Majukumu ya jumla
Wakati, kama na kazi nyingi, majukumu maalum yanatofautiana kulingana na kampuni inayokuajiri, majukumu ya jumla ya ISSM ni:
Dhibiti utekelezaji na maendeleo ya usalama wa shirika la IT
Hakikisha sera za usalama, viwango na taratibu zimeanzishwa na kutekelezwa
Kuratibu ukaguzi wa usalama wa habari, vipimo, na ukaguzi
Angalia timu ya usalama wa ndani (pamoja na wafanyakazi ambao wanapigana simu, ikiwa inafaa)
Pia huitwa mameneja wa usalama wa IT, watu katika kazi hii kwa ujumla hufanya kazi wakati wote katika kuweka ofisi. Masaa ya masaa ya ziada yanawezekana zaidi kuliko kazi nyingine, kama timu ya usalama itafanya kazi kwa tatizo au tishio mpaka litatuliwa, badala ya kufunga saa 5.
Picha Kubuni-Kubuni Sera ya Usalama
Ili kutengeneza sera ya usalama, Meneja wa Usalama wa Usalama wa Habari itaweza kukusanya na kuandaa taarifa za kiufundi kuhusu lengo la kampuni, malengo, na mahitaji, pamoja na bidhaa zake za usalama zilizopo na mipango na shughuli zake zinazoendelea. Yeye atafanya pia uchambuzi wa hatari na tathmini na kisha hakikisha kuna ufumbuzi uliopo mahali ili kupunguza hatari hizo.
Kazi hii ya msingi inakwenda kuelekea kuunda mipangilio na sera za usalama wa shirika. Meneja wa Usalama wa Mfumo wa Taarifa husaidia kutambua miundombinu ya usalama ya sasa ya shirika na kufafanua ni aina gani ya usalama lazima itengenezwe na kutekelezwa ili kufikia mahitaji ya shirika.
Kisha yeye anawaangamiza wajumbe wa timu ya usalama wakati wanajenga na kutekeleza ufumbuzi kulingana na mahitaji ya usalama.
Uendeshaji wa siku hadi siku
Wasimamizi wa Usalama wa Wasimamizi hutoa mwongozo unapokuja kuchambua na kutathmini mitandao na udhaifu wa usalama, na kusimamia mifumo ya usalama kama vile kupambana na virusi, firewalls, usimamizi wa kiraka, kugundua intrusion, na encryption kila siku.
Wakati mwingine Meneja wa Usalama wa Mfumo wa Taarifa inahitajika kuingiliana na kuwashauri wafanyakazi wa mashirika yasiyo ya kiufundi, kama vile wakati wa mikutano ya wafanyakazi, teleconferensi, au hali nyingine ambazo masuala ya usalama yanahitaji kushughulikiwa.
Katika tukio la maafa ya mfumo kusababisha upotevu wa data, wasimamizi wa usalama wanajibika kwa kusaidia na kupona data.
Inahitajika ujuzi na ujuzi
Meneja wa Usalama wa Usalama wa Habari huhitaji kawaida ujuzi wa maeneo kadhaa, ikiwa ni pamoja na:
Vifaa vya usalama na mipango ambayo inapatikana sasa
Mbinu za usalama wa biashara na taratibu
Utekelezaji wa vifaa / usalama wa programu
Mbinu za kuficha / zana
Toleo la mawasiliano mbalimbali.
Waombaji wanapaswa pia kuwa na maamuzi mazuri na ujuzi wa uchambuzi na waweze kupitisha hundi za nyuma.
Uzoefu, Mafunzo, na Vyeti
Ingawa kuna mahitaji mbalimbali na wale unayohitaji itategemea shirika linaloajiri, sio kazi rahisi kupata, na haipatikani kwa waombaji wa kiwango cha kuingia. Taarifa nyingine za Meneja wa Usalama wa Taarifa zinaonyesha kuwa unahitaji shahada ya Bachelor katika uwanja unaohusiana na kompyuta pamoja na uzoefu wa miaka tisa.
Vinginevyo, mwajiri anaweza kuomba zaidi ya uzoefu wa miaka badala ya shahada ya chuo kikuu. Uzoefu wa kazi lazima uhusishe usalama kwa njia kuu, na ujuzi / uongozi ni bonus. Wakati mwingine, historia yenye nguvu katika kazi isiyo ya usalama wa sayansi ya kazi itatosha.
Vyeti vifuatavyo vinaweza pia kuhitajika:
MCSE: Usalama
Vyeti vya Unix / Linux
Kujenga wasimamizi wa usalama wa IT wanapaswa kuzingatia kujenga kwingineko kali ya ujuzi wa usalama.
Ikiwa bado shuleni, fanya uchaguzi wako wa kozi ili kuendeleza ujuzi huu. Vinginevyo, pata mafunzo ya msingi na vyeti au mbili, kisha uomba nafasi za usalama wa ngazi ya kuingia na ufanyie kazi.
> Angalia: Marekebisho ya makala hii yamefanywa na Laurence Bradford.