Должностная инструкция специалиста по информационной безопасности (ИБ) 2026
Директор по безопасности (CISO)
ООО "____________________"
__________ / __________________ /
«___» ____________ 2026 г.
1. Общие положения
1.1. Настоящая должностная инструкция устанавливает трудовые обязанности, права и ответственность специалиста по информационной безопасности (CISO, инженера по защите информации, SOC-аналитика).
1.2. Должность относится к категории специалистов дирекции безопасности.
1.3. Назначение и освобождение производится приказом Генерального директора по согласованию с Директором по безопасности.
1.4. Непосредственно подчиняется Руководителю службы ИБ (CISO).
1.5. Руководствуется Федеральными законами № 152-ФЗ «О персональных данных», № 187-ФЗ «О безопасности КИИ РФ», нормативными актами ФСТЭК, ФСБ и профстандартом 06.033.
2. Квалификационные требования
2.1. Образование: Высшее профильное по направлению «Информационная безопасность» или «Компьютерная безопасность».
2.2. Опыт: От 2 лет в сфере практической защиты информации, реагирования на инциденты или аудита ИБ.
2.3. Специалист по ИБ должен знать:
- Архитектуру систем защиты: SIEM (MaxPatrol, Wazuh, Splunk), WAF, EDR/XDR, DLP-системы (InfoWatch, Solar Dozor), NGFW (UserGate, CheckPoint);
- Методологии оценки уязвимостей: OWASP Top 10, MITRE ATT&CK, сканеры уязвимостей (Nessus, OpenVAS, XSpider);
- Принципы шифрования, криптографической защиты (ГОСТ), PKI, электронных подписей и VPN;
- Требования к защите объектов критической информационной инфраструктуры (КИИ) и государственных информационных систем (ГИС);
- Порядок проведения форензики (расследования компьютерных инцидентов).
Справочные данные
| Классификатор | Код / Значение | Основание |
|---|---|---|
| Код по ОКЗ | 2529 (Специалисты по базам данных и сетям) | ОК 010-2014 |
| Код по ОКПДТР | 26526 (Специалист по защите информации) | ОК 016-94 |
| Профстандарт | 06.033 «Специалист по информационной безопасности» | Приказ Минтруда РФ № 578н |
3. Должностные обязанности
Специалист по информационной безопасности выполняет следующие задачи:
- Непрерывный мониторинг событий ИБ, выявление и реагирование на кибератаки и аномалии через SIEM-систему (SOC Tier 1-2).
- Проведение регулярного сканирования сети на уязвимости и контроль их устранения IT-отделом (Vulnerability Management).
- Администрирование DLP-систем, предотвращение утечек конфиденциальных данных и персональных данных (ПДн).
- Аудит политик доступа сотрудников, настройка двухфакторной аутентификации (2FA/MFA) и контроль учетных записей (IAM).
- Разработка нормативных документов по ИБ (Политика ИБ, регламенты обработки ПДн, инструкции пользователей).
- Проведение обучающих тренингов для сотрудников по защите от фишинга и социальной инженерии (Security Awareness).
4. Права и ответственность
4.1. Права: Проводить внеплановые проверки рабочих мест сотрудников, блокировать скомпрометированные учетные записи, отключать уязвимые серверы от корпоративной сети.
4.2. Ответственность: Несет персональную ответственность за допущение утечек конфиденциальных данных, несвоевременное реагирование на инциденты и несоблюдение норм 152-ФЗ / 187-ФЗ.
5. KPI
Показатели: 0 успешных критических кибератак на инфраструктуру компании, среднее время обнаружения и локализации инцидентов (MTTD/MTTR < 30 минут), 100% выполнение требований регуляторов (ФСТЭК/Роскомнадзор).
Лист ознакомления
| ФИО | Подпись | Дата |
|---|---|---|
| ______________________________ | ______________ | «___» __________ 202__ г. |
Вопросы и ответы по должности
Имеет ли право специалист по ИБ просматривать переписку сотрудников?
Да, но исключительно на рабочих корпоративных устройствах и учетных записях, если в компании введен режим коммерческой тайны, локальные нормативные акты разрешают мониторинг, и работники подписали соответствующее уведомление под подпись.