Video: 8 Jobs Every Company will be Hiring for by 2020 (Highest Paying jobs of future) 2025
I grandi reparti di sicurezza IT utilizzeranno tipicamente un responsabile di sicurezza dell'information system che riempie un ruolo di supervisione, gestisce le responsabilità di gestione e formazione per il resto del personale di sicurezza. Ecco i dettagli di cosa aspettarsi in questa carriera.
Responsabilità complessive
Mentre, come nella maggior parte delle carriere, i compiti specifici variano in base all'azienda che ti assiste, le responsabilità generali dell'ISSM sono:
-
per gestire l'implementazione e lo sviluppo della sicurezza IT aziendale;
-
per assicurare che le politiche, gli standard e le procedure di sicurezza siano stabiliti e applicati;
-
per coordinare le ispezioni, i test e le revisioni di sicurezza delle informazioni;
e -
per controllare una squadra di sicurezza interna (nonché i lavoratori che telelavorano, se applicabile).
Chiamati anche gestori di sicurezza IT, le persone in questa carriera lavorano generalmente a tempo pieno in un ambiente di ufficio. Le ore di lavoro sono più probabili che con altri lavori, poiché il team di sicurezza funziona normalmente in un problema o in una minaccia finché non viene risolto, piuttosto che esaminare il livello 5.
La grande immagine - Progettazione di una politica di sicurezza
progettare una politica di sicurezza, l'Information Systems Security Manager probabilmente raccoglierà e organizza informazioni tecniche sulla missione, gli obiettivi e le esigenze aziendali, nonché i suoi prodotti di sicurezza esistenti ei suoi programmi e attività in corso.
Esegue anche analisi e valutazioni del rischio e poi assicura che ci siano soluzioni in atto per attenuare tali rischi.
Questo lavoro di fondo va verso la creazione di piani e politiche di sicurezza dell'organizzazione. L'Information Systems Security Manager aiuta a identificare l'infrastruttura di sicurezza attuale dell'organizzazione e definisce che tipo di protezione deve essere progettato e implementato per soddisfare le esigenze dell'organizzazione.
Poi sovrintende al resto dei membri della squadra di sicurezza mentre progettano e implementano le soluzioni in base ai requisiti di sicurezza.
Operazioni giorno per giorno
I sistemi di gestione dei sistemi informativi forniscono indicazioni quando si tratta di analizzare e valutare le reti e le vulnerabilità di sicurezza e gestire sistemi di sicurezza come antivirus, firewall, gestione delle patch, rilevamento delle intrusioni e crittografia su base giornaliera.
A volte il responsabile di Information Systems Security è tenuto a interagire e consigliare i dipendenti non tecnici dell'organizzazione, ad esempio durante riunioni di personale, teleconferenze o altre situazioni in cui devono essere affrontati i problemi di sicurezza.
In caso di catastrofi causando perdite di dati, i responsabili della sicurezza sono responsabili dell'assistenza al recupero dei dati.
Conoscenze e abilità richieste
Un Information Systems Security Manager richiede tipicamente la conoscenza di diverse aree, tra cui:
-
strumenti e programmi di sicurezza attualmente disponibili;
-
pratiche e procedure di sicurezza aziendali;
-
implementazione di sicurezza hardware / software;
-
tecniche / strumenti di crittografia;
e -
diversi protocolli di comunicazione.
I candidati devono inoltre possedere buone capacità decisionali e analitiche e poter passare controlli di background.
Esperienza, formazione e certificazione
Mentre c'è un'ampia gamma di requisiti e quelli che ti occorrono dipenderà dall'organizzazione che sta assumendo, non è un lavoro facile da ottenere e non accessibile ai candidati entry-level. Alcuni messaggi di Information Security Systems Manager indicano che hai bisogno di un diploma di laurea in un campo di computer correlato e un massimo di nove anni di esperienza.
In caso contrario, il datore di lavoro può richiedere più anni di esperienza al posto del grado di laurea desiderato. L'esperienza di lavoro dovrebbe coinvolgere idealmente la sicurezza in un modo importante e le competenze di gestione / leadership sono un bonus. A volte, una storia forte in un lavoro di scienza in materia di sicurezza non sarà sufficiente.
Possono essere richieste anche le seguenti certificazioni:
-
MCSE: Security
-
Certificazione Unix / Linux
Gli aspiranti manager di sicurezza IT dovrebbero concentrarsi sulla creazione di un forte portafoglio di competenze di sicurezza.
Se sei ancora in scuola, personalizza le tue scelte di corso per sviluppare queste abilità. Altrimenti, prendi un'addestramento di base e una certificazione o due, quindi applica alle posizioni di sicurezza a livello di accesso e ti metta in piedi.
---
Nota: gli aggiornamenti a questo articolo sono stati fatti da Laurence Bradford.