Empleos en tecnología: Gerente de seguridad de sistemas de información

click fraud protection

Los grandes departamentos de seguridad de TI normalmente emplean a un Gerente de Seguridad del Sistema de Información que cumple una función de supervisión y asume responsabilidades de gestión y capacitación para el resto del equipo. personal de seguridad. Aprenda qué esperar en esta carrera.

Responsabilidades laborales generales

Si bien, como ocurre con la mayoría de las carreras, Los deberes específicos varían según la empresa que lo emplea., las responsabilidades generales del ISSM son:

  • Gestionar la implementación y el desarrollo de la seguridad informática de una organización.
  • Asegúrese de que se establezcan y apliquen políticas, estándares y procedimientos de seguridad.
  • Coordinar inspecciones, pruebas y revisiones de seguridad de la información.
  • Supervisar un equipo de seguridad interno (así como trabajadores que trabajan a distancia, si corresponde)

También llamados gerentes de seguridad de TI, las personas en esta carrera generalmente trabajan a tiempo completo en una oficina. Las horas extras son más probables que en otros trabajos, ya que el equipo de seguridad normalmente trabajará en un problema o amenaza hasta que se resuelva, en lugar de salir a las 5:00 p.m.

El panorama general: diseño de una política de seguridad

Para diseñar una política de seguridad, el Sistemas de información El Gerente de Seguridad probablemente recopilará y organizará información técnica sobre la empresa. misión, objetivos y necesidades, así como sus productos de seguridad existentes y sus programas y programas en curso. actividades. También realizará análisis y evaluaciones de riesgos y luego se asegurará de que existan soluciones para mitigar esos riesgos.

Este trabajo previo se destina a la creación de planes y políticas de seguridad de la información de la organización. El Gerente de Seguridad de Sistemas de Información ayuda a identificar la infraestructura de seguridad actual de la organización y definir qué tipo de seguridad debe diseñarse e implementarse para cumplir con los requisitos de la organización.

Luego, el gerente supervisa al resto de los miembros del equipo de seguridad mientras diseñan e implementan las soluciones de acuerdo con los requisitos de seguridad.

Operaciones diarias

Los Responsables de Seguridad de Sistemas de Información brindan orientación a la hora de analizar y evaluar redes y seguridad. vulnerabilidades y administrar sistemas de seguridad como antivirus, firewalls, administración de parches, detección de intrusiones y cifrado en diariamente.

Es posible que se requiera que el Gerente de Seguridad de Sistemas de Información interactúe y asesore a las autoridades no técnicas de la organización. empleados, como durante reuniones de personal, teleconferencias u otras situaciones en las que es necesario abordar cuestiones de seguridad. dirigido.

En caso de desastres del sistema que provoquen la pérdida de datos, los administradores de seguridad son responsables de ayudar con la recuperación de datos.

Conocimientos y habilidades requeridos

Un Gerente de Seguridad de Sistemas de Información generalmente requerirá conocimientos de varias áreas, que incluyen:

  • Herramientas y programas de seguridad que están disponibles actualmente
  • Prácticas y procedimientos de seguridad empresarial
  • Implementación de seguridad de hardware/software.
  • Técnicas/herramientas de cifrado
  • Varios protocolos de comunicación.

Los solicitantes también deben poseer buenas habilidades analíticas y de toma de decisiones y poder pasar verificaciones de antecedentes.

Experiencia, Capacitación y Certificación

Si bien existe una amplia gama de requisitos y los que necesita dependerán de la organización, no es un trabajo fácil de conseguir y no es accesible para los solicitantes de nivel inicial. Algunas publicaciones de Gerente de Seguridad de Sistemas de Información indican que necesita una licenciatura en un campo informático relacionado más hasta nueve años de experiencia.

Es posible que puedas conseguir este puesto sin un título, aunque un empleador puede solicitar más años de experiencia en lugar del título universitario deseado. Idealmente, su experiencia laboral debería involucrar la seguridad de manera importante, y las habilidades de gestión/liderazgo son una ventaja. A veces, una sólida trayectoria en un trabajo de ciencias de la información no relacionado con la seguridad será suficiente.

También se podrán exigir las siguientes certificaciones:

  • MCSE: Seguridad
  • Certificación Unix/Linux

Los aspirantes a gerentes de seguridad de TI deben centrarse en desarrollar una sólida cartera de habilidades de seguridad. Si todavía estás en la escuela, adapta tus opciones de cursos para desarrollar estas habilidades. De lo contrario, obtenga capacitación básica y una o dos certificaciones, luego postule a puestos de seguridad de nivel inicial y avance.

Nota: Laurence Bradford realizó las actualizaciones de este artículo.

Qué considerar al diseñar un nuevo restaurante

Abrir un nuevo restaurante es emocionante. Sin embargo, diseñando un nuevo restaurante puede ser abrumador para un propietario primerizo. El diseño de su restaurante debe estar alineado con su temática. Deberá considerar la atmósfera y los asient...

Lee mas

Agricultura orgánica: ¿qué es?

La agricultura orgánica es un conjunto de prácticas agrícolas que se centran en el cultivo de alimentos mediante la gestión de ecosistemas naturales en lugar de insumos externos sintéticos. Aunque a menudo se la denomina "agricultura alternativa...

Lee mas

Criminología: ¿qué es?

Criminología Es el estudio de la delincuencia desde una perspectiva social, incluido el examen de quién comete delitos, por qué los comete, su impacto y cómo prevenirlos. Obtenga más información sobre qué es, cómo funciona y en qué se diferencia ...

Lee mas