Darbai technikoje: informacinių sistemų saugos vadybininkas

Autorius: Louise Ward
Kūrybos Data: 7 Vasario Mėn 2021
Atnaujinimo Data: 18 Gegužė 2024
Anonim
Sužinok viską. Magistrantūra KTU Informatikos fakultete.
Video.: Sužinok viską. Magistrantūra KTU Informatikos fakultete.

Turinys

Patricija Pickett

Dideliuose IT saugumo skyriuose paprastai bus įdarbintas Informacijos sistemos saugumo vadybininkas, kuris eina priežiūros funkciją, prisiimdamas atsakomybę už likusius apsaugos darbuotojus. Atsirinkite, ko tikėtis šioje karjeroje.

Bendrosios darbo pareigos

Nors, kaip ir daugelio karjerų metu, specifinės pareigos skiriasi priklausomai nuo to, kokia įmonė jus įdarbina, bet pagrindinės ISSM pareigos yra šios:

  • Valdykite organizacijos IT saugumo įgyvendinimą ir plėtrą
  • Įsitikinkite, kad yra sukurta ir vykdoma saugumo politika, standartai ir procedūros
  • Koordinuoti informacijos saugumo patikrinimus, testus ir apžvalgas
  • Prižiūrėkite vidaus apsaugos komandą (taip pat darbuotojus, kurie, jei reikia, susisiekia su telefonu)

Taip pat vadinami IT saugumo vadybininkais, šios karjeros žmonės visą darbo dieną dirba biure. Viršvalandžiai yra labiau tikėtini nei atliekant kai kuriuos kitus darbus, nes apsaugos komanda paprastai spręs problemą ar grėsmę, kol ji bus išspręsta, o ne laikysis 17:00.


Didelis paveikslas - saugumo politikos kūrimas

Norėdami suprojektuoti saugos politiką, informacinių sistemų saugumo vadovas greičiausiai rinks ir tvarkys techninę informaciją apie įmonės misiją, tikslus ir poreikius, taip pat apie esamus saugos produktus ir vykdomas programas bei veiklą. Jis taip pat atliks rizikos analizę ir vertinimus, tada įsitikins, kad yra sprendimų šiai rizikai sumažinti.

Šis pagrindinis darbas yra skirtas organizacijos informacijos saugumo planų ir strategijų kūrimui. Informacinių sistemų saugos vadybininkas padeda nustatyti dabartinę organizacijos saugos infrastruktūrą ir apibrėžti, kokia sauga turi būti sukurta ir įdiegta, kad atitiktų organizacijos reikalavimus.

Tuomet vadovas prižiūri likusius apsaugos komandos narius, jiems kuriant ir įgyvendinant sprendimus pagal saugumo reikalavimus.


Kasdienės operacijos

Informacinių sistemų saugumo vadybininkai teikia rekomendacijas, kaip analizuoti ir vertinti tinklus ir saugos spragas bei kasdien valdyti tokias saugumo sistemas kaip antivirusai, ugniasienės, pataisų tvarkymas, įsibrovimų aptikimas ir šifravimas.

Informacijos sistemų saugumo vadybininkui gali reikėti bendrauti su organizacijos netechniniais darbuotojais ir jiems patarti, pavyzdžiui, darbuotojų susitikimų, telekonferencijų ar kitų situacijų, kai reikia išspręsti saugumo problemas, klausimais.

Sistemos katastrofų, dėl kurių prarandami duomenys, atveju, saugumo vadybininkai yra atsakingi už pagalbą atkuriant duomenis.

Reikalingos žinios ir įgūdžiai

Informacinių sistemų saugos vadybininkui paprastai reikės žinių apie kelias sritis, įskaitant:

  • Šiuo metu prieinamos saugos priemonės ir programos
  • Verslo saugumo praktika ir procedūros
  • Aparatinės / programinės įrangos saugos įgyvendinimas
  • Šifravimo būdai / priemonės
  • Įvairūs komunikacijos protokolai

Pareiškėjai taip pat turėtų turėti gerus sprendimų priėmimo ir analitinius įgūdžius bei sugebėti išlaikyti asmens patikrinimus.


Patirtis, mokymai ir sertifikavimas

Nors yra daugybė reikalavimų, o jums reikalingi priklausys nuo organizacijos, tai nėra lengvas darbas ir nėra prieinamas pradinio lygio pareiškėjams. Kai kurie informacinių sistemų saugos vadybininko įrašai rodo, kad jums reikia bakalauro laipsnio susijusioje kompiuterių srityje ir iki devynerių metų patirties.

Galite užimti šią poziciją neturėdami laipsnio, nors darbdavys gali paprašyti daugiau metų patirties vietoj norimo universiteto laipsnio. Idealiu atveju jūsų darbo patirtis turėtų apimti saugumą, o vadybos / vadovavimo įgūdžiai yra privalumas. Kartais užteks tvirtos informacijos apsaugos srities informacijos istorijos.

Taip pat gali reikėti šių pažymėjimų:

  • MCSE: Saugumas
  • „Unix“ / „Linux“ sertifikavimas

Siekiantys IT saugumo vadybininkai turėtų sutelkti dėmesį į stiprių saugumo įgūdžių kaupimą. Jei vis dar mokotės mokykloje, pritaikykite savo pasirinktą kursą, kad galėtumėte tobulinti šiuos įgūdžius. Priešingu atveju gaukite pagrindinį mokymą ir du ar du pažymėjimus, tada kreipkitės į pradinio lygio apsaugos pozicijas ir dirbkite aukštyn.

Pastaba: šį straipsnį atnaujino Laurence Bradford.