• 2024-11-21

Empregos em Tech: Information Systems Security Manager

Information System Security Manager (Novice)

Information System Security Manager (Novice)

Índice:

Anonim

Grandes departamentos de segurança de TI normalmente empregam um Gerente de Segurança do Sistema de Informação que preenche uma função de supervisão, assumindo responsabilidades de gerenciamento e treinamento para o restante da equipe de segurança. Aqui estão os detalhes do que esperar nesta carreira.

Responsabilidades gerais

Embora, como na maioria das carreiras, os deveres específicos variem com base na empresa que o emprega, as responsabilidades gerais do ISSM são:

  • Gerenciar a implementação e o desenvolvimento da segurança de TI de uma organização
  • Certifique-se de que as políticas, normas e procedimentos de segurança sejam estabelecidos e aplicados
  • Coordenar inspeções, testes e revisões de segurança da informação
  • Supervisionar uma equipe de segurança interna (bem como trabalhadores que trabalham em telecomunicação, se aplicável)

Também chamados de gerentes de segurança de TI, as pessoas nessa carreira geralmente trabalham em período integral em um ambiente de escritório. As horas extras são mais prováveis ​​do que com alguns outros trabalhos, já que a equipe de segurança normalmente trabalha com um problema ou ameaça até que seja resolvida, em vez de ter um tempo de 5.

The Big Picture - Criando uma política de segurança

Para projetar uma política de segurança, o Gerente de Segurança de Sistemas de Informação provavelmente reunirá e organizará informações técnicas sobre a missão, as metas e as necessidades da empresa, bem como seus produtos de segurança existentes e seus programas e atividades em andamento. Ele também conduzirá análises e avaliações de risco e, em seguida, garantirá a existência de soluções para mitigar esses riscos.

Esse trabalho de segundo plano vai para a criação de políticas e planos de segurança de informações da organização. O Information Systems Security Manager ajuda a identificar a infraestrutura de segurança atual da organização e define que tipo de segurança deve ser projetado e implementado para atender aos requisitos da organização.

Em seguida, ele ou ela supervisiona o restante dos membros da equipe de segurança enquanto eles projetam e implementam as soluções de acordo com os requisitos de segurança.

Operações do dia-a-dia

Os gerentes de segurança de sistemas de informações fornecem orientação quando se trata de analisar e avaliar redes e vulnerabilidades de segurança e gerenciar diariamente sistemas de segurança, como antivírus, firewalls, gerenciamento de patches, detecção de intrusões e criptografia.

Às vezes, o Gerente de Segurança de Sistemas de Informação é solicitado a interagir e aconselhar os funcionários não técnicos da organização, como durante reuniões de equipe, teleconferências ou outras situações em que questões de segurança precisam ser tratadas.

No caso de desastres do sistema que resultem em perda de dados, os gerentes de segurança são responsáveis ​​por auxiliar na recuperação de dados.

Conhecimento e habilidades exigidos

Um Gerente de Segurança de Sistemas de Informação normalmente requer conhecimento de várias áreas, incluindo:

  • Ferramentas de segurança e programas atualmente disponíveis
  • Práticas e procedimentos de segurança de negócios
  • Implementação de segurança de hardware / software
  • Técnicas / ferramentas de criptografia
  • Vários protocolos de comunicação.

Os candidatos também devem possuir boas habilidades analíticas e de tomada de decisão e ser capazes de passar por checagem de antecedentes.

Experiência, Treinamento e Certificação

Embora exista uma ampla gama de requisitos e os que você precisa dependerão da organização que está contratando, não é um trabalho fácil de obter e não é acessível aos candidatos de nível básico. Algumas postagens do Information Systems Security Manager indicam que você precisa de um diploma de bacharel em um campo de informática relacionado, além de nove anos de experiência.

Caso contrário, o empregador pode pedir mais anos de experiência em vez do diploma universitário desejado. A experiência de trabalho deve, idealmente, envolver a segurança de maneira importante, e as habilidades de gerenciamento / liderança são um bônus. Às vezes, um histórico forte em um trabalho de ciência da informação não relacionado à segurança será suficiente.

As seguintes certificações também podem ser necessárias:

  • MCSE: segurança
  • Certificação Unix / Linux

Os aspirantes a gerentes de segurança de TI devem se concentrar em criar um forte portfólio de habilidades de segurança. Se você ainda estiver na escola, adapte suas opções de curso para desenvolver essas habilidades. Caso contrário, obtenha treinamento básico e uma ou duas certificações e, em seguida, inscreva-se em cargos de segurança de nível de entrada e trabalhe bem.

Nota: As atualizações deste artigo foram feitas por Laurence Bradford.


Artigos interessantes

Mensagem de e-mail de renúncia de duas semanas

Mensagem de e-mail de renúncia de duas semanas

Use este exemplo de mensagem de e-mail de carta de demissão e adapte-o para adequar-se às suas próprias circunstâncias quando estiver fornecendo ao seu empregador aviso prévio de duas semanas.

Duas semanas de aviso de carta de renúncia

Duas semanas de aviso de carta de renúncia

Exemplos de carta de demissão para usar para dar duas semanas de antecedência ao se demitir do emprego, mais cartas de demissão de amostra e dicas sobre como se demitir.

A Chamada Nacional de Serviço é um Alistamento de Dois Anos?

A Chamada Nacional de Serviço é um Alistamento de Dois Anos?

O National Call to Service permite que os recrutas militares escolham períodos de serviço ativo de dois ou três anos, dependendo do trabalho para o qual se qualificam.

Vinculando Remuneração de Vendas a Quotas de Vendas

Vinculando Remuneração de Vendas a Quotas de Vendas

Fazer com que sua equipe de vendas atenda ou supere suas metas pode ser tão simples quanto configurar uma estrutura de recompensas. Aprenda sobre como amarrar a compensação às cotas.

Tipos de cartas de apresentação com amostras

Tipos de cartas de apresentação com amostras

Aprenda sobre os tipos mais comuns de cartas de apresentação, incluindo aqueles para aplicativos, referências, cartas de interesse, proposições de valor e muito mais.

Tipos de Altitudes na Aviação

Tipos de Altitudes na Aviação

Aviadores usam várias medidas de altitude diferentes para determinar fatores como altura acima do solo, densidade do ar e distância a outros planos.