполнение или ненадлежащее исполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, определенных действующим трудовым законодательством РФ.
4.2. За причинение материального ущерба работодателю - в пределах, определенных действующим трудовым и гражданским законодательством РФ.
4.3. За правонарушения, совершенные в процессе осуществления своей деятельности, - в пределах, определенных действующим административным, уголовным, гражданским законодательством РФ.
Должностная инструкция разработана в соответствии с [наименование, номер и дата документа].
Руководитель кадровой службы
[инициалы, фамилия, подпись]
[число, месяц, год]
Согласовано:
[должность, инициалы, фамилия, подпись]
[число, месяц, год]
С инструкцией ознакомлен:
[инициалы, фамилия, подпись]
[число, месяц, год]
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Примерная форма должностной инструкции старшего инженера (обеспечение защиты средств связи сетей связи специального назначения от несанкционированного доступа)
Подготовлено экспертами компании "Гарант"