Работа в Техническа сфера: Мениджър по сигурността на информационните системи
ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net
Съдържание:
- Общи отговорности
- Голямата картина - проектиране на политика за сигурност
- Операции от ден до ден
- Необходими знания и умения
- Опит, обучение и сертифициране
Големите отдели по сигурността на ИТ обикновено наемат мениджър по сигурността на информационната система, който изпълнява надзорна роля, носят отговорности за управлението и обучението на останалите служители по сигурността. Ето подробностите за това какво да очаквате в тази кариера.
Общи отговорности
Докато, както при повечето кариери, специфичните задължения варират в зависимост от фирмата, която ви наема, общите отговорности на МССМ са:
- Управление на внедряването и развитието на ИТ сигурността на организацията
- Уверете се, че политиките за сигурност, стандартите и процедурите са установени и прилагани
- Координиране на инспекциите, тестовете и прегледите на информационната сигурност
- Надзор на вътрешния екип по сигурността (както и на работниците, които работят по телефона, ако е приложимо)
Наричани още ИТ мениджъри по сигурността, хората в тази кариера обикновено работят на пълно работно време в офис. Извънредните часове са по-вероятни, отколкото при някои други работни места, тъй като екипът по сигурността обикновено работи по даден проблем или заплаха, докато не бъде решен, вместо да извежда на 5.
Голямата картина - проектиране на политика за сигурност
За да създаде политика за сигурност, мениджърът по сигурността на информационните системи най-вероятно ще събере и организира техническа информация за мисията, целите и нуждите на компанията, както и за съществуващите продукти за сигурност и текущите програми и дейности. Той или тя също така ще провежда анализи и оценки на риска и след това ще се увери, че са налице решения за намаляване на тези рискове.
Тази основна работа е насочена към създаване на планове и политики за информационната сигурност на организацията. Мениджърът по сигурността на информационните системи помага да се идентифицира текущата инфраструктура за сигурност на организацията и да се определи какъв вид сигурност трябва да се проектира и прилага, за да отговаря на изискванията на организацията.
След това той или тя наблюдава останалите членове на екипа по сигурността, тъй като те проектират и прилагат решенията според изискванията за сигурност.
Операции от ден до ден
Мениджърите по сигурността на информационните системи предоставят насоки, когато става въпрос за анализиране и оценка на мрежи и уязвимости в сигурността, както и за управление на системи за сигурност като антивирус, защитни стени, управление на кръпки, откриване на проникване и криптиране на дневна база.
Понякога Мениджърът по сигурността на информационните системи е длъжен да взаимодейства и съветва нетехническите служители на организацията, като например по време на срещи на персонала, телеконференции или други ситуации, в които трябва да се обърне внимание на въпросите на сигурността.
В случай на системни бедствия, водещи до загуба на данни, мениджърите по сигурността са отговорни за подпомагане на възстановяването на данни.
Необходими знания и умения
Мениджърът по сигурността на информационните системи обикновено изисква познаване на няколко области, включително:
- Инструменти и програми за сигурност, които понастоящем са налични
- Практики и процедури за бизнес сигурност
- Въвеждане на хардуерна / софтуерна сигурност
- Техники / инструменти за кодиране
- Различен комуникационен протокол.
Кандидатите следва също така да притежават добри умения за вземане на решения и аналитични умения и да могат да преминават проверки на предходни етапи.
Опит, обучение и сертифициране
Въпреки че има широк спектър от изисквания и тези, от които се нуждаете, ще зависи от организацията, която наема, не е лесно да се получи и не е достъпна за кандидатите от началното ниво. Някои съобщения на Мениджъра по сигурността на информационните системи показват, че имате нужда от бакалавърска степен в съответната област на компютъра плюс до девет години опит.
В противен случай работодателят може да поиска повече години опит, вместо желаната университетска степен. Работният опит в идеалния случай трябва да включва сигурност по съществен начин, а управленските / лидерските умения са бонус. Понякога силна история в работата по информационни науки без сигурност ще бъде достатъчна.
Може да се изискват и следните сертификати:
- MCSE: Сигурност
- Сертифициране на Unix / Linux
Амбициозните ИТ мениджъри трябва да се фокусират върху изграждането на силно портфолио от умения за сигурност. Ако все още сте в училище, съобразете избора си с курса, за да развиете тези умения. В противен случай, вземете основно обучение и сертификат или две, след това се прилагате към позициите за сигурност на началното ниво и работите по пътя си нагоре.
Забележка: Актуализациите на тази статия са направени от Лорънс Брадфорд.
MOS 2611 Криптологична цифрова мрежова техническа работа
Морската пехота включва описания на длъжностите, подробности за MOS и фактори за квалификация. MOS 2611 - Cryptologic цифров мрежов техник / анализатор
Как да договорим заплата за техническа работа
Ето някои много полезни съвети за това как да преговаряте за заплата за техническа работа, включително кога да преговаряте, как да изследвате заплатите и др.
Информация за работа със специалист по сигурността на NFL
В НФЛ съществуват възможности за кариерно правосъдие. Научете как можете да поддържате екипа си безопасен и работещ като специалист по сигурността на NFL.