Information Security Manager EPS
L’Information Security Manager si occupa della sicurezza informatica. Individua e valuta i rischi per la sicurezza, definisce e coordina le misure di protezione e ne verifica l’efficacia. Analizza, testa e sviluppa tecnologie e processi, informando la direzione e il personale sulle misure adottate e sui rischi esistenti.
Attività
- identificare le informazioni da proteggere, come dati finanziari, dati della clientela o proprietà intellettuale
- collaborare in particolare con dirigenti, esperti ed esperte, responsabili di settori e processi
- determinare le esigenze in materia di controlli di sicurezza, ad esempio per il trattamento dei pagamenti
- valutare le minacce e i rischi per i diversi settori dell’azienda
- coinvolgere i diversi settori e le presone interessare nella valutazione dei rischi
- attuare e stabilire le priorità delle misure da adottare nei diversi settori dell’azienda
- definire il campo di applicazione del sistema di gestione della sicurezza delle informazioni (ISMS)
- sviluppare e gestire l’ISMS, in particolare per prevenire attacchi informatici malware e vulnerabilità
- introdurre controlli di sicurezza e misure di protezione, come la crittografia dei dati e i sistemi di rilevamento delle intrusioni
- controllare e rafforzare regolarmente l’efficacia delle misure di protezione
- documentare problemi, vulnerabilità di sicurezza, misure adottate e sviluppi effettuati
- elaborare direttive e informare collaboratori e collaboratrici sulle misure da seguire e sui rischi esistenti
- comunicare alla direzione e al personale dell’azienda i progressi, i problemi e le misure previste
Condizioni di lavoro
Gli e le Information Security Manager lavorano principalmente in ufficio o da remoto, ad esempio presso il proprio domicilio. Gli orari di lavoro sono regolari, ma possono diventare intensi in caso di problemi o attacchi informatici.
Questi professionisti e queste professioniste trovano impiego presso aziende private e istituzioni pubbliche nell’ambito della sicurezza delle informazioni. La sicurezza informatica sta diventando sempre più importante a causa dell’uso crescente delle tecnologie dell’informazione e della comunicazione (TIC) in quasi tutti i settori.
Attitudini e interessi
- Capacità di adattamento all'evoluzione tecnologica
- Capacità di analisi
- Spirito innovativo
- Spirito metodico
- Senso tecnico
- Rigore
- Senso di responsabilità
- Capacità di pianificazione e organizzazione
- Lavorare al computer
- Informare e sensibilizzare
Formazione
Questa formazione è generalmente modulare e si acquisisce parallelamente all’esercizio della professione. Le condizioni di ammissione figurano nel regolamento d’esame della SEFRI.
Ulteriori informazioni
- ICT - Formazione professionale
- Clusis
Associazione svizzera settore della sicurezza informatica (in francese)
- Ufficio federale della cibersicurezza
- Basi legali