Treballs en tecnologia: Information Security Security Manager
The difference between Cybersecurity and Information Security
Taula de continguts:
- Responsabilitats generals
- La imatge gran: dissenyar una política de seguretat
- Operacions del dia a dia
- Coneixements i habilitats necessaris
- Experiència, formació i certificació
Els grans departaments de seguretat informàtica normalment empraran un gestor de seguretat del sistema d'informació que omple un paper de supervisió, assumint responsabilitats de gestió i formació per a la resta de personal de seguretat. Aquí teniu els detalls del que cal esperar en aquesta carrera.
Responsabilitats generals
Mentre que, igual que amb la majoria de les carreres, els drets específics varien segons l’empresa que us empri, les responsabilitats globals de l’ISSM són:
- Gestioneu la implementació i el desenvolupament de la seguretat informàtica d'una organització
- Assegureu-vos que les polítiques de seguretat, estàndards i procediments s’estableixin i s’aplicin
- Coordina les inspeccions de seguretat de la informació, proves i revisions
- Superviseu un equip de seguretat intern (així com treballadors que teleinformen, si escau)
Anomenats també responsables de seguretat informàtica, les persones d'aquesta carrera treballen a temps complet en un entorn d'oficina. Les hores extraordinàries són més probables que altres llocs de treball, ja que l’equip de seguretat normalment treballarà amb un problema o una amenaça fins que s’hagi resolt, en lloc de sortir a 5.
La imatge gran: dissenyar una política de seguretat
Per dissenyar una política de seguretat, el gestor de seguretat de sistemes d'informació probablement reunirà i organitzarà informació tècnica sobre la missió, els objectius i les necessitats de la companyia, així com els productes de seguretat existents i els programes i activitats en curs. També realitzarà anàlisis i avaluacions de riscos i, a continuació, s'assegurarà que hi hagi solucions per mitigar aquests riscos.
Aquest treball de fons va cap a la creació de plans i polítiques de seguretat de la informació de l’organització. El gestor de seguretat de sistemes d'informació ajuda a identificar la infraestructura de seguretat actual de l'organització i defineix quin tipus de seguretat ha de ser dissenyada i implementada per satisfer els requisits de l'organització.
Després supervisa la resta dels membres de l'equip de seguretat a mesura que dissenyin i implementin les solucions segons els requisits de seguretat.
Operacions del dia a dia
Els gestors de seguretat de sistemes d'informació proporcionen orientació a l'hora d'analitzar i avaluar les xarxes i les vulnerabilitats de seguretat i de gestionar diàriament sistemes de seguretat com ara antivirus, tallafocs, gestió de pegats, detecció d'intrusos i xifratge.
De vegades, el Gestor de Seguretat de Sistemes d’Informació està obligat a interactuar i assessorar els empleats no tècnics de l’organització, com ara durant les reunions del personal, les teleconferències o altres situacions en què cal abordar els problemes de seguretat.
En cas de desastres del sistema que resultin en pèrdua de dades, els responsables de seguretat són els responsables d'assistir amb la recuperació de dades.
Coneixements i habilitats necessaris
Un gestor de seguretat de sistemes d'informació sol requerir coneixement de diverses àrees, incloent:
- Eines i programes de seguretat disponibles actualment
- Procediments i pràctiques de seguretat empresarial
- Implementació de seguretat de maquinari / programari
- Tècniques / eines de xifratge
- Protocol de comunicació divers.
Els sol·licitants també han de tenir bones habilitats de presa de decisions i analítiques i ser capaços de passar les proves de antecedents.
Experiència, formació i certificació
Tot i que hi ha una àmplia gamma de requisits i els que necessiteu dependran de l’organització que està contractant, no és fàcil aconseguir i no és accessible per als sol·licitants de nivell d’entrada. Alguns anuncis de Gestor de Seguretat de Sistemes d’Informació indiquen que necessiteu un títol de llicenciat en un camp d’ordinador relacionat i fins a nou anys d’experiència.
En cas contrari, l'empresari pot demanar més anys d'experiència en lloc del títol universitari desitjat. L’experiència de treball hauria d’incloure la seguretat de manera important, i les habilitats de gestió / lideratge són un avantatge. De vegades, serà suficient una història forta en un treball de ciències de la informació que no sigui de seguretat.
També es poden exigir les certificacions següents:
- MCSE: Seguretat
- Certificació Unix / Linux
Els gestors de seguretat informàtica que vulguin aspirar s'han de centrar en la creació d’una forta cartera de competències de seguretat. Si encara esteu a l’escola, personalitzeu les opcions del curs per desenvolupar aquestes habilitats. En cas contrari, obtingueu una formació bàsica i una certificació o bé dues, després apliqueu-vos a les posicions de seguretat d’entrada i seguiu el camí cap amunt.
Nota: les actualitzacions d'aquest article han estat realitzades per Laurence Bradford.
Lionbridge - Treballs de traducció i altres treballs a casa
L'empresa de localització global Lionbridge ofereix oportunitats de treball a casa bilingües i només en anglès. Els treballs van des de la traducció fins a l'avaluador d'Internet.
L’objectiu de les entrevistes telefòniques per a treballs de tecnologia
Com els empresaris utilitzen les entrevistes telefòniques per visualitzar o reduir el nombre de candidats a càrrecs tècnics.
10 dels treballs més exigents en tecnologia
Després d’analitzar enquestes i dades a través d’Internet, aquí teniu deu dels treballs més exigents en tecnologia.