Responsabilitats globals
Mentre que, com passa amb la majoria de les carreres, els deures específics varien en funció de l'empresa que us empra, les responsabilitats generals de l'ISSM són:
Gestioneu la implementació i desenvolupament de la seguretat informàtica d'una organització
Assegureu-vos que les polítiques, normes i procediments de seguretat s'estableixin i s'apliquin
Coordineu inspeccions de seguretat d'informació, proves i ressenyes
Superviseu un equip de seguretat intern (així com els treballadors que es desconnectin, si escau)
També anomenats gerents de seguretat informàtica, les persones d'aquesta carrera generalment treballen a temps complet en una oficina. Les hores extraordinàries són més probables que amb altres treballs, ja que l'equip de seguretat normalment treballarà amb un problema o una amenaça fins que es resolgui, en lloc de sortir a les 5 hores.
La gran imatge: dissenyar una política de seguretat
Per dissenyar una política de seguretat, el gestor de seguretat de sistemes d'informació probablement recopilarà i organitzarà informació tècnica sobre la missió, els objectius i les necessitats de la companyia, així com els productes de seguretat existents i els seus programes i activitats en curs. També realitzarà anàlisis i avaluacions de riscos i assegureu-vos que hi ha solucions per mitigar aquests riscos.
Aquest treball de fons es dirigeix a crear els plans i les polítiques de seguretat de la informació de l'organització. El Gestor de seguretat de sistemes d'informació ajuda a identificar la infraestructura de seguretat actual de l'organització i defineix quin tipus de seguretat s'ha de dissenyar i implementar per satisfer els requisits de l'organització.
A continuació, supervisa la resta dels membres de l'equip de seguretat a mesura que dissenyen i implementen les solucions d'acord amb els requisits de seguretat.
Operacions del dia a dia
Els gestors de seguretat dels sistemes d'informació proporcionen orientació a l'hora d'analitzar i avaluar les vulnerabilitats de les xarxes i la seguretat, i administrar sistemes de seguretat com ara antivirus, tallafocs, gestió de parches, detecció d'intrusos i encriptació diàriament.
De vegades, l'administrador de seguretat de sistemes d'informació està obligat a interactuar i assessorar els empleats no tècnics de l'organització, com durant reunions de personal, teleconferències o altres situacions en què cal abordar problemes de seguretat.
En cas de desastres del sistema que comporten pèrdues de dades, els responsables de seguretat s'encarreguen d'ajudar en la recuperació de dades.
Coneixements i habilitats requerides
Un administrador de seguretat de sistemes d'informació normalment requerirà el coneixement de diverses àrees, incloent:
Eines de seguretat i programes disponibles actualment
Pràctiques i procediments de seguretat empresarial
Implementació de seguretat de maquinari / programari
Tècniques / eines de xifratge
Diversos protocols de comunicació.
Els sol·licitants també han de tenir una bona capacitat de presa de decisions i d'anàlisi i poder passar els antecedents.
Experiència, formació i certificació
Si bé hi ha una àmplia gamma de requisits i els que necessiteu dependran de l'organització que contracta, no és un treball fàcil d'obtenir i no és accessible per als sol·licitants d'entrada. Algunes publicacions de l'Administrador de seguretat dels sistemes d'informació indiquen que necessiteu una llicenciatura en un camp informàtic relacionat amb més de nou anys d'experiència.
En cas contrari, l'empresari pot demanar més anys d'experiència en lloc del títol universitari desitjat. L'experiència laboral hauria d'incloure la seguretat de manera important, i les habilitats de gestió / lideratge són una bonificació. De vegades, una història forta en un treball de ciències de la informació que no sigui de seguretat serà suficient.
També es poden exigir les següents certificacions :
MCSE: seguretat
Certificació Unix / Linux
Els administradors de seguretat de TI que aspiren han de centrar-se a crear una sòlida cartera d'habilitats de seguretat.
Si encara està a l'escola, adapteu les opcions del curs per desenvolupar aquestes habilitats. En cas contrari, obteniu una formació bàsica i una certificació o dues, a continuació, poseu-vos en les posicions de seguretat a nivell d'entrada i treballeu.
> Nota: Les actualitzacions d'aquest article han estat realitzades per Laurence Bradford.