Information Security Manager EPS

Sicurezza ICT

L’Information Security Manager si occupa della sicurezza informatica. Individua e valuta i rischi per la sicurezza, definisce e coordina le misure di protezione e ne verifica l’efficacia. Analizza, testa e sviluppa tecnologie e processi, informando la direzione e il personale sulle misure adottate e sui rischi esistenti.

Attività

Monitoraggio delle vulnerabilità di sicurezza
  • identificare le informazioni da proteggere, come dati finanziari, dati della clientela o proprietà intellettuale
  • collaborare in particolare con dirigenti, esperti ed esperte, responsabili di settori e processi
  • determinare le esigenze in materia di controlli di sicurezza, ad esempio per il trattamento dei pagamenti
  • valutare le minacce e i rischi per i diversi settori dell’azienda
  • coinvolgere i diversi settori e le presone interessare nella valutazione dei rischi
  • attuare e stabilire le priorità delle misure da adottare nei diversi settori dell’azienda
Definizione delle misure di protezione
  • definire il campo di applicazione del sistema di gestione della sicurezza delle informazioni (ISMS)
  • sviluppare e gestire l’ISMS, in particolare per prevenire attacchi informatici malware e vulnerabilità
  • introdurre controlli di sicurezza e misure di protezione, come la crittografia dei dati e i sistemi di rilevamento delle intrusioni
  • controllare e rafforzare regolarmente l’efficacia delle misure di protezione
Documentazione e informazione
  • documentare problemi, vulnerabilità di sicurezza, misure adottate e sviluppi effettuati
  • elaborare direttive e informare collaboratori e collaboratrici sulle misure da seguire e sui rischi esistenti
  • comunicare alla direzione e al personale dell’azienda i progressi, i problemi e le misure previste

Condizioni di lavoro

Gli e le Information Security Manager lavorano principalmente in ufficio o da remoto, ad esempio presso il proprio domicilio. Gli orari di lavoro sono regolari, ma possono diventare intensi in caso di problemi o attacchi informatici.

Questi professionisti e queste professioniste trovano impiego presso aziende private e istituzioni pubbliche nell’ambito della sicurezza delle informazioni. La sicurezza informatica sta diventando sempre più importante a causa dell’uso crescente delle tecnologie dell’informazione e della comunicazione (TIC) in quasi tutti i settori.

Attitudini e interessi

Attitudini
  • Capacità di adattamento all'evoluzione tecnologica
  • Capacità di analisi
  • Spirito innovativo
  • Spirito metodico
  • Senso tecnico
  • Rigore
  • Senso di responsabilità
  • Capacità di pianificazione e organizzazione
Interessi
  • Lavorare al computer
  • Informare e sensibilizzare

Formazione

Questa formazione è generalmente modulare e si acquisisce parallelamente all’esercizio della professione. Le condizioni di ammissione figurano nel regolamento d’esame della SEFRI.

Formazione continua

Scuola universitaria

Ulteriori informazioni