Munkák a Tech-ben: Információs rendszerek biztonságkezelője
Munk Debates Podcast Episode #50 - James Carville, Munk Dialogue
Tartalomjegyzék:
- Általános felelősségek
- A nagy kép - egy biztonsági politika kialakítása
- Napról napra végzett műveletek
- Szükséges ismeretek és készségek
- Tapasztalat, képzés és tanúsítás
A nagyméretű informatikai biztonsági osztályok rendszerint olyan Információs Rendszer Biztonsági Menedzsert alkalmaznak, aki felügyeleti szerepet tölt be, felügyeli és felügyeli a biztonsági személyzet többi tagjának felelősségét. Íme a részleteket, hogy mit várhatunk el ebben a karrierben.
Általános felelősségek
Miközben a legtöbb karrierhez hasonlóan a konkrét feladatok az Ön alkalmazásától függően változnak, az ISSM általános feladatai a következők:
- A szervezet informatikai biztonságának megvalósítása és fejlesztése
- Győződjön meg róla, hogy a biztonsági irányelvek, szabványok és eljárások létrejöttek és érvényesülnek
- Koordinálja az információbiztonsági ellenőrzéseket, teszteket és felülvizsgálatokat
- Ellenőrizze a házon belüli biztonsági csoportot (valamint a távmunkát végző munkavállalókat)
Az informatikai biztonsági vezetőknek is nevezik, a karrierben résztvevők általában teljes munkaidőben dolgoznak irodai környezetben. A túlóra órák valószínűbbek, mint néhány más munkahelynél, mivel a biztonsági csapat jellemzően egy probléma vagy veszély fenyegetésén fog dolgozni, amíg megoldódik, és nem az 5-ös órákra.
A nagy kép - egy biztonsági politika kialakítása
A biztonsági politika kialakításához az Információs Rendszerek Biztonsági Igazgatója valószínűleg összegyűjti és megszervezi a vállalat küldetéséről, céljairól és szükségleteiről, valamint a meglévő biztonsági termékeiről és folyamatban lévő programjairól és tevékenységeiről szóló technikai információkat. Kockázatelemzést és -értékelést is végez, majd gondoskodik arról, hogy megoldások álljanak rendelkezésre e kockázatok enyhítésére.
Ez a háttérmunka a szervezet információbiztonsági terveinek és politikáinak létrehozására irányul. Az Információs Rendszerek Biztonsági Igazgatója segít azonosítani a szervezet jelenlegi biztonsági infrastruktúráját, és meghatározza, hogy milyen biztonságot kell tervezni és végrehajtani a szervezet követelményeinek való megfelelés érdekében.
Aztán felügyeli a biztonsági csoport többi tagját, mivel a biztonsági követelményeknek megfelelően tervezik és végrehajtják a megoldásokat.
Napról napra végzett műveletek
Az információs rendszerek biztonsági vezetői útmutatást nyújtanak a hálózatok és a biztonsági rések elemzésére és értékelésére, valamint a biztonsági rendszerek, mint például a vírusvédelem, a tűzfalak, a javítások kezelése, a behatolásérzékelés és a titkosítás naponta történő kezelése.
Néha az Információs Rendszerek Biztonsági Igazgatója köteles együttműködni a szervezet nem technikai munkatársaival és tanácsokat adni nekik, mint például a személyzeti értekezleteken, telekonferenciákon vagy más olyan helyzeteken, ahol biztonsági kérdéseket kell kezelni.
Adatvesztést okozó rendszer katasztrófák esetén a biztonsági menedzserek felelősek az adatok helyreállításáért.
Szükséges ismeretek és készségek
Az információs rendszerek biztonságkezelője általában több terület ismeretét igényli, beleértve a következőket:
- A jelenleg rendelkezésre álló biztonsági eszközök és programok
- Üzleti biztonsági gyakorlatok és eljárások
- Hardver / szoftver biztonsági végrehajtása
- Titkosítási technikák / eszközök
- Különböző kommunikációs protokoll.
A pályázóknak jó döntéshozatali és analitikai készségekkel kell rendelkezniük, és képesnek kell lenniük a háttérellenőrzések elvégzésére.
Tapasztalat, képzés és tanúsítás
Bár a követelmények széles skálája létezik, és a szükségesek attól függnek, hogy milyen szervezet van a felvételen, nem könnyű feladat, és nem érhető el a belépő szintű pályázók számára. Néhány Információs Rendszerek Biztonsági Menedzsere hirdetése azt jelzi, hogy a számítógéphez kapcsolódó szakterületen egy felsőfokú végzettséggel kell rendelkeznie, és akár kilenc éves tapasztalattal rendelkezik.
Ellenkező esetben a munkáltató több éves tapasztalatot kérhet a kívánt egyetemi diploma helyett. A munkatapasztalat ideális esetben magában foglalja a biztonságot, és a vezetői / vezetői készségek bónusz. Néha elegendő lesz a nem-biztonsági információs tudomány munkájában egy erős történelem.
A következő tanúsítványok is szükségesek lehetnek:
- MCSE: Biztonság
- Unix / Linux tanúsítvány
Az informatikai biztonsági vezetők felkérésére a biztonsági készségek erős portfóliójának kiépítésére kell összpontosítania. Ha még mindig az iskolában vagyunk, úgy alakítsd ki a tanfolyamokat, hogy fejlesszék ezeket a képességeket. Ellenkező esetben kapjon alapképzést és tanúsítványt, vagy kettőt, majd alkalmazza a belépő szintű biztonsági pozíciókat és dolgozzon felfelé.
Megjegyzés: A cikk frissítéseit Laurence Bradford készítette.
Információbiztonsági elemző Tech Job
A negatív munkanélküliségi ráta mellett az információbiztonsági elemzők a technológiai vállalatoknál igény szerinti szerepet töltenek be.
Tudjon meg többet a haditengerészeti információs rendszerek technikusáról (IT)
Az amerikai haditengerészet lehet az a hely, ahol elindítja az informatikai karrierjét. Ismerje meg, hogy egy információs rendszer technikus.
Számítógépes és információs rendszerek (CIS) menedzser munkaköri leírása: Fizetés, készségek és egyéb
Számítógépes és információs rendszerek (CIS) vezetői koordinálják és irányítják a számítógéppel kapcsolatos tevékenységeket a vállalatok vagy szervezetek számára.