Jobb inom teknik: Information Systems Security Manager

Författare: Louise Ward
Skapelsedatum: 7 Februari 2021
Uppdatera Datum: 18 Maj 2024
Anonim
30 глупых вопросов Product Manager [Карьера в IT]
Video: 30 глупых вопросов Product Manager [Карьера в IT]

Innehåll

Patricia Pickett

Stora IT-säkerhetsavdelningar kommer vanligtvis att anställa en informationssystemsäkerhetschef som fyller en tillsynsroll, med lednings- och utbildningsansvar för resten av säkerhetspersonalen. Luta dig vad du kan förvänta dig i denna karriär.

Allmänna jobbansvar

Även om specifika arbetsuppgifter, liksom de flesta karriärer, varierar beroende på företaget som anställer dig, är ISSM: s övergripande ansvar att:

  • Hantera implementeringen och utvecklingen av en organisations IT-säkerhet
  • Se till att säkerhetspolicyer, standarder och rutiner är upprättade och verkställs
  • Koordinera inspektioner, tester och recensioner för informationssäkerhet
  • Övervaka ett internt säkerhetsteam (såväl som arbetare som telekommuterar, om tillämpligt)

Också kallad IT-säkerhetschefer arbetar människor i denna karriär i allmänhet på heltid i en kontorsmiljö. Övertidstimmar är mer troligt än med andra jobb, eftersom säkerhetsteamet vanligtvis kommer att arbeta med ett problem eller ett hot tills det är löst, snarare än att klockan klockan 17:00.


Den stora bilden - utforma en säkerhetspolicy

För att utforma en säkerhetspolicy kommer Information Systems Security Manager troligen att samla in och organisera teknisk information om företagets uppdrag, mål och behov, såväl som dess befintliga säkerhetsprodukter och dess pågående program och aktiviteter. Han kommer också att göra riskanalyser och bedömningar och sedan se till att det finns lösningar på plats för att mildra dessa risker.

Detta bakgrundsarbete går mot att skapa organisationens informationssäkerhetsplaner och policyer. Information Systems Security Manager hjälper till att identifiera organisationens nuvarande säkerhetsinfrastruktur och definiera vilken typ av säkerhet som måste utformas och implementeras för att möta organisationens krav.

Sedan övervakar chefen resten av säkerhetsteammedlemmarna när de utformar och implementerar lösningarna enligt säkerhetskrav.


Dagliga operationer

Informationssystemets säkerhetschefer ger vägledning när det gäller att analysera och utvärdera nätverk och säkerhetssårbarheter och hantera säkerhetssystem som antivirus, brandväggar, patchhantering, intrångsdetektering och kryptering dagligen.

Informationssystemets säkerhetschef kan bli skyldig att interagera med och ge råd till organisationens icke-tekniska anställda, till exempel under personalmöten, telekonferenser eller andra situationer där säkerhetsfrågor måste tas upp.

I händelse av systemkatastrofer som resulterar i dataförlust, är säkerhetschefer ansvariga för att hjälpa till med dataåterställning.

Krav på kunskap och färdigheter

En informationssystem säkerhetschef kräver vanligtvis kunskap om flera områden, inklusive:

  • Säkerhetsverktyg och program som för närvarande är tillgängliga
  • Affärssäkerhetsrutiner och rutiner
  • Implementering av hårdvara / mjukvara
  • Krypteringstekniker / verktyg
  • Olika kommunikationsprotokoll

Sökande bör också ha goda beslutsfattande och analytiska färdigheter och kunna klara bakgrundskontroller.


Erfarenhet, utbildning och certifiering

Det finns ett brett spektrum av krav och de som du behöver beror på organisationen, men det är inte ett enkelt jobb att få och inte tillgängligt för sökande på startnivå. Vissa inlägg för informationssystemets säkerhetschef indikerar att du behöver en kandidatexamen i ett relaterat datorområde plus upp till nio års erfarenhet.

Du kanske kan landa denna position utan examen, även om en arbetsgivare kan begära mer års erfarenhet i stället för önskad universitetsgrad. Din arbetslivserfarenhet bör idealiskt involvera säkerhet på ett stort sätt och ledarskap / ledarskapskompetenser är en bonus. Ibland räcker det med en stark historia i ett informationsvetenskapligt jobb som inte är säker.

Följande certifieringar kan också krävas:

  • MCSE: Säkerhet
  • Unix / Linux-certifiering

Aspirerande IT-säkerhetschefer bör fokusera på att bygga upp en stark portfölj av säkerhetsfärdigheter. Om du fortfarande går i skolan, skräddarsyr dina kursval för att utveckla dessa färdigheter. I annat fall får du grundutbildning och en certifiering eller två, ansök sedan om säkerhetspositioner på startnivå och arbeta dig upp.

Obs! Uppdateringar av denna artikel har gjorts av Laurence Bradford.