Emplois dans la technologie: Gestionnaire de la sécurité des systèmes d'information
La technologie est-elle vraiment l'ennemi de l'emploi ?
Table des matières:
- Responsabilités globales
- Vue d'ensemble - Conception d'une politique de sécurité
- Opérations quotidiennes
- Connaissances et compétences requises
- Expérience, formation et certification
Les grands départements de sécurité informatique emploient généralement un responsable de la sécurité du système d’information qui assume les fonctions de supervision, de gestion des responsabilités et de formation du reste du personnel de sécurité. Voici les détails de ce à quoi s'attendre dans cette carrière.
Responsabilités globales
Comme, comme dans la plupart des carrières, les tâches spécifiques varient en fonction de l'entreprise qui vous emploie, les responsabilités générales de l'ISSM sont les suivantes:
- Gérer l'implémentation et le développement de la sécurité informatique d'une organisation
- Assurez-vous que les politiques, normes et procédures de sécurité sont établies et appliquées
- Coordonner les inspections, les tests et les revues de la sécurité des informations
- Superviser une équipe de sécurité interne (ainsi que les travailleurs effectuant un télétravail, le cas échéant)
Également appelés responsables de la sécurité informatique, les personnes de cette carrière travaillent généralement à plein temps dans un bureau. Les heures supplémentaires sont plus probables que pour d’autres tâches, car l’équipe de sécurité travaille généralement sur un problème ou une menace jusqu’à ce qu’elle soit résolue, au lieu d’être au point 5.
Vue d'ensemble - Conception d'une politique de sécurité
Pour concevoir une politique de sécurité, le responsable de la sécurité des systèmes d'information rassemblera et organisera probablement des informations techniques sur la mission, les objectifs et les besoins de l'entreprise, ainsi que sur ses produits de sécurité existants, ainsi que sur ses programmes et activités en cours. Il effectuera également des analyses et des évaluations des risques, puis veillera à ce que des solutions soient en place pour atténuer ces risques.
Ce travail de fond sert à la création des plans et des stratégies de sécurité des informations de l'organisation. Information Systems Security Manager aide à identifier l'infrastructure de sécurité actuelle de l'organisation et à définir le type de sécurité qui doit être conçu et mis en œuvre pour répondre aux exigences de l'organisation.
Ensuite, il supervise le reste des membres de l'équipe de sécurité alors qu'ils conçoivent et mettent en œuvre les solutions en fonction des exigences de sécurité.
Opérations quotidiennes
Les responsables de la sécurité des systèmes d'information fournissent des conseils pour l'analyse et l'évaluation des réseaux et des vulnérabilités en matière de sécurité, ainsi que pour la gestion quotidienne de systèmes de sécurité tels que les antivirus, les pare-feu, la gestion des correctifs, la détection des intrusions et le cryptage.
Parfois, le responsable de la sécurité des systèmes d'information est tenu d'interagir avec les employés non techniques de l'entreprise et de les conseiller, par exemple lors de réunions du personnel, de téléconférences ou dans d'autres situations dans lesquelles des problèmes de sécurité doivent être résolus.
En cas de sinistre du système entraînant une perte de données, les responsables de la sécurité sont chargés d'aider à la récupération des données.
Connaissances et compétences requises
Un responsable de la sécurité des systèmes d’information nécessite généralement la connaissance de plusieurs domaines, notamment:
- Outils de sécurité et programmes actuellement disponibles
- Pratiques et procédures de sécurité d'entreprise
- Mise en œuvre de la sécurité matérielle / logicielle
- Techniques / outils de cryptage
- Divers protocoles de communication.
Les candidats doivent également posséder de bonnes compétences en matière de décision et d’analyse et être en mesure de réussir les vérifications des antécédents.
Expérience, formation et certification
Les exigences sont nombreuses et dépendent de l’organisation qui recrute. Ce n’est pas un travail facile à obtenir et elle n’est pas accessible aux candidats débutants. Certaines informations publiées dans Information Systems Security Manager indiquent que vous devez posséder un baccalauréat dans un domaine informatique connexe et compter jusqu'à neuf ans d'expérience.
Sinon, l'employeur peut demander plus d'années d'expérience à la place du diplôme universitaire souhaité. L’expérience de travail devrait idéalement impliquer la sécurité de manière importante, et les compétences en gestion / leadership sont un bonus. Parfois, une solide expérience dans un travail en sciences de l'information non liées à la sécurité sera suffisante.
Les certifications suivantes peuvent également être requises:
- MCSE: Sécurité
- Certification Unix / Linux
Les futurs directeurs de la sécurité informatique doivent s’attacher à constituer un solide portefeuille de compétences en sécurité. Si vous êtes encore aux études, adaptez vos choix de cours pour développer ces compétences. Sinon, obtenez une formation de base et une certification ou deux, puis postulez à des postes de sécurité de niveau débutant et progressez.
Remarque: les mises à jour de cet article ont été effectuées par Laurence Bradford.
Champ de carrière des opérations des systèmes de commandement et de contrôle de l'US Air Force
Le domaine carrière des opérations des systèmes de commandement et de contrôle englobe les fonctions impliquées dans la surveillance aérospatiale et la détection de véhicules aérospatiaux.
Emplois dans la Force aérienne, Opérations des systèmes électroniques
Le personnel des opérations des systèmes informatiques supervise et exécute les opérations des systèmes informatiques et exécute les programmes de support des systèmes d'information associés.
Poste dans l'armée: MOS 25B, Opérateur-Analyste de systèmes d'information
Informations de formation initiale pour l'armée des États-Unis. Emploi demandé: MOS 25B - Analyste opérateur de systèmes d'information.