Должностная инструкция инженера-программиста

УТВЕРЖДАЮ:

_______________________________

[Наименование должности]

_______________________________

_______________________________

[Наименование организации]

_______________________________

_______________________/[Ф.И.О.]/

«______» _______________ 20___ г.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

Инженера-программиста

1. Общие положения

1.1. Настоящая должностная инструкция определяет и регламентирует полномочия, функциональные и должностные обязанности, права и ответственность инженера-программиста [Наименование организации в родительном падеже] (далее — Компания).

1.2. Инженер-программист относится к категории специалистов, назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя Компании.

1.3. Инженер-программист подчиняется непосредственно [наименование должности непосредственного руководителя в дательном падеже] Компании.

1.4. На должность инженера-программиста назначается лицо, имеющее высшее образование — специалитет или магистратура в области информационной безопасности. Рекомендуется дополнительное профессиональное образование — программы повышения квалификации в области информационной безопасности.

1.5. Требования к опыту практической работы — не требуется.

1.6. Особые условия допуска к работе: наличие допуска к государственной тайне (при необходимости).

1.7. Инженер-программист должен знать:

  • модели угроз НСД к сетям электросвязи;
  • методики оценки уязвимостей сетей электросвязи с точки зрения возможности НСД к ним;
  • средства анализа и контроля защищенности СССЭ;
  • организационно-технические мероприятия по обеспечению защиты сетей электросвязи от НСД и их эффективность;
  • нормативные правовые акты в области связи, информатизации и защиты информации;
  • национальные, межгосударственные и международные стандарты в области защиты информации;
  • основные методы управления информационной безопасностью сетей электросвязи, ЗТКС;
  • угрозы безопасности, информационные воздействия, критерии оценки защищенности и методы обеспечения информационной безопасности сетей электросвязи, ЗТКС;
  • методы, способы, средства, последовательность и содержание этапов разработки средств и систем защиты СССЭ от НСД, ЗТКС;
  • основы теории электрических цепей, методы анализа и синтеза электронных схем;
  • основные характеристики и показатели эффективности средств и систем защиты СССЭ от НСД, ЗТКС;
  • методики расчетов и проектирования средств и систем защиты СССЭ от НСД, ЗТКС;
  • основы моделирования функционирования ЗТКС;
  • технологии, методы, языки и средства программирования, применяемые для создания программного обеспечения в составе СССЭ, а также средств и систем защиты СССЭ от НСД, ЗТКС;
  • национальные, межгосударственные и международные стандарты, устанавливающие требования к организации и проведению научно-исследовательских, опытно-конструкторских работ, опытной эксплуатации средств и систем защиты СССЭ от НСД, ЗТКС;
  • руководящие и методические документы уполномоченных федеральных органов исполнительной власти, устанавливающие требования к организации и проведению аттестации и сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС;
  • основные средства и способы обеспечения информационной безопасности, принципы построения средств и систем защиты СССЭ от НСД, ЗТКС;
  • инструментальные средства контроля и испытаний средств и систем защиты СССЭ от НСД, ЗТКС и методику их применения;
  • национальные, межгосударственные и международные стандарты, устанавливающие требования по защите информации, анализу защищенности сетей электросвязи и оценки рисков нарушения их информационной безопасности.

1.8. Инженер-программист должен уметь:

  • выявлять и оценивать угрозы НСД к сетям электросвязи;
  • проводить проверку работоспособности и эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты сетей электросвязи от НСД;
  • проводить инструментальный мониторинг защищенности СССЭ;
  • проводить технические работы при аттестации СССЭ с учетом требований по защите информации;
  • проводить сбор и анализ исходных данных для проектирования средств и систем защиты СССЭ от НСД, ЗТКС;
  • проводить сравнительный анализ сетей и систем передачи информации по показателям защиты информации;
  • проектировать средства и системы защиты СССЭ от НСД, ЗТКС с учетом нормативных правовых актов и методических документов;
  • разрабатывать проекты, технические задания, планы и графики проведения работ по защите СССЭ от НСД и необходимую техническую документацию;
  • обеспечивать рациональный выбор элементной базы при проектировании устройств и систем защиты СССЭ от НСД, ЗТКС;
  • использовать стандартные методы и средства проектирования цифровых узлов и устройств, методы анализа электрических цепей;
  • решать типовые задачи помехоустойчивого кодирования и декодирования сообщений;
  • разрабатывать политику безопасности, выбирать методы и средства обеспечения информационной безопасности сетей электросвязи;
  • организовывать сбор, обработку, анализ и систематизацию научно-технической информации, отечественного и зарубежного опыта по проблемам информационной безопасности сетей электросвязи, выработку предложений по вопросам комплексного обеспечения информационной безопасности сетей электросвязи, разработку моделей угроз НСД к сетям электросвязи;
  • проводить выбор, исследовать эффективность и разрабатывать технико-экономическое обоснование проектных решений средств и систем защиты СССЭ от НСД, ЗТКС с целью обеспечения требуемого уровня защищенности;
  • планировать этапы выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
  • распределять задачи среди исполнителей НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС, контролировать сроки и качество их исполнения;
  • организовывать подготовку научно-технических отчетов, обзоров, публикаций по результатам выполненных исследований;
  • организовывать сопровождение разработки технических и программно-аппаратных средств защиты и обработки информации в сетях электросвязи.

1.9. Инженер-программист в своей деятельности руководствуется:

  • требованиями законодательства РФ;
  • локальными актами и организационно-распорядительными документами Компании;
  • правилами внутреннего трудового распорядка;
  • правилами охраны труда и техники безопасности, обеспечения производственной санитарии и противопожарной защиты;
  • указаниями, приказаниями, решениями и поручениями непосредственного руководителя;
  • настоящей должностной инструкцией.

1.10. В период временного отсутствия инженера-программиста его обязанности возлагаются на [наименование должности заместителя].

2. Должностные обязанности

Инженер-программист в процессе разработки средств защиты СССЭ (за исключением сетей связи специального назначения) от НСД осуществляет следующие должностные обязанности:

2.1. Анализ угроз информационной безопасности в сетях электросвязи, в том числе:

  • выявление угроз НСД к сетям электросвязи;
  • сбор и систематизацию (анализ и оценку) сведений об угрозах НСД к сетям электросвязи;
  • оценку уязвимостей сетей электросвязи с точки зрения возможности НСД к ним;
  • выработку предложений по предотвращению и нейтрализации угроз НСД к сетям электросвязи.

2.2. Разработку средств и систем защиты СССЭ от НСД, защищенных телекоммуникационных систем (ЗТКС), в том числе:

  • систематизацию (анализ и оценку) сведений о методах, средствах и системах защиты СССЭ от НСД, принципах построения ЗТКС;
  • формирование разделов технического задания на разработку средств и систем защиты СССЭ от НСД, ЗТКС;
  • разработку предложений по применению технологий защиты информации при создании средств и систем защиты СССЭ от НСД, ЗТКС;
  • проектирование элементов средств и систем защиты СССЭ от НСД, ЗТКС;
  • разработку предложений и практическую реализацию элементов, средств и систем защиты СССЭ от НСД, ЗТКС, включая разработку программного обеспечения.

2.3. Проведение научно-исследовательских и опытно-конструкторских работ (НИОКР) в сфере разработки средств и систем защиты СССЭ от НСД, создания ЗТКС, в том числе:

  • планирование этапов выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
  • организацию работы и взаимодействия исполнителей на этапах выполнения НИОКР по созданию средств и систем защиты СССЭ от НСД, ЗТКС;
  • организацию опытной эксплуатации средств и систем защиты СССЭ от НСД, ЗТКС;
  • проведение сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС с использованием инструментальных средств;
  • подготовку аналитического отчета по результатам проведенных сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС и формулирование выводов по оценке защищенности;
  • организацию подготовки отчетных документов по итогам проведения НИОКР в соответствии с нормативными документами и требованиями заказчика.

В случае служебной необходимости инженер-программист может привлекаться к выполнению своих должностных обязанностей сверхурочно, по решению заместителя директора по производству, в порядке, предусмотренном законодательством.

3. Права

Инженер-программист имеет право:

3.1. На все предусмотренные законодательством Российской Федерации социальные гарантии.

3.2. На бесплатную выдачу специальной одежды, специальной обуви и других средств индивидуальной защиты.

3.3. Требовать создания условий для выполнения профессиональных обязанностей, в том числе предоставления необходимого оборудования, инвентаря, рабочего места, соответствующего санитарно-гигиеническим правилам и нормам.

3.4. Требовать от руководства организации оказания содействия в исполнении своих профессиональных обязанностей и осуществлении прав.

3.5. Представлять руководству предложения по совершенствованию своей работы.

3.6. Знакомиться с проектами решений руководства организации, касающимися его деятельности.

3.7. Повышать свою профессиональную квалификацию.

3.8. Иные права, предусмотренные трудовым законодательством Российской Федерации.

4. Ответственность

Инженер-программист несет административную, дисциплинарную и материальную (а в отдельных случаях, предусмотренных законодательством РФ, — и уголовную) ответственность за:

4.1. Невыполнение или ненадлежащее выполнение служебных указаний непосредственного руководителя.

4.2. Невыполнение или ненадлежащее выполнение своих трудовых функций и порученных ему задач.

4.3. Неправомерное использование предоставленных служебных полномочий, а также использование их в личных целях.

4.4. Недостоверную информацию о состоянии выполнения порученной ему работы.

4.5. Непринятие мер по пресечению выявленных нарушений правил техники безопасности, противопожарных и других правил, создающих угрозу деятельности предприятия и его работникам.

4.6. Не обеспечение соблюдения трудовой дисциплины.

5. Условия работы

5.1. Режим работы инженера-программиста определяется в соответствии с правилами внутреннего трудового распорядка, установленными в Компании.

5.2. В связи с производственной необходимостью инженер-программист обязан выезжать в служебные командировки (в том числе местного значения).

С инструкцией ознакомлен ______/____________/ «__» _______ 20__ г.

(подпись)

Кнопка «Наверх»