Video: Top 10 nghề trong lĩnh vực CNTT có mức lương cao nhất từ giờ đến năm 2020 | Tài chính 24H 2024
Các phòng an ninh công nghệ thông tin lớn thường sử dụng một Quản lý An ninh Hệ thống Thông tin, đảm nhiệm vai trò giám sát, quản lý vai trò quản lý và đào tạo cho các nhân viên an ninh còn lại. Dưới đây là những chi tiết của những gì mong đợi trong sự nghiệp này.
Trách nhiệm chung
Mặc dù, như với hầu hết các ngành nghề khác, các nhiệm vụ cụ thể khác nhau tùy thuộc vào công ty sử dụng bạn, trách nhiệm chung của ISSM là:
-
để quản lý việc thực hiện và phát triển an ninh CNTT của một tổ chức;
-
để đảm bảo các chính sách, tiêu chuẩn và thủ tục an ninh được thiết lập và thi hành;
-
để phối hợp kiểm tra, kiểm tra và đánh giá an ninh thông tin;
và -
để giám sát một đội bảo mật nội bộ (cũng như nhân viên làm việc từ xa, nếu có).
Cũng được gọi là quản lý an ninh công nghệ thông tin, người trong nghề này thường làm việc toàn thời gian trong môi trường văn phòng. Giờ làm thêm có nhiều khả năng hơn so với một số công việc khác, vì đội bảo mật sẽ làm việc trên một vấn đề hoặc mối đe doạ cho đến khi nó được giải quyết chứ không phải ở tốc độ 5.
The Big Picture - Thiết kế một chính sách bảo mật
Để thiết kế một chính sách an ninh, quản lý an ninh hệ thống thông tin sẽ thu thập và tổ chức thông tin kỹ thuật về sứ mệnh, mục đích và nhu cầu của công ty, cũng như các sản phẩm an ninh hiện có và các chương trình và hoạt động liên quan của nó.
Công việc nền này hướng đến việc tạo ra các kế hoạch và chính sách về an ninh thông tin của tổ chức. Quản lý An ninh Hệ thống Thông tin giúp xác định cơ sở hạ tầng bảo mật hiện tại của tổ chức và xác định loại bảo mật nào được thiết kế và thực hiện để đáp ứng các yêu cầu của tổ chức.
Sau đó, họ sẽ giám sát các thành viên nhóm bảo mật còn lại khi họ thiết kế và thực hiện các giải pháp theo các yêu cầu về an ninh. Quản lý an ninh hệ thống thông tin cung cấp hướng dẫn khi phân tích và đánh giá các mạng và lỗ hổng bảo mật và quản lý các hệ thống an ninh như chống virus, tường lửa, quản lý vá, phát hiện xâm nhập và mã hóa trên cơ sở hàng ngày.
Đôi khi Người quản lý an ninh hệ thống thông tin được yêu cầu tương tác và tư vấn cho các nhân viên phi kỹ thuật của tổ chức, chẳng hạn như trong các cuộc họp nhân viên, teleconferences hoặc các tình huống khác cần giải quyết các vấn đề về bảo mật.
Trong trường hợp thảm hoạ hệ thống dẫn đến mất dữ liệu, các nhà quản lý bảo mật có trách nhiệm hỗ trợ khôi phục dữ liệu.
Kiến thức và kỹ năng cần thiết
An ninh Hệ thống thông tin sẽ yêu cầu kiến thức về một số lĩnh vực, bao gồm:
các công cụ bảo mật và các chương trình hiện đang có;
các quy trình và thủ tục an ninh kinh doanh;
thực hiện bảo mật phần cứng / phần mềm;
-
kỹ thuật mã / công cụ mã hoá;
-
và
-
các giao thức truyền thông khác nhau.
-
Các ứng viên cũng nên có kỹ năng ra quyết định và phân tích tốt và có thể vượt qua kiểm tra nền.
Kinh nghiệm, Đào tạo và Chứng nhận -
Mặc dù có rất nhiều yêu cầu và những yêu cầu bạn cần sẽ phụ thuộc vào tổ chức đang tuyển dụng, nhưng không phải là một công việc dễ dàng để có được và không thể truy cập được đối với những người nộp đơn nhập cảnh. Một số thông tin quản lý an ninh hệ thống thông tin cho thấy rằng bạn cần có bằng Cử nhân trong một lĩnh vực máy tính liên quan cộng với chín năm kinh nghiệm.
Nếu không, người sử dụng lao động có thể yêu cầu nhiều năm kinh nghiệm hơn mức bằng đại học mong muốn. Kinh nghiệm làm việc tốt nhất nên liên quan đến an toàn theo cách chính, và kỹ năng quản lý / lãnh đạo là một tiền thưởng. Đôi khi, một lịch sử mạnh mẽ trong một công việc khoa học thông tin phi an ninh sẽ là đủ.
Các chứng chỉ sau đây cũng có thể được yêu cầu:
MCSE: An ninh
Chứng chỉ Unix / Linux
Yêu cầu các nhà quản lý an ninh CNTT nên tập trung xây dựng một danh mục các kỹ năng bảo mật mạnh mẽ.
-
Nếu bạn vẫn còn ở trường, hãy điều chỉnh các lựa chọn khóa học để phát triển các kỹ năng này. Nếu không, có được đào tạo cơ bản và một hoặc hai chứng nhận, sau đó áp dụng cho các vị trí an ninh cấp thấp và làm việc theo cách của bạn.
-
---
Lưu ý: cập nhật cho bài viết này đã được thực hiện bởi Laurence Bradford.
Công việc nóng trong công nghệ: quản trị hệ thống máy tính
Một cái nhìn về quản lý hệ thống máy tính và làm thế nào để có được một chân trong nghề, bao gồm các kỹ năng cần thiết cần thiết và các yêu cầu về giáo dục.
Chuyên viên trị liệu nghề nghiệp - Thông tin và Thông tin về Nghề nghiệp
Liệu pháp trị liệu nghề nghiệp có làm được gì? Nhận mô tả công việc bao gồm thông tin về thu nhập, yêu cầu về giáo dục và cấp phép, và triển vọng công việc.
TV Tin tức Thông tin về công việc và Thông tin việc làm Tiểu thuyết
Tin tức trên truyền hình là người có cá tính cao nhất tại một địa phương trạm hoặc mạng lưới quốc gia. Tìm hiểu về các kỹ năng, giáo dục, lương bổng và nhiều hơn nữa.