• Главная
  • Экспертиза
  • Сколько ИБ специалистов требуется для госкомпаний в промышленности или машиностроении?
2 февраля 2023
Поделиться

Сколько ИБ специалистов требуется для госкомпаний в промышленности или машиностроении?

Эксперты AKTIV.CONSULTING описали количество, специализацию и функционал необходимых сотрудников.
Сколько ИБ специалистов требуется для госкомпаний в промышленности или машиностроении?

Для госкомпаний, работающих в обрабатывающей промышленности или машиностроении, в среднем требуется 8-12 ИБ-специалистов. Опишем подробно их специализацию и функционал:

Менеджмент ИБ в организации:

1. Руководитель, в обязанности которого входит:

  • координация всей деятельности ИБ отдела;
  • взаимодействие с другими отделами, руководством и внешними организациями, в т.ч. регуляторами и надзорными органами;
  • стратегическое планирование развития ИБ организации;
  • согласование проектной и договорной документации, соглашений в части ИБ.

Работа с документацией:

2. Ведущий специалист «методолог», который занимается:

  • обеспечением выполнения требований 152-ФЗ о ПДн, 187-ФЗ о КИИ, 63-ФЗ об ЭП;
  • разработкой моделей угроз;
  • выполнением указаний и инструкций вышестоящих ведомственных организаций;
  • проведением организационных мероприятий – аудитов и проверок;
  • подготовкой переписки с надзорными органами.

3. Специалист, «рабочие руки методолога», ответственный за:

  • верстку документации (ЛНА и ОРД): Положения, Регламенты, Инструкции, приказы;
  • актуализацию информации и отслеживание изменений в регуляторике;
  • оформление моделей угроз, технических паспортов на объекты информатизации и информационные системы;
  • проведение организационных мероприятий – аудитов и проверок;
  • учет СКЗИ по 152 приказу ФАПСИ, в т.ч. УКЭП.

Обеспечение сетевой безопасности:

4. Ведущий специалист «сетевик», который занимается:

  • помощью ИТ-отделу в настройке шифрования каналов связи, межсетевых экранов (МЭ), управлением инфраструктурой и политиками VPN (МЭ);
  • помощью в обеспечении безопасности сетевого оборудования;
  • экспертизой проектной документации (ТЗ и спецификации);
  • настройкой и мониторингом IDS/IPS;
  • сегментацией сети;
  • контролем изменений конфигураций сетевого оборудования;
  • согласованием внешних подключений и доступов;
  • противодействием DDoS-атак;
  • настройкой WAF;
  • конфигурированием веб-серверов организации в части настроек безопасности.

Направление по компьютерной безопасности:

5. Ведущий специалист «технарь», ответственный за:

  • мониторинг антивирусной защиты, взаимодействие с НКЦКИ;
  • работу по выявлению таргетированных атак;
  • реагирование на инциденты ИБ в части компьютерных атак;
  • администрирование SIEM-систем (корреляция событий ИБ) и EDR-систем;
  • сканирование хостов в сети на наличие уязвимостей и патч-менеджмент;
  • помощь ИТ-отделу в защите виртуализации;
  • контроль своевременности и качества резервного копирования;
  • работу с обращениями пользователей.

6. Специалист «технарь», в обязанности которого входит:

  • мониторинг антивирусной защиты;
  • реагирование на инциденты ИБ в части компьютерных атак;
  • регистрация инцидентов в IRP-платформах, работа с обращениями пользователей;
  • помощь ведущему специалисту.

Специалисты 4, 5 и 6 составляют группу реагирования на компьютерные атаки в организации (blue team). Их роли могут переданы на аутсорс при подключении к SOC. Со стороны заказчика в таком случае требуется 1 ведущий специалист или инженер.

Направление по безопасной разработке программного обеспечения:

7. Специалист по «безопасности приложений», который занимается:

  • обеспечением требований п.29.3 приказа ФСТЭК №239 для значимых объектов КИИ, обучением разработчиков практикам безопасного написания кода;
  • настройкой инструментов статического и динамического анализа кода;
  • сканированием зависимостей и заимствованных компонентов;
  • контролем регулярности проведения проверок безопасности;
  • входным контролем или приемкой готовых программных модулей и компонентов, а также готового прикладного ПО вендоров.

Обеспечение конфиденциальности чувствительных информационных ресурсов и интересов организации:

8. Ведущий специалист по «конфиденциальности», ответственный за:

  • выполнение 98-ФЗ, ГК РФ в части защиты ноу-хау и секретов производства;
  • согласование доступов к различным данным и информационным системам, либо администрирование IDM-систем;
  • взаимодействие со службой внутреннего контроля и экономической безопасности;
  • оформление докладных записок;
  • сбор и оформление доказательств;
  • проведение внутренних аудитов и проверок подразделений;
  • администрированием DLP-систем;
  • администрированием защищенного файлообменного ресурса;
  • экспертизой материалов перед опубликованием и передачей вовне;
  • учетом осведомленности сотрудников о «КТ».

В головной организации должны быть:

9. Выделенный пентестер / red team, который проводит пентесты в отношении подведомственных подчиненных организаций, а также филиальной сети и представительств.

10. Эксперт цифровой криминалист, который занимается:

  • расследованием компьютерных инцидентов;
  • сбором доказательств;
  • подготовкой отчетов, заключений и рекомендаций.

11. Ведущий специалист «методолог», ответственный за:

  • комплаенс на уровне головной организации;
  • взаимодействие с регуляторами, министерствами и ведомствами.

12. Эксперт по ИБ технологических сетей, АСУ ТП и сетей промышленной автоматики, в обязанности которого входит:

  • разработка разделов ТЗ и проектной документации;
  • методическая работа;
  • участие в приемо-сдаточных испытаниях.

Роли 9, 10 и 12 могут быть переданы на аутсорс.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию