Единый справочник должностных инструкций

Шаблоны и образцы должностных инструкций по профстандартам Минтруда и ТК РФ с кодами классификаторов ОКЗ и ОКПДТР.

📋 Справка для работодателя: Настоящий образец должностной инструкции составлен с учетом требований ТК РФ, квалификационных справочников и стандартов Минтруда. Документ готов к адаптации под структуру предприятия.
ОКЗ 2529 / ОКПДТР 26526 Информационные технологии и связь

Должностная инструкция специалиста по информационной безопасности (ИБ) 2026

Актуально на 2025 год · Обновлено: 07.09.2026 · Реестр профстандартов Минтруда ↗
⚖️ Профстандарт Минтруда
УТВЕРЖДАЮ
Директор по безопасности (CISO)
ООО "____________________"
__________ / __________________ /
«___» ____________ 2026 г.

1. Общие положения

1.1. Настоящая должностная инструкция устанавливает трудовые обязанности, права и ответственность специалиста по информационной безопасности (CISO, инженера по защите информации, SOC-аналитика).

1.2. Должность относится к категории специалистов дирекции безопасности.

1.3. Назначение и освобождение производится приказом Генерального директора по согласованию с Директором по безопасности.

1.4. Непосредственно подчиняется Руководителю службы ИБ (CISO).

1.5. Руководствуется Федеральными законами № 152-ФЗ «О персональных данных», № 187-ФЗ «О безопасности КИИ РФ», нормативными актами ФСТЭК, ФСБ и профстандартом 06.033.

2. Квалификационные требования

2.1. Образование: Высшее профильное по направлению «Информационная безопасность» или «Компьютерная безопасность».

2.2. Опыт: От 2 лет в сфере практической защиты информации, реагирования на инциденты или аудита ИБ.

2.3. Специалист по ИБ должен знать:

  • Архитектуру систем защиты: SIEM (MaxPatrol, Wazuh, Splunk), WAF, EDR/XDR, DLP-системы (InfoWatch, Solar Dozor), NGFW (UserGate, CheckPoint);
  • Методологии оценки уязвимостей: OWASP Top 10, MITRE ATT&CK, сканеры уязвимостей (Nessus, OpenVAS, XSpider);
  • Принципы шифрования, криптографической защиты (ГОСТ), PKI, электронных подписей и VPN;
  • Требования к защите объектов критической информационной инфраструктуры (КИИ) и государственных информационных систем (ГИС);
  • Порядок проведения форензики (расследования компьютерных инцидентов).

Справочные данные

КлассификаторКод / ЗначениеОснование
Код по ОКЗ2529 (Специалисты по базам данных и сетям)ОК 010-2014
Код по ОКПДТР26526 (Специалист по защите информации)ОК 016-94
Профстандарт06.033 «Специалист по информационной безопасности»Приказ Минтруда РФ № 578н

3. Должностные обязанности

Специалист по информационной безопасности выполняет следующие задачи:

  • Непрерывный мониторинг событий ИБ, выявление и реагирование на кибератаки и аномалии через SIEM-систему (SOC Tier 1-2).
  • Проведение регулярного сканирования сети на уязвимости и контроль их устранения IT-отделом (Vulnerability Management).
  • Администрирование DLP-систем, предотвращение утечек конфиденциальных данных и персональных данных (ПДн).
  • Аудит политик доступа сотрудников, настройка двухфакторной аутентификации (2FA/MFA) и контроль учетных записей (IAM).
  • Разработка нормативных документов по ИБ (Политика ИБ, регламенты обработки ПДн, инструкции пользователей).
  • Проведение обучающих тренингов для сотрудников по защите от фишинга и социальной инженерии (Security Awareness).

4. Права и ответственность

4.1. Права: Проводить внеплановые проверки рабочих мест сотрудников, блокировать скомпрометированные учетные записи, отключать уязвимые серверы от корпоративной сети.

4.2. Ответственность: Несет персональную ответственность за допущение утечек конфиденциальных данных, несвоевременное реагирование на инциденты и несоблюдение норм 152-ФЗ / 187-ФЗ.

5. KPI

Показатели: 0 успешных критических кибератак на инфраструктуру компании, среднее время обнаружения и локализации инцидентов (MTTD/MTTR < 30 минут), 100% выполнение требований регуляторов (ФСТЭК/Роскомнадзор).

Лист ознакомления

ФИОПодписьДата
____________________________________________«___» __________ 202__ г.
💡 Рекомендация эксперта по трудовому праву: В связи с ужесточением оборотных штрафов за утечки персональных данных по 152-ФЗ, наличие должности специалиста по ИБ и внедренных DLP-политик является юридической необходимостью.

Вопросы и ответы по должности

Имеет ли право специалист по ИБ просматривать переписку сотрудников?

Да, но исключительно на рабочих корпоративных устройствах и учетных записях, если в компании введен режим коммерческой тайны, локальные нормативные акты разрешают мониторинг, и работники подписали соответствующее уведомление под подпись.