Должностная инструкция руководителя проектов

УТВЕРЖДАЮ:

_______________________________

[Наименование должности]

_______________________________

_______________________________

[Наименование организации]

_______________________________

_______________________/[Ф.И.О.]/

«______» _______________ 20___ г.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

Руководителя проектов

1. Общие положения

1.1. Настоящая должностная инструкция определяет и регламентирует полномочия, функциональные и должностные обязанности, права и ответственность руководителя проектов [Наименование организации в родительном падеже] (далее — Компания).

1.2. Руководитель проектов назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя Компании.

1.3. Руководитель проектов подчиняется непосредственно [наименование должности непосредственного руководителя в дательном падеже] Компании.

1.4. Руководитель проектов относится к категории руководителей и имеет в подчинении [наименование должностей подчиненных в дательном падеже].

1.5. На должность руководителя проектов назначается лицо, имеющее высшее образование — специалитет или магистратура в области информационной безопасности. Рекомендуется дополнительное профессиональное образование — программы повышения квалификации в области информационной безопасности.

1.6. Требования к опыту практической работы руководителя проектов — не требуется.

1.7. Особые условия допуска руководителя проектов к работе: наличие допуска к государственной тайне (при необходимости).

1.8. Руководитель проектов отвечает за:

  • эффективное исполнение поручаемой ему работы;
  • соблюдение требований исполнительской, трудовой дисциплины;
  • сохранность находящихся у него на хранении (ставших ему известными) документов (сведений), содержащих (составляющих) коммерческую тайну организации.

1.9. Руководитель проектов должен знать:

  • модели угроз НСД к сетям электросвязи;
  • методики оценки уязвимостей сетей электросвязи с точки зрения возможности НСД к ним;
  • средства анализа и контроля защищенности СССЭ;
  • организационно-технические мероприятия по обеспечению защиты сетей электросвязи от НСД и их эффективность;
  • нормативные правовые акты в области связи, информатизации и защиты информации;
  • национальные, межгосударственные и международные стандарты в области защиты информации;
  • основные методы управления информационной безопасностью сетей электросвязи, ЗТКС;
  •  угрозы безопасности, информационные воздействия, критерии оценки защищенности и методы обеспечения информационной безопасности сетей электросвязи, ЗТКС;
  • методы, способы, средства, последовательность и содержание этапов разработки средств и систем защиты СССЭ от НСД, ЗТКС;
  • основы теории электрических цепей, методы анализа и синтеза электронных схем;
  • основные характеристики и показатели эффективности средств и систем защиты СССЭ от НСД, ЗТКС;
  • методики расчетов и проектирования средств и систем защиты СССЭ от НСД, ЗТКС;
  • основы моделирования функционирования ЗТКС;
  • технологии, методы, языки и средства программирования, применяемые для создания программного обеспечения в составе СССЭ, а также средств и систем защиты СССЭ от НСД, ЗТКС;
  • национальные, межгосударственные и международные стандарты, устанавливающие требования к организации и проведению научно-исследовательских, опытно-конструкторских работ, опытной эксплуатации средств и систем защиты СССЭ от НСД, ЗТКС;
  • руководящие и методические документы уполномоченных федеральных органов исполнительной власти, устанавливающие требования к организации и проведению аттестации и сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС;
  • основные средства и способы обеспечения информационной безопасности, принципы построения средств и систем защиты СССЭ от НСД, ЗТКС;
  • инструментальные средства контроля и испытаний средств и систем защиты СССЭ от НСД, ЗТКС и методику их применения;
  • национальные, межгосударственные и международные стандарты, устанавливающие требования по защите информации, анализу защищенности сетей электросвязи и оценки рисков нарушения их информационной безопасности.

1.10. Руководитель проектов должен уметь:

  • выявлять и оценивать угрозы НСД к сетям электросвязи;
  • проводить проверку работоспособности и эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты сетей электросвязи от НСД;
  • проводить инструментальный мониторинг защищенности СССЭ;
  • проводить технические работы при аттестации СССЭ с учетом требований по защите информации;
  • проводить сбор и анализ исходных данных для проектирования средств и систем защиты СССЭ от НСД, ЗТКС;
  • проводить сравнительный анализ сетей и систем передачи информации по показателям защиты информации;
  • проектировать средства и системы защиты СССЭ от НСД, ЗТКС с учетом нормативных правовых актов и методических документов;
  • разрабатывать проекты, технические задания, планы и графики проведения работ по защите СССЭ от НСД и необходимую техническую документацию;
  • обеспечивать рациональный выбор элементной базы при проектировании устройств и систем защиты СССЭ от НСД, ЗТКС;
  • использовать стандартные методы и средства проектирования цифровых узлов и устройств, методы анализа электрических цепей;
  • решать типовые задачи помехоустойчивого кодирования и декодирования сообщений;
  • разрабатывать политику безопасности, выбирать методы и средства обеспечения информационной безопасности сетей электросвязи;
  • организовывать сбор, обработку, анализ и систематизацию научно-технической информации, отечественного и зарубежного опыта по проблемам информационной безопасности сетей электросвязи, выработку предложений по вопросам комплексного обеспечения информационной безопасности сетей электросвязи, разработку моделей угроз НСД к сетям электросвязи;
  • проводить выбор, исследовать эффективность и разрабатывать технико-экономическое обоснование проектных решений средств и систем защиты СССЭ от НСД, ЗТКС с целью обеспечения требуемого уровня защищенности;
  • планировать этапы выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
  • распределять задачи среди исполнителей НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС, контролировать сроки и качество их исполнения;
  • организовывать подготовку научно-технических отчетов, обзоров, публикаций по результатам выполненных исследований;
  • организовывать сопровождение разработки технических и программно-аппаратных средств защиты и обработки информации в сетях электросвязи.

1.11. Руководитель проектов в своей деятельности руководствуется:

  • локальными актами и организационно-распорядительными документами Компании;
  • правилами внутреннего трудового распорядка;
  • правилами охраны труда и техники безопасности, обеспечения производственной санитарии и противопожарной защиты;
  • указаниями, приказаниями, решениями и поручениями непосредственного руководителя;
  • настоящей должностной инструкцией.

1.12. В период временного отсутствия руководителя проектов (отпуск, болезнь), его обязанности возлагаются на [наименование должности заместителя].

2. Должностные обязанности

Руководитель проектов в процессе разработки средств защиты СССЭ (за исключением сетей связи специального назначения) от НСД выполняет следующие должностные обязанности:

2.1. Анализ угроз информационной безопасности в сетях электросвязи, в том числе:

  • выявление угроз НСД к сетям электросвязи;
  • сбор и систематизация (анализ и оценку) сведений об угрозах НСД к сетям электросвязи;
  • оценку уязвимостей сетей электросвязи с точки зрения возможности НСД к ним;
  • выработку предложений по предотвращению и нейтрализации угроз НСД к сетям электросвязи.

2.2. Разработку средств и систем защиты СССЭ от НСД, защищенных телекоммуникационных систем (ЗТКС), в том числе:

  • систематизацию (анализ и оценку) сведений о методах, средствах и системах защиты СССЭ от НСД, принципах построения ЗТКС;
  • формирование разделов технического задания на разработку средств и систем защиты СССЭ от НСД, ЗТКС;
  • разработку предложений по применению технологий защиты информации при создании средств и систем защиты СССЭ от НСД, ЗТКС;
  • проектирование элементов средств и систем защиты СССЭ от НСД, ЗТКС;
  • разработку предложений и практическую реализацию элементов, средств и систем защиты СССЭ от НСД, ЗТКС, включая разработку программного обеспечения.

2.3. Проведение научно-исследовательских и опытно-конструкторских работ в сфере разработки средств и систем защиты СССЭ от НСД, создания ЗТКС, в том числе:

  • планирование этапов выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
  • организацию работы и взаимодействия исполнителей на этапах выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
  • организацию опытной эксплуатации средств и систем защиты СССЭ от НСД, ЗТКС;
  • проведение сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС с использованием инструментальных средств;
  • подготовку аналитического отчета по результатам проведенных сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС и формулирование выводов по оценке защищенности;
  • организацию подготовки отчетных документов по итогам проведения НИОКР в соответствии с нормативными документами и требованиями заказчика.

В случае служебной необходимости руководитель проектов может привлекаться к выполнению своих должностных обязанностей сверхурочно, в порядке, предусмотренном положениями федерального законодательства о труде.

3. Права

Руководитель проектов имеет право:

3.1. На все предусмотренные законодательством Российской Федерации социальные гарантии.

3.2. На бесплатную выдачу специальной одежды, специальной обуви и других средств индивидуальной защиты.

3.3. Требовать создания условий для выполнения профессиональных обязанностей, в том числе предоставления необходимого оборудования, инвентаря, рабочего места, соответствующего санитарно-гигиеническим правилам и нормам.

3.4. Требовать от руководства организации оказания содействия в исполнении своих профессиональных обязанностей и осуществлении прав.

3.5. Представлять руководству предложения по совершенствованию своей работы.

3.6. Знакомиться с проектами решений руководства организации, касающимися его деятельности.

3.7. Повышать свою профессиональную квалификацию.

3.8. Иные права, предусмотренные трудовым законодательством Российской Федерации.

4. Ответственность и оценка деятельности

4.1. Руководитель проектов несет административную, дисциплинарную и материальную (а в отдельных случаях, предусмотренных законодательством РФ, — и уголовную) ответственность за:

4.1.1. Невыполнение или ненадлежащее выполнение служебных указаний непосредственного руководителя.

4.1.2. Невыполнение или ненадлежащее выполнение своих трудовых функций и порученных ему задач.

4.1.3. Неправомерное использование предоставленных служебных полномочий, а также использование их в личных целях.

4.1.4. Недостоверную информацию о состоянии выполнения порученной ему работы.

4.1.5. Непринятие мер по пресечению выявленных нарушений правил техники безопасности, противопожарных и других правил, создающих угрозу деятельности предприятия и его работникам.

4.1.6. Не обеспечение соблюдения трудовой дисциплины.

4.2. Оценка работы руководителя проектов осуществляется:

4.2.1. Непосредственным руководителем — регулярно, в процессе повседневного осуществления работником своих трудовых функций.

4.2.2. Аттестационной комиссией предприятия — периодически, но не реже 1 раза в два года на основании документированных итогов работы за оценочный период.

4.3. Основным критерием оценки работы руководителя проектов является качество, полнота и своевременность выполнения им задач, предусмотренных настоящей инструкцией.

5. Условия работы

5.1. Режим работы руководителя проектов определяется в соответствии с правилами внутреннего трудового распорядка, установленными в Компании.

5.2. В связи с производственной необходимостью руководитель проектов обязан выезжать в служебные командировки (в том числе местного значения).

5.3. В связи с производственной необходимостью руководителя проектов для осуществления его трудовых функций может предоставляться служебный автотранспорт.

6. Право подписи

6.1. Руководителю проектов для обеспечения его деятельности предоставляется право подписи организационно-распорядительных документов по вопросам, входящим в его функциональные обязанности.

С инструкцией ознакомлен ___________/____________/ «____» _______ 20__ г.

(подпись)

Кнопка «Наверх»