|
Трудовые действия
|
Выполнение действий по реагированию на инциденты информационной безопасности согласно правилам и процедурам реагирования на такие инциденты в субъекте критической информационной инфраструктуры
|
|
|
Сбор и фиксация артефактов, имеющих отношение к выявленному инциденту информационной безопасности на значимом объекте критической информационной инфраструктуры
|
|
|
Восстановление в пределах должностных обязанностей функциональных процессов в субъекте критической информационной инфраструктуры с учетом требований по сбору и фиксации данных, имеющих отношение к инцидентам информационной безопасности
|
|
|
Осуществление взаимодействия в рамках реагирования на инциденты информационной безопасности в субъекте критической информационной инфраструктуры сферы
|
|
Необходимые умения
|
Выполнять реверс-инжиниринг и анализ вредоносного кода
|
|
|
Выполнять отладку и реверс-инжиниринг приложений архитектуры x86 и ARM, расширять функциональность отладчика и дизассемблера скриптами собственной разработки
|
|
|
Работать с техническими средствами защиты информации и системами, реализующими функции управления инцидентами информационной безопасности в субъекте критической информационной инфраструктуры
|
|
|
Применять меры, направленные на снижение тяжести последствий от реализации инцидентов информационной безопасности в субъекте критической информационной инфраструктуры
|
|
Необходимые знания
|
Законодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры
|
|
|
Уязвимости и информационные угрозы, характерные для значимых объектов критической информационной инфраструктуры
|
|
|
Базовый состав и функциональные возможности технических средств сбора технических данных для выявления событий и инцидентов информационной безопасности
|
|
|
Язык Assembler для различных архитектур центрального процессора (x86-64, MIPS, ARM, PowerPC)
|
|
|
Подходы к настройке средств сбора технических данных для выявления событий информационной безопасности
|
|
|
Принципы работы с техническими средствами, реализующими функции управления инцидентами информационной безопасности
|
|
|
Подходы к описанию сценариев реализации угроз информационной безопасности в субъектах критической информационной инфраструктуры
|
|
Другие характеристики
|
-
|