Видео: Linux Tutorial for Beginners: Introduction to Linux Operating System 2024
В крупных отделах ИТ-безопасности обычно используется диспетчер безопасности информационной системы, который заполняет надзорную роль, ответственность за управление плечом и обучение для остальных сотрудников службы безопасности. Вот подробности того, что можно ожидать в этой карьере.
Общие обязанности
Хотя, как и в большинстве профессий, конкретные обязанности варьируются в зависимости от компании, которая нанимает вас, общие обязанности ISSM:
-
для управления внедрением и развитием ИТ-безопасности организации;
-
, чтобы убедиться, что политики безопасности, стандарты и процедуры установлены и соблюдаются;
-
для координации проверок, испытаний и обзоров информационной безопасности;
и -
для наблюдения за собственной командой безопасности (а также с работниками, которые дистанцируются, если это применимо).
Также называемые менеджерами по безопасности ИТ, люди в этой карьере обычно работают полный рабочий день в офисе. Сверхурочные часы более вероятны, чем с некоторыми другими заданиями, так как команда безопасности обычно будет работать над проблемой или угрозой, пока она не будет решена, вместо того, чтобы выполнять синхронизацию на 5.
Большая картинка - разработка политики безопасности
To проектирование политики безопасности, Менеджер по безопасности информационных систем, скорее всего, соберет и организует техническую информацию о миссии, целях и потребностях компании, а также ее существующих продуктах безопасности и текущих программах и мероприятиях.
Он также будет проводить анализ рисков и оценки, а затем убедиться, что существуют решения для смягчения этих рисков.
Эта справочная работа направлена на создание планов и политик информационной безопасности организации. Диспетчер безопасности информационных систем помогает определить текущую инфраструктуру безопасности организации и определить, какой тип безопасности должен быть разработан и реализован для удовлетворения требований организации.
Затем он или она контролирует остальных членов команды безопасности, разрабатывая и внедряя решения в соответствии с требованиями безопасности.
Операции «день за днем»
Менеджеры по безопасности информационных систем предоставляют руководство, когда дело доходит до анализа и оценки сетей и уязвимостей безопасности, а также для управления системами безопасности, такими как антивирус, брандмауэры, управление исправлениями, обнаружение вторжений и шифрование ежедневно.
Иногда диспетчеру безопасности информационных систем требуется взаимодействовать с нетехническими сотрудниками организации и консультировать ее, например, во время встреч с сотрудниками, телеконференций или других ситуаций, в которых необходимо решать проблемы безопасности.
В случае системных бедствий, приводящих к потере данных, менеджеры по безопасности несут ответственность за помощь в восстановлении данных.
Обязательные знания и навыки
Для диспетчера безопасности информационных систем обычно требуется знание нескольких областей, в том числе:
-
средства и программы безопасности, доступные в настоящее время;
-
методы и процедуры обеспечения безопасности бизнеса;
-
реализация аппаратной / программной безопасности;
-
методы / инструменты шифрования;
и -
различные протоколы связи.
Кандидаты должны также обладать хорошими навыками принятия решений и аналитическими навыками и иметь возможность проходить контрольные проверки.
Опыт, обучение и сертификация
Несмотря на то, что существует широкий спектр требований, и те, которые вам нужны, будут зависеть от организации, которая нанимает, это нелегкая работа, и она недоступна для заявителей начального уровня. Некоторые сообщения в службах информационной безопасности указывают, что вам необходимо получить степень бакалавра в соответствующей компьютерной области плюс до девяти лет опыта.
В противном случае работодатель может попросить более многолетний опыт вместо желаемого университетского образования. Опыт работы должен в идеале включать безопасность в основном, а управленческие / лидерские навыки - это бонус. Иногда достаточно сильной истории в работе по информационной безопасности, не связанной с безопасностью.
Также могут потребоваться следующие сертификаты:
-
MCSE: безопасность
-
Сертификация Unix / Linux
Стремясь к тому, что менеджеры ИТ-безопасности должны сосредоточиться на создании сильного портфеля навыков безопасности.
Если вы все еще учитесь в школе, приспособитесь к выбору курса для развития этих навыков. В противном случае, получите базовое обучение и сертификацию или два, затем применитесь к позициям безопасности начального уровня и проделайте свой путь вверх.
---
Примечание: обновления этой статьи с тех пор были сделаны Лоуренсом Брэдфордом.
Типы информационных систем учета
Все предприятия, будь то небольшие или большие, необходимо собирать и обрабатывать свои финансовые данные , Типы бухгалтерских информационных систем для бизнеса.
Информационных интервью Вопросы для заданий
Вопросы, которые следует задать во время информационного интервью, а также дополнительную информацию об информационных интервью и о том, как следовать за.
Армия Работа: MOS 25B Оператор-аналитик информационных систем
Исходная информация для обучения для США Армия Запланированная работа: MOS 25B - Оператор-аналитик системных систем.