Työpaikat Tech: Tietojärjestelmien tietoturvapäällikkö
The World of Ty
Sisällysluettelo:
- Yleiset vastuut
- Suuri kuva - turvallisuuspolitiikan suunnittelu
- Päivittäiset toiminnot
- Vaaditut tiedot ja taidot
- Kokemus, koulutus ja sertifiointi
Suuret tietoturvayksiköt käyttävät tyypillisesti tietojärjestelmän tietoturvapäällikköä, joka täyttää valvontatehtävän, hoitaa hallinto- ja koulutusvastuut muille turvallisuushenkilöstölle. Tässä on yksityiskohtia siitä, mitä tässä urassa odotetaan.
Yleiset vastuut
Vaikka kuten useimmissa uroissa, erityiset tehtävät vaihtelevat sen mukaan, mikä yritys työllistää, ISSM: n yleiset velvollisuudet ovat:
- Hallitse organisaation tietoturvan toteutusta ja kehittämistä
- Varmista, että tietoturvapolitiikat, -standardit ja -menettelyt on luotu ja että niitä noudatetaan
- Koordinoi tietoturvatarkastuksia, testejä ja arviointeja
- Valvoo sisäistä tietoturvaryhmää (sekä työntekijöitä, jotka lähettävät etäkäyttäjiä)
Kutsutaan myös tietoturvapäälliköiksi, tämän uran ihmiset työskentelevät yleensä kokopäivätyössä toimistossa. Ylityötunnit ovat todennäköisempiä kuin joillakin muilla työpaikoilla, koska tietoturvaryhmä työskentelee tyypillisesti ongelman tai uhkan kanssa, kunnes se ratkaistaan sen sijaan, että se olisi kello 5.
Suuri kuva - turvallisuuspolitiikan suunnittelu
Turvallisuuspolitiikan suunnittelemiseksi tietojärjestelmien tietoturvapäällikkö kerää ja järjestää todennäköisesti teknisiä tietoja yhtiön tehtävästä, tavoitteista ja tarpeista sekä olemassa olevista turvatuotteista ja sen käynnissä olevista ohjelmista ja toiminnoista. Hän suorittaa myös riskianalyysejä ja arviointeja ja varmista, että on olemassa ratkaisuja näiden riskien lieventämiseksi.
Tämä taustateos pyritään luomaan organisaation tietoturvasuunnitelmia ja -käytäntöjä. Tietojärjestelmien tietoturvapäällikkö auttaa tunnistamaan organisaation nykyisen turvallisuusinfrastruktuurin ja määrittelemään, minkälaista turvallisuutta on suunniteltava ja toteutettava organisaation vaatimusten täyttämiseksi.
Sitten hän valvoo muita turvallisuusryhmän jäseniä, kun he suunnittelevat ja toteuttavat ratkaisuja turvallisuusvaatimusten mukaisesti.
Päivittäiset toiminnot
Tietojärjestelmien turvallisuusjohtajat antavat ohjeita verkostojen ja tietoturva-aukkojen analysoinnissa ja arvioinnissa sekä päivittäisten tietoturvajärjestelmien, kuten virustorjunta-, palomuuri-, korjaustiedosto-, tunkeutumisen ja salauksen hallinnan.
Joskus tietojärjestelmien tietoturvapäällikkö on velvollinen toimimaan vuorovaikutuksessa organisaation muiden kuin teknisten työntekijöiden kanssa ja neuvomaan niitä, kuten henkilökunnan kokouksissa, telekonferensseissa tai muissa tilanteissa, joissa turvallisuuskysymyksiä on käsiteltävä.
Jos järjestelmä katoaa tietojen häviämisestä, tietoturvapäälliköt vastaavat tietojen palauttamisesta.
Vaaditut tiedot ja taidot
Tietojärjestelmien tietoturvapäällikkö vaatii tyypillisesti useiden alueiden tuntemusta, mukaan lukien:
- Nykyisin käytettävissä olevat suojaustyökalut ja ohjelmat
- Liiketoiminnan turvallisuuskäytännöt ja -menettelyt
- Laitteiston / ohjelmistojen tietoturva
- Salaustekniikat / työkalut
- Eri viestintäprotokolla.
Hakijoilla on myös oltava hyvät päätöksenteko- ja analyyttiset taidot ja pystyttävä suorittamaan taustan tarkistuksia.
Kokemus, koulutus ja sertifiointi
Vaikka on olemassa monenlaisia vaatimuksia ja tarvitsemasi riippuu siitä, mikä organisaatio palkkaa, ei ole helppoa saada, eikä pääsyä hakijoille. Jotkin tietojärjestelmien tietoturvapäällikön ilmoitukset osoittavat, että tarvitset kandidaatin tutkinnon liittyvässä tietokonekentässä ja jopa yhdeksän vuoden kokemuksen.
Muussa tapauksessa työnantaja voi pyytää lisää vuosikokemusta halutun korkeakoulututkinnon sijasta. Työkokemuksen pitäisi mieluiten liittyä turvallisuuteen merkittävällä tavalla, ja johto- / johtamistaidot ovat bonus. Joskus vahva historia tietoturvallisuuden tietotyöstä riittää.
Seuraavat sertifikaatit voivat myös olla tarpeen:
- MCSE: Turvallisuus
- Unix / Linux-sertifiointi
IT-tietoturvan johtajien tulisi keskittyä vahvan tietoturvaosaamisen rakentamiseen. Jos olet vielä koulussa, räätälöi kurssin valinnat kehittääksesi näitä taitoja. Muussa tapauksessa hanki peruskoulutus ja sertifiointi tai kaksi, sitten sovelletaan alkutason turvallisuustilaisuuksiin ja toimi tavalla.
Huomautus: Laurence Bradford on tehnyt tämän artikkelin päivitykset.
Tietojärjestelmien teknikko Navy NEC
Tutustu tietojärjestelmien teknikon Navy-luokiteltuun luokitukseen (NEC). Ne ovat aivan kuten kaikki IT-ammattilaiset, mutta yhtenäiset.
Opi tuntemaan merivoimien tietojärjestelmien teknikko (IT)
Yhdysvaltain laivasto voi olla paikka aloittaa tietotekniikan urasi. Opi olemaan tietojärjestelmien teknikko.
Tässä on mitä tietää menestyvän myyntipäällikkönä
Myyntipäälliköt ovat vastuussa myyntitiiminsä tuottamisesta. Tässä on, mitä sinun tarvitsee tietää onnistumiseksi.