Video: It-alan asiantuntija, koodari Antti Jaakkonen vieraana 2024
Suuret IT-tietoturvayksiköt käyttävät tyypillisesti tietojärjestelmien tietoturvapäällikköä, joka täyttää valvontatehtävän, harjoittelun hallinta- ja koulutusvastuut muille turvallisuushenkilöstölle. Tässä on yksityiskohtia siitä, mitä odottaa tässä uralla.
Kokonaisvastuut
Vaikka tietyt tehtävät vaihtelevat useimpien ura-alueiden mukaan yrityksen palveluksessa, ISSM: n yleiset tehtävät ovat:
-
hallita organisaation tietoturvan toteuttamista ja kehittämistä;
-
varmistaa, että turvallisuuskäytännöt, -standardit ja -menettelyt määritetään ja pannaan täytäntöön;
-
koordinoida tietoturvatarkastuksia, testejä ja arvosteluja;
ja -
valvomaan sisäistä tietoturvaryhmää (samoin kuin tarvittaessa etätyöntekijöitä).
Kutsutaan myös tietotekniikan turvallisuusjohtajiksi, tämän uran ihmiset yleensä toimivat kokopäiväisesti toimistossa. Ylityötunnit ovat todennäköisempää kuin joillakin muilla tehtävillä, koska tietoturvaryhmä tyypillisesti työskentelee ongelmasta tai uhasta, kunnes se on ratkaistu, eikä tarkkailemista 5.
Suuri kuva - Turvapolitiikan suunnittelu
Tietoturvapäällikkö kerää ja järjestää teknisiä tietoja yrityksen tehtävistä, tavoitteista ja tarpeista sekä nykyisistä tietoturvatuotteista ja sen käynnissä olevista ohjelmista ja toimista.
Hän tekee myös riskianalyyseja ja arviointeja ja varmistaa sitten, että olemassa on ratkaisuja näiden riskien lieventämiseksi.
Tämä taustatieto menee organisaation tietoturvasuunnitelmien ja -politiikkojen luomiseen. Tietojärjestelmä Security Manager auttaa tunnistamaan organisaation nykyisen tietoturvainfrastruktuurin ja määrittämään, millainen turvallisuus on suunniteltava ja toteutettava organisaation vaatimusten täyttämiseksi.
Sitten hän valvoo loput turvallisuusjoukon jäsenistä, kun he suunnittelevat ja toteuttavat ratkaisut turvallisuusvaatimusten mukaisesti.
Päivittäiset toiminnot
Tietojärjestelmäturvallisuusjohtajat antavat ohjeita verkko- ja tietoturvahaavoittuvuuksien analysoimiseksi ja arvioimiseksi sekä tietoturvaohjelmien, kuten virustentorjuntaohjelmien, palomuurien, patch-hallinnan, tunkeutumisen havaitsemisen ja salauksen hallintaan päivittäin.
Tietotekniikan turvallisuuspäällikkö joutuu joskus toimimaan vuorovaikutuksessa organisaation muiden kuin teknisten työntekijöiden kanssa ja neuvomalla esimerkiksi henkilöstön kokouksissa, puhelinkokouksissa tai muissa tilanteissa, joissa turvallisuusongelmia on käsiteltävä.
Jos järjestelmän katastrofit aiheuttavat tietojen menetyksen, turvallisuusjohtajat ovat vastuussa tietojen palauttamisen avustamisesta.
Tarvittavat tiedot ja taidot
Tietojärjestelmäpohjainen tietoturvapäällikkö tarvitsee tyypillisesti tietämystä useista aloista, mukaan lukien:
-
tällä hetkellä saatavilla olevat tietoturvatyökalut ja -ohjelmat;
-
liiketoimintastrategiat ja -käytännöt;
-
laitteiston / ohjelmiston tietoturvasovellus;
-
salaustekniikat / työkalut;
ja -
eri viestintäprotokollia.
Hakijoilla on oltava myös hyvät päätöksenteko- ja analyyttiset taidot sekä mahdollisuus suorittaa taustatarkastuksia.
Kokemus, harjoittelu ja sertifiointi
Vaikka on olemassa laaja valikoima vaatimuksia ja ne, jotka tarvitset, riippuvat palkattavalle organisaatiolle, ei ole helppoa saada työtä eikä pääsykäyntejä hakeville. Jotkut tietojärjestelmäpäällikön tietoturvapäälliköt kertovat, että tarvitset kandidaatin tutkinnon liittyvään tietokonekenttään ja jopa yhdeksän vuoden kokemukseen.
Muussa tapauksessa työnantaja voi pyytää enemmän vuosikokemusta halutun korkeakoulututkinnon sijasta. Työkokemus tulisi sijoittaa turvallisuuteen merkittävästi, ja johtamisen / johtamisen taidot ovat bonus. Joskus vahva historia ei-tietoturvatekniikan työssä riittää.
Seuraavia sertifikaatteja voidaan myös vaatia:
-
MCSE: Security
-
Unix / Linux-sertifiointi
Tietoturvapäälliköiden on pyrittävä luomaan vahva tietoturvaosa.
Jos olet vielä koulussa, räätälöit kursivaihtoehtoja näiden taitojen kehittämiseksi. Muussa tapauksessa saat peruskoulutuksen ja sertifikaatin tai kaksi, sitten hakeudu sisääntulotason turvapisteisiin ja teet matkalla.
---
Huomaa: tämän artikkelin päivityksiä on sen jälkeen tehnyt Laurence Bradford.