Должностная инструкция руководителя проектов
УТВЕРЖДАЮ:
_______________________________
[Наименование должности]
_______________________________
_______________________________
[Наименование организации]
_______________________________
_______________________/[Ф.И.О.]/
«______» _______________ 20___ г.
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
Руководителя проектов
1. Общие положения
1.1. Настоящая должностная инструкция определяет и регламентирует полномочия, функциональные и должностные обязанности, права и ответственность руководителя проектов [Наименование организации в родительном падеже] (далее — Компания).
1.2. Руководитель проектов назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя Компании.
1.3. Руководитель проектов подчиняется непосредственно [наименование должности непосредственного руководителя в дательном падеже] Компании.
1.4. Руководитель проектов относится к категории руководителей и имеет в подчинении [наименование должностей подчиненных в дательном падеже].
1.5. На должность руководителя проектов назначается лицо, имеющее высшее образование — специалитет или магистратура в области информационной безопасности. Рекомендуется дополнительное профессиональное образование — программы повышения квалификации в области информационной безопасности.
1.6. Требования к опыту практической работы руководителя проектов — не требуется.
1.7. Особые условия допуска руководителя проектов к работе: наличие допуска к государственной тайне (при необходимости).
1.8. Руководитель проектов отвечает за:
- эффективное исполнение поручаемой ему работы;
- соблюдение требований исполнительской, трудовой дисциплины;
- сохранность находящихся у него на хранении (ставших ему известными) документов (сведений), содержащих (составляющих) коммерческую тайну организации.
1.9. Руководитель проектов должен знать:
- модели угроз НСД к сетям электросвязи;
- методики оценки уязвимостей сетей электросвязи с точки зрения возможности НСД к ним;
- средства анализа и контроля защищенности СССЭ;
- организационно-технические мероприятия по обеспечению защиты сетей электросвязи от НСД и их эффективность;
- нормативные правовые акты в области связи, информатизации и защиты информации;
- национальные, межгосударственные и международные стандарты в области защиты информации;
- основные методы управления информационной безопасностью сетей электросвязи, ЗТКС;
- угрозы безопасности, информационные воздействия, критерии оценки защищенности и методы обеспечения информационной безопасности сетей электросвязи, ЗТКС;
- методы, способы, средства, последовательность и содержание этапов разработки средств и систем защиты СССЭ от НСД, ЗТКС;
- основы теории электрических цепей, методы анализа и синтеза электронных схем;
- основные характеристики и показатели эффективности средств и систем защиты СССЭ от НСД, ЗТКС;
- методики расчетов и проектирования средств и систем защиты СССЭ от НСД, ЗТКС;
- основы моделирования функционирования ЗТКС;
- технологии, методы, языки и средства программирования, применяемые для создания программного обеспечения в составе СССЭ, а также средств и систем защиты СССЭ от НСД, ЗТКС;
- национальные, межгосударственные и международные стандарты, устанавливающие требования к организации и проведению научно-исследовательских, опытно-конструкторских работ, опытной эксплуатации средств и систем защиты СССЭ от НСД, ЗТКС;
- руководящие и методические документы уполномоченных федеральных органов исполнительной власти, устанавливающие требования к организации и проведению аттестации и сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС;
- основные средства и способы обеспечения информационной безопасности, принципы построения средств и систем защиты СССЭ от НСД, ЗТКС;
- инструментальные средства контроля и испытаний средств и систем защиты СССЭ от НСД, ЗТКС и методику их применения;
- национальные, межгосударственные и международные стандарты, устанавливающие требования по защите информации, анализу защищенности сетей электросвязи и оценки рисков нарушения их информационной безопасности.
1.10. Руководитель проектов должен уметь:
- выявлять и оценивать угрозы НСД к сетям электросвязи;
- проводить проверку работоспособности и эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты сетей электросвязи от НСД;
- проводить инструментальный мониторинг защищенности СССЭ;
- проводить технические работы при аттестации СССЭ с учетом требований по защите информации;
- проводить сбор и анализ исходных данных для проектирования средств и систем защиты СССЭ от НСД, ЗТКС;
- проводить сравнительный анализ сетей и систем передачи информации по показателям защиты информации;
- проектировать средства и системы защиты СССЭ от НСД, ЗТКС с учетом нормативных правовых актов и методических документов;
- разрабатывать проекты, технические задания, планы и графики проведения работ по защите СССЭ от НСД и необходимую техническую документацию;
- обеспечивать рациональный выбор элементной базы при проектировании устройств и систем защиты СССЭ от НСД, ЗТКС;
- использовать стандартные методы и средства проектирования цифровых узлов и устройств, методы анализа электрических цепей;
- решать типовые задачи помехоустойчивого кодирования и декодирования сообщений;
- разрабатывать политику безопасности, выбирать методы и средства обеспечения информационной безопасности сетей электросвязи;
- организовывать сбор, обработку, анализ и систематизацию научно-технической информации, отечественного и зарубежного опыта по проблемам информационной безопасности сетей электросвязи, выработку предложений по вопросам комплексного обеспечения информационной безопасности сетей электросвязи, разработку моделей угроз НСД к сетям электросвязи;
- проводить выбор, исследовать эффективность и разрабатывать технико-экономическое обоснование проектных решений средств и систем защиты СССЭ от НСД, ЗТКС с целью обеспечения требуемого уровня защищенности;
- планировать этапы выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
- распределять задачи среди исполнителей НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС, контролировать сроки и качество их исполнения;
- организовывать подготовку научно-технических отчетов, обзоров, публикаций по результатам выполненных исследований;
- организовывать сопровождение разработки технических и программно-аппаратных средств защиты и обработки информации в сетях электросвязи.
1.11. Руководитель проектов в своей деятельности руководствуется:
- локальными актами и организационно-распорядительными документами Компании;
- правилами внутреннего трудового распорядка;
- правилами охраны труда и техники безопасности, обеспечения производственной санитарии и противопожарной защиты;
- указаниями, приказаниями, решениями и поручениями непосредственного руководителя;
- настоящей должностной инструкцией.
1.12. В период временного отсутствия руководителя проектов (отпуск, болезнь), его обязанности возлагаются на [наименование должности заместителя].
2. Должностные обязанности
Руководитель проектов в процессе разработки средств защиты СССЭ (за исключением сетей связи специального назначения) от НСД выполняет следующие должностные обязанности:
2.1. Анализ угроз информационной безопасности в сетях электросвязи, в том числе:
- выявление угроз НСД к сетям электросвязи;
- сбор и систематизация (анализ и оценку) сведений об угрозах НСД к сетям электросвязи;
- оценку уязвимостей сетей электросвязи с точки зрения возможности НСД к ним;
- выработку предложений по предотвращению и нейтрализации угроз НСД к сетям электросвязи.
2.2. Разработку средств и систем защиты СССЭ от НСД, защищенных телекоммуникационных систем (ЗТКС), в том числе:
- систематизацию (анализ и оценку) сведений о методах, средствах и системах защиты СССЭ от НСД, принципах построения ЗТКС;
- формирование разделов технического задания на разработку средств и систем защиты СССЭ от НСД, ЗТКС;
- разработку предложений по применению технологий защиты информации при создании средств и систем защиты СССЭ от НСД, ЗТКС;
- проектирование элементов средств и систем защиты СССЭ от НСД, ЗТКС;
- разработку предложений и практическую реализацию элементов, средств и систем защиты СССЭ от НСД, ЗТКС, включая разработку программного обеспечения.
2.3. Проведение научно-исследовательских и опытно-конструкторских работ в сфере разработки средств и систем защиты СССЭ от НСД, создания ЗТКС, в том числе:
- планирование этапов выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
- организацию работы и взаимодействия исполнителей на этапах выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
- организацию опытной эксплуатации средств и систем защиты СССЭ от НСД, ЗТКС;
- проведение сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС с использованием инструментальных средств;
- подготовку аналитического отчета по результатам проведенных сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС и формулирование выводов по оценке защищенности;
- организацию подготовки отчетных документов по итогам проведения НИОКР в соответствии с нормативными документами и требованиями заказчика.
В случае служебной необходимости руководитель проектов может привлекаться к выполнению своих должностных обязанностей сверхурочно, в порядке, предусмотренном положениями федерального законодательства о труде.
3. Права
Руководитель проектов имеет право:
3.1. На все предусмотренные законодательством Российской Федерации социальные гарантии.
3.2. На бесплатную выдачу специальной одежды, специальной обуви и других средств индивидуальной защиты.
3.3. Требовать создания условий для выполнения профессиональных обязанностей, в том числе предоставления необходимого оборудования, инвентаря, рабочего места, соответствующего санитарно-гигиеническим правилам и нормам.
3.4. Требовать от руководства организации оказания содействия в исполнении своих профессиональных обязанностей и осуществлении прав.
3.5. Представлять руководству предложения по совершенствованию своей работы.
3.6. Знакомиться с проектами решений руководства организации, касающимися его деятельности.
3.7. Повышать свою профессиональную квалификацию.
3.8. Иные права, предусмотренные трудовым законодательством Российской Федерации.
4. Ответственность и оценка деятельности
4.1. Руководитель проектов несет административную, дисциплинарную и материальную (а в отдельных случаях, предусмотренных законодательством РФ, — и уголовную) ответственность за:
4.1.1. Невыполнение или ненадлежащее выполнение служебных указаний непосредственного руководителя.
4.1.2. Невыполнение или ненадлежащее выполнение своих трудовых функций и порученных ему задач.
4.1.3. Неправомерное использование предоставленных служебных полномочий, а также использование их в личных целях.
4.1.4. Недостоверную информацию о состоянии выполнения порученной ему работы.
4.1.5. Непринятие мер по пресечению выявленных нарушений правил техники безопасности, противопожарных и других правил, создающих угрозу деятельности предприятия и его работникам.
4.1.6. Не обеспечение соблюдения трудовой дисциплины.
4.2. Оценка работы руководителя проектов осуществляется:
4.2.1. Непосредственным руководителем — регулярно, в процессе повседневного осуществления работником своих трудовых функций.
4.2.2. Аттестационной комиссией предприятия — периодически, но не реже 1 раза в два года на основании документированных итогов работы за оценочный период.
4.3. Основным критерием оценки работы руководителя проектов является качество, полнота и своевременность выполнения им задач, предусмотренных настоящей инструкцией.
5. Условия работы
5.1. Режим работы руководителя проектов определяется в соответствии с правилами внутреннего трудового распорядка, установленными в Компании.
5.2. В связи с производственной необходимостью руководитель проектов обязан выезжать в служебные командировки (в том числе местного значения).
5.3. В связи с производственной необходимостью руководителя проектов для осуществления его трудовых функций может предоставляться служебный автотранспорт.
6. Право подписи
6.1. Руководителю проектов для обеспечения его деятельности предоставляется право подписи организационно-распорядительных документов по вопросам, входящим в его функциональные обязанности.
С инструкцией ознакомлен ___________/____________/ «____» _______ 20__ г.
(подпись)