Анализ и оценка рисков информационной безопасности Компании. - ну вот не вау какая деятельность. Особенно когда как таковой методики оценки рисков то и нету. Хотя тут бы смущала связь с 716-П, ок
Разработка, аудит и совершенствование внутренних процессов обеспечения информационной безопасности. - писанина регламентов. Обычно копипастится у друзей
Разработка и согласование политик, регламентов и других внутренних документов по ИБ в соответствии с требованиями Компании, законодательства и международных стандартов в области ИБ. - аналогично
Участие в разработке требований по ИБ для ИТ-систем и бизнес-процессов. - страшно выглядит, зависит от организации. Но тоже обычно формализм и копипаста у друзей в основном.
Выявление угроз и уязвимостей ИТ-систем и бизнес-процессов. - тут соглашусь. Особенно если сюда плюсовать новую методику ФСТЭК
Администрирование корпоративных средств защиты информации (в основном функции контроля). - тут возможно соглашусь, но надо знать состав что админить
Проведение аудитов ИТ-систем и бизнес-процессов на соответствие требованиям ИБ. - тут тоже больше крючкотворства и ворда, много читать и много писать
Проектирование, внедрение и мониторинг метрик ИБ. - тут не скажу