• 2024-11-23

Treballs en tecnologia: Information Security Security Manager

The difference between Cybersecurity and Information Security

The difference between Cybersecurity and Information Security

Taula de continguts:

Anonim

Els grans departaments de seguretat informàtica normalment empraran un gestor de seguretat del sistema d'informació que omple un paper de supervisió, assumint responsabilitats de gestió i formació per a la resta de personal de seguretat. Aquí teniu els detalls del que cal esperar en aquesta carrera.

Responsabilitats generals

Mentre que, igual que amb la majoria de les carreres, els drets específics varien segons l’empresa que us empri, les responsabilitats globals de l’ISSM són:

  • Gestioneu la implementació i el desenvolupament de la seguretat informàtica d'una organització
  • Assegureu-vos que les polítiques de seguretat, estàndards i procediments s’estableixin i s’aplicin
  • Coordina les inspeccions de seguretat de la informació, proves i revisions
  • Superviseu un equip de seguretat intern (així com treballadors que teleinformen, si escau)

Anomenats també responsables de seguretat informàtica, les persones d'aquesta carrera treballen a temps complet en un entorn d'oficina. Les hores extraordinàries són més probables que altres llocs de treball, ja que l’equip de seguretat normalment treballarà amb un problema o una amenaça fins que s’hagi resolt, en lloc de sortir a 5.

La imatge gran: dissenyar una política de seguretat

Per dissenyar una política de seguretat, el gestor de seguretat de sistemes d'informació probablement reunirà i organitzarà informació tècnica sobre la missió, els objectius i les necessitats de la companyia, així com els productes de seguretat existents i els programes i activitats en curs. També realitzarà anàlisis i avaluacions de riscos i, a continuació, s'assegurarà que hi hagi solucions per mitigar aquests riscos.

Aquest treball de fons va cap a la creació de plans i polítiques de seguretat de la informació de l’organització. El gestor de seguretat de sistemes d'informació ajuda a identificar la infraestructura de seguretat actual de l'organització i defineix quin tipus de seguretat ha de ser dissenyada i implementada per satisfer els requisits de l'organització.

Després supervisa la resta dels membres de l'equip de seguretat a mesura que dissenyin i implementin les solucions segons els requisits de seguretat.

Operacions del dia a dia

Els gestors de seguretat de sistemes d'informació proporcionen orientació a l'hora d'analitzar i avaluar les xarxes i les vulnerabilitats de seguretat i de gestionar diàriament sistemes de seguretat com ara antivirus, tallafocs, gestió de pegats, detecció d'intrusos i xifratge.

De vegades, el Gestor de Seguretat de Sistemes d’Informació està obligat a interactuar i assessorar els empleats no tècnics de l’organització, com ara durant les reunions del personal, les teleconferències o altres situacions en què cal abordar els problemes de seguretat.

En cas de desastres del sistema que resultin en pèrdua de dades, els responsables de seguretat són els responsables d'assistir amb la recuperació de dades.

Coneixements i habilitats necessaris

Un gestor de seguretat de sistemes d'informació sol requerir coneixement de diverses àrees, incloent:

  • Eines i programes de seguretat disponibles actualment
  • Procediments i pràctiques de seguretat empresarial
  • Implementació de seguretat de maquinari / programari
  • Tècniques / eines de xifratge
  • Protocol de comunicació divers.

Els sol·licitants també han de tenir bones habilitats de presa de decisions i analítiques i ser capaços de passar les proves de antecedents.

Experiència, formació i certificació

Tot i que hi ha una àmplia gamma de requisits i els que necessiteu dependran de l’organització que està contractant, no és fàcil aconseguir i no és accessible per als sol·licitants de nivell d’entrada. Alguns anuncis de Gestor de Seguretat de Sistemes d’Informació indiquen que necessiteu un títol de llicenciat en un camp d’ordinador relacionat i fins a nou anys d’experiència.

En cas contrari, l'empresari pot demanar més anys d'experiència en lloc del títol universitari desitjat. L’experiència de treball hauria d’incloure la seguretat de manera important, i les habilitats de gestió / lideratge són un avantatge. De vegades, serà suficient una història forta en un treball de ciències de la informació que no sigui de seguretat.

També es poden exigir les certificacions següents:

  • MCSE: Seguretat
  • Certificació Unix / Linux

Els gestors de seguretat informàtica que vulguin aspirar s'han de centrar en la creació d’una forta cartera de competències de seguretat. Si encara esteu a l’escola, personalitzeu les opcions del curs per desenvolupar aquestes habilitats. En cas contrari, obtingueu una formació bàsica i una certificació o bé dues, després apliqueu-vos a les posicions de seguretat d’entrada i seguiu el camí cap amunt.

Nota: les actualitzacions d'aquest article han estat realitzades per Laurence Bradford.


Articles d'interès

Els compositors haurien de compartir els seus drets?

Els compositors haurien de compartir els seus drets?

Els compositors haurien de compartir els seus drets d’autor amb els altres músics de la banda? No és una pregunta amb resposta senzilla. Descobriu el que necessiteu saber.

Cal que els conductors de camions prenguin medicaments receptats?

Cal que els conductors de camions prenguin medicaments receptats?

Els conductors de camions, com tots els altres, reben medicaments prescrits pel metge. No obstant això, els conductors de camions han de tenir especial cura en conduir.

Les estacions de televisió han de prohibir els anuncis polítics falsos?

Les estacions de televisió han de prohibir els anuncis polítics falsos?

Sovint es critica a les emissores de televisió per publicar anuncis polítics que contenen informació falsa. Esbrineu per què les emissores de televisió no les prohibeixen de les seves ones.

En cas d’acceptar una feina no voleu realment?

En cas d’acceptar una feina no voleu realment?

Heu d’acceptar una oferta per a una feina que realment no voleu? Aquí teniu una guia sobre quan es pot declinar o acceptar, sense arruïnar la vostra carrera.

Sol·licitud de treball si esteu excedit

Sol·licitud de treball si esteu excedit

En general, no hauríeu d’aplicar els treballs per als quals us quedeu sobre-qualificats, però aquestes són les excepcions a la regla. Aprèn què són.

Treball de l'exèrcit: Especialista en logística mèdica 68J

Treball de l'exèrcit: Especialista en logística mèdica 68J

Els especialistes en logística mèdica a l'exèrcit són els encarregats de supervisar els equips i subministraments mèdics i de garantir el seu emmagatzematge i transport segur.