Puestos de trabajo en tecnología: Gerente de seguridad de sistemas de información
¿La TECNOLOGÍA aumenta el DESEMPLEO?
Tabla de contenido:
- Responsabilidades generales
- El panorama general: diseñar una política de seguridad
- Operaciones diarias
- Conocimientos y habilidades requeridos
- Experiencia, formación y certificación.
Normalmente, los grandes departamentos de seguridad de TI emplearán un administrador de seguridad del sistema de información que cumple una función de supervisión, asumiendo las responsabilidades de administración y capacitación del resto del personal de seguridad. Aquí están los detalles de qué esperar en esta carrera.
Responsabilidades generales
Mientras que, como en la mayoría de las carreras, los deberes específicos varían según la compañía que lo emplee, las responsabilidades generales del ISSM son:
- Gestionar la implementación y desarrollo de la seguridad informática de una organización.
- Asegúrese de que las políticas de seguridad, las normas y los procedimientos estén establecidos y se cumplan
- Coordinar inspecciones de seguridad de la información, pruebas y revisiones.
- Supervisar un equipo de seguridad interno (así como los trabajadores que trabajan a distancia, si corresponde)
También llamados gerentes de seguridad de TI, las personas en esta carrera generalmente trabajan a tiempo completo en un entorno de oficina. Las horas extraordinarias son más probables que con algunos otros trabajos, ya que el equipo de seguridad normalmente trabajará en un problema o amenaza hasta que se resuelva, en lugar de cerrar a 5.
El panorama general: diseñar una política de seguridad
Para diseñar una política de seguridad, el administrador de seguridad de sistemas de información probablemente recopilará y organizará información técnica sobre la misión, los objetivos y las necesidades de la empresa, así como sus productos de seguridad existentes y sus programas y actividades en curso. Él o ella también llevará a cabo análisis y evaluaciones de riesgos y luego se asegurará de que existan soluciones para mitigar esos riesgos.
Este trabajo de fondo se dirige hacia la creación de planes y políticas de seguridad de la información de la organización. El administrador de seguridad de sistemas de información ayuda a identificar la infraestructura de seguridad actual de la organización y define qué tipo de seguridad debe diseñarse e implementarse para cumplir con los requisitos de la organización.
Luego, él o ella supervisa al resto de los miembros del equipo de seguridad a medida que diseñan e implementan las soluciones de acuerdo con los requisitos de seguridad.
Operaciones diarias
Los gerentes de seguridad de sistemas de información brindan orientación a la hora de analizar y evaluar redes y vulnerabilidades de seguridad, y administrar sistemas de seguridad como antivirus, firewalls, administración de parches, detección de intrusos y cifrado diariamente.
En ocasiones, se requiere que el Gerente de seguridad de sistemas de información interactúe con los empleados no técnicos de la organización y los asesore, como durante reuniones de personal, teleconferencias u otras situaciones en las que es necesario abordar los problemas de seguridad.
En el caso de desastres en el sistema que resulten en la pérdida de datos, los gerentes de seguridad son responsables de ayudar con la recuperación de datos.
Conocimientos y habilidades requeridos
Un administrador de seguridad de sistemas de información generalmente requerirá el conocimiento de varias áreas, que incluyen:
- Herramientas y programas de seguridad actualmente disponibles.
- Prácticas y procedimientos de seguridad empresarial.
- Implementación de seguridad de hardware / software
- Técnicas / herramientas de encriptación
- Varios protocolos de comunicación.
Los solicitantes también deben poseer buenas habilidades de toma de decisiones y analíticas y ser capaces de pasar verificaciones de antecedentes.
Experiencia, formación y certificación.
Si bien existe una amplia gama de requisitos y los que necesita dependerán de la organización que esté contratando, no es un trabajo fácil de obtener y no está al alcance de los solicitantes de nivel de entrada. Algunas publicaciones del Gerente de seguridad de sistemas de información indican que necesita una licenciatura en un campo informático relacionado y hasta nueve años de experiencia.
De lo contrario, el empleador puede solicitar más años de experiencia en lugar del título universitario deseado. Lo ideal es que la experiencia laboral implique la seguridad de una manera importante, y las habilidades de gestión / liderazgo son una ventaja. A veces, una sólida historia en un trabajo de ciencia de la información que no sea de seguridad será suficiente.
Las siguientes certificaciones también pueden ser requeridas:
- MCSE: Seguridad
- Certificación Unix / Linux
Los aspirantes a gerentes de seguridad de TI deben enfocarse en desarrollar una sólida cartera de habilidades de seguridad. Si aún estás en la escuela, adapta las opciones de cursos para desarrollar estas habilidades. De lo contrario, obtenga capacitación básica y una certificación o dos, luego solicite un puesto en puestos de seguridad de nivel de entrada y trabaje hacia arriba.
Nota: Laurence Bradford ha realizado actualizaciones de este artículo.
Lista de títulos de trabajo de tecnología de la información (TI)
Lista de títulos de trabajo de tecnología de la información (TI), trabajos de TI en demanda, salarios medios, y más títulos de trabajo de muestra para muchas ocupaciones diferentes.
Gerente de sistemas de información y computación (CIS) Descripción del trabajo: Salario, habilidades y más
Los gerentes de sistemas informáticos y de información (CIS) coordinan y dirigen las actividades relacionadas con la informática para empresas u organizaciones.
Conseguir un trabajo de tecnología de la información en Uber
Una de las empresas de más rápido crecimiento en el mundo, Uber ofrece una variedad de TI y otros trabajos de tecnología calificada para desarrolladores de software e ingenieros.