Θέσεις εργασίας στην Τεχνολογία: Διαχειριστής Ασφάλειας Πληροφοριακών Συστημάτων
Bible (PE) NT 12: Î Ï?ος Κολοσσαεις (Colossians)
Πίνακας περιεχομένων:
- Γενικές Υποχρεώσεις
- Η Μεγάλη Εικόνα-Σχεδιάζοντας μια Πολιτική Ασφαλείας
- Λειτουργίες ημέρας-ημέρας
- Απαιτούμενες γνώσεις και δεξιότητες
- Εμπειρία, Εκπαίδευση και Πιστοποίηση
Τα μεγάλα τμήματα ασφαλείας της ΤΠ θα απασχολούν συνήθως έναν Διαχειριστή Ασφάλειας Πληροφοριακού Συστήματος ο οποίος θα εκπληρώνει τον εποπτικό ρόλο, τις ευθύνες διαχείρισης και την κατάρτιση του υπόλοιπου προσωπικού ασφαλείας. Εδώ είναι οι λεπτομέρειες για το τι να περιμένετε σε αυτή τη σταδιοδρομία.
Γενικές Υποχρεώσεις
Ενώ, όπως και με τις περισσότερες σταδιοδρομίες, τα συγκεκριμένα καθήκοντα ποικίλλουν ανάλογα με την εταιρεία που σας απασχολεί, οι συνολικές αρμοδιότητες του ISSM είναι:
- Διαχειριστείτε την υλοποίηση και την ανάπτυξη της ασφάλειας ΤΠ ενός οργανισμού
- Βεβαιωθείτε ότι οι πολιτικές ασφαλείας, τα πρότυπα και οι διαδικασίες δημιουργούνται και εφαρμόζονται
- Συντονίστε τις επιθεωρήσεις ασφάλειας των πληροφοριών, τις δοκιμές και τις αναθεωρήσεις
- Να επιβλέπει μια εσωτερική ομάδα ασφαλείας (καθώς και οι εργαζόμενοι που τηλεμετατρέπονται, αν υπάρχει)
Ονομάζονται επίσης διαχειριστές ασφάλειας IT, οι άνθρωποι αυτής της καριέρας γενικά εργάζονται με πλήρες ωράριο σε ένα γραφείο. Οι ώρες υπερωριακής εργασίας είναι πιο πιθανές από ό, τι με κάποιες άλλες εργασίες, καθώς η ομάδα ασφαλείας συνήθως εργάζεται για κάποιο πρόβλημα ή απειλή μέχρι να επιλυθεί, αντί να τερματίσει στις 5.
Η Μεγάλη Εικόνα-Σχεδιάζοντας μια Πολιτική Ασφαλείας
Για να σχεδιάσει μια πολιτική ασφαλείας, ο Διαχειριστής Ασφάλειας Πληροφοριακών Συστημάτων θα συλλέξει και θα οργανώσει τεχνικές πληροφορίες σχετικά με την αποστολή, τους στόχους και τις ανάγκες της εταιρείας, καθώς και τα υπάρχοντα προϊόντα ασφαλείας και τα τρέχοντα προγράμματα και δραστηριότητες της. Θα πραγματοποιήσει επίσης αναλύσεις και εκτιμήσεις κινδύνου και, στη συνέχεια, θα βεβαιωθεί ότι υπάρχουν λύσεις για τον μετριασμό αυτών των κινδύνων.
Αυτό το έργο παραπέμπει στη δημιουργία των σχεδίων και πολιτικών ασφαλείας της εταιρείας. Ο Διαχειριστής Ασφάλειας Πληροφοριών βοηθά στην αναγνώριση της τρέχουσας υποδομής ασφαλείας του οργανισμού και καθορίζει τι είδους ασφάλεια πρέπει να σχεδιαστεί και να εφαρμοστεί για να ικανοποιηθούν οι απαιτήσεις του οργανισμού.
Στη συνέχεια επιβλέπει τα υπόλοιπα μέλη της ομάδας ασφαλείας καθώς σχεδιάζουν και υλοποιούν τις λύσεις σύμφωνα με τις απαιτήσεις ασφαλείας.
Λειτουργίες ημέρας-ημέρας
Οι Διαχειριστές Ασφαλείας Πληροφοριακών Συστημάτων παρέχουν καθοδήγηση όσον αφορά την ανάλυση και την αξιολόγηση δικτύων και τρωτών σημείων ασφαλείας και τη διαχείριση συστημάτων ασφαλείας, όπως anti-virus, firewalls, patch management, ανίχνευση εισβολών και κρυπτογράφηση σε καθημερινή βάση.
Μερικές φορές, ο Διαχειριστής Ασφάλειας Πληροφοριακών Συστημάτων υποχρεούται να αλληλεπιδρά και να συμβουλεύει τους μη τεχνικούς υπαλλήλους του οργανισμού, όπως κατά τη διάρκεια συνεδριάσεων προσωπικού, τηλεδιάσκεψης ή άλλων καταστάσεων στις οποίες πρέπει να αντιμετωπιστούν τα ζητήματα ασφάλειας.
Σε περίπτωση καταστροφών συστήματος που έχουν ως αποτέλεσμα απώλεια δεδομένων, οι υπεύθυνοι ασφαλείας είναι υπεύθυνοι για την παροχή βοήθειας για την ανάκτηση δεδομένων.
Απαιτούμενες γνώσεις και δεξιότητες
Ένας Διαχειριστής Ασφάλειας Πληροφοριακών Συστημάτων συνήθως απαιτεί γνώσεις πολλών τομέων, όπως:
- Εργαλεία και προγράμματα ασφαλείας που είναι διαθέσιμα αυτήν τη στιγμή
- Επιχειρηματικές πρακτικές και διαδικασίες ασφάλειας
- Εφαρμογή ασφάλειας υλικού / λογισμικού
- Τεχνικές / εργαλεία κρυπτογράφησης
- Διάφορα πρωτόκολλα επικοινωνίας.
Οι υποψήφιοι πρέπει επίσης να διαθέτουν καλές ικανότητες λήψης αποφάσεων και αναλυτικών δεξιοτήτων και να είναι σε θέση να διενεργούν ελέγχους ιστορικού.
Εμπειρία, Εκπαίδευση και Πιστοποίηση
Παρόλο που υπάρχει ένα ευρύ φάσμα απαιτήσεων και εκείνων που χρειάζεστε εξαρτάται από την οργάνωση που προσλαμβάνει, δεν είναι εύκολη η δουλειά και δεν είναι προσβάσιμη από τους αιτούντες. Ορισμένες δημοσιεύσεις του Διαχειριστή Συστημάτων Ασφαλείας Πληροφοριών υποδεικνύουν ότι χρειάζεστε πτυχίο Bachelor σε σχετικό τομέα ηλεκτρονικών υπολογιστών συν έως και εννέα χρόνια εμπειρίας.
Διαφορετικά, ο εργοδότης μπορεί να ζητήσει περισσότερα έτη εμπειρίας αντί του επιθυμητού πανεπιστημιακού πτυχίου. Η επαγγελματική εμπειρία θα πρέπει να περιλαμβάνει, με ιδανικό τρόπο, την ασφάλεια με σημαντικό τρόπο και οι δεξιότητες διαχείρισης / ηγεσίας είναι ένα επίδομα. Μερικές φορές, μια ισχυρή ιστορία σε μια εργασία επιστήμης πληροφοριών μη-ασφάλειας θα είναι επαρκής.
Μπορούν επίσης να απαιτηθούν οι παρακάτω πιστοποιήσεις:
- MCSE: Ασφάλεια
- Πιστοποίηση Unix / Linux
Οι υποψήφιοι διευθυντές ασφάλειας IT θα πρέπει να επικεντρωθούν στη δημιουργία ενός ισχυρού χαρτοφυλακίου δεξιοτήτων ασφαλείας. Εάν είστε ακόμα στο σχολείο, προσαρμόστε τις επιλογές μαθημάτων για να αναπτύξετε αυτές τις δεξιότητες. Διαφορετικά, λάβετε βασική εκπαίδευση και μια πιστοποίηση ή δύο, στη συνέχεια εφαρμόζετε στις θέσεις ασφαλείας σε επίπεδο εισόδου και εργάζεστε προς τα πάνω.
Σημείωση: Ενημερώσεις σε αυτό το άρθρο έχουν γίνει από την Laurence Bradford.
Διαχειριστής Συστημάτων Υπολογιστών Εργασία στην Τεχνολογία
Μια ματιά στη διοίκηση συστημάτων πληροφορικής και πώς να αποκτήσετε ένα πόδι στο επάγγελμα, συμπεριλαμβανομένων βασικών δεξιοτήτων που απαιτούνται και εκπαιδευτικών απαιτήσεων.
Τεχνικός Πληροφοριακών Συστημάτων NECs Ναυτικού
Μάθετε περισσότερα για την ταξινόμηση του Navy (NEC) για τον Τεχνικό Πληροφοριακών Συστημάτων. Είναι ακριβώς όπως οποιοσδήποτε επαγγελματίας πληροφορικής, αλλά με στολή.
10 από τις πιο απαιτητικές θέσεις εργασίας στην τεχνολογία
Μετά την ανάλυση των ερευνών και των δεδομένων από όλο το Διαδίκτυο, υπάρχουν δέκα από τις πιο απαιτητικές θέσεις εργασίας στην τεχνολογία.