RESPONSABILE DELLA SICUREZZA ICT (Ict Security Manager)

SEP
14. Servizi digitali
REPERTORIO
Sardegna

Descrizione

Fornisce un servizio di verifica e garanzia di sicurezza, qualità, conformità e valore aggiunto del sistema informativo interno. Definisce la politica di sicurezza del Sistema di Informazioni. Valuta i rischi connessi all'uso di strumenti informatici e la qualità dei processi di supervisione e controllo dell'infrastruttura tecnologica. Assicura la fruizione delle informazioni disponibili.

Competenze

Monitoraggio dei Trend tecnologici
Mostra abilità e conoscenzeMostra attività
Conoscenze
  • Gli approcci a programmi di ricerca applicata
  • Le fonti d'informazione più importanti (es.: riviste, conferenze e eventi, newsletter, opinion leader, on-line forum)
  • Le necessità del mercato
  • Le regole di discussione nelle comunità web
  • Le tecnologie emergenti e le applicazioni più importanti del mercato
Abilità
  • Identificare i vantaggi e i miglioramenti del business derivanti dall'adozione delle tecnologie emergenti
  • Identificare venditori e fornitori delle soluzioni più promettenti; valutare, giustificare e proporre i più appropriati
  • Monitorare le fonti di informazione e seguire le più promettenti con continuità
ADA
ADA.14.01.18 - Sviluppo della Strategia per la Sicurezza Informatica (D1)

RA1: Definire e rimodulare la strategie e le politiche aziendali di Information Security, a partire dalla individuazione di standard e requisiti legali di riferimento, curando anche gli aspetti organizzativi relativi alla sua implementazione

Individuazione/definizione di standard, best practice e requisiti legali relativamente all’Information Security
Interpretazione dati di security analytics
Definizione della strategia aziendale sull’Information Security
Definizione/aggiornamento e implementazione di politiche aziendali di Information Security
Identificazione dei ruoli e delle responsabilità per la gestione dell’Information Security
Gestione del Rischio
Mostra abilità e conoscenze
Conoscenze
  • Best practice (metodologie) e gli standard nella analisi del rischio
  • Ritorno dell'investimento comparato all'annullamento del rischio
  • Valori ed interessi dell'azienda cui applicare l'analisi del rischio
Abilità
  • Applicare azioni di contenimento del rischio e dell'emergenza
  • Comunicare e pubblicizzare sia i risultati dell'analisi del rischio che i processi di gestione del rischio
  • Progettare e documentare i processi dell'analisi e della gestione del rischio
  • Sviluppare piani di risk management per identificare le necessarie azioni preventive
Governance dei Sistemi Informativi
Mostra abilità e conoscenzeMostra attività
Conoscenze
  • I requisiti legali
  • I valori del business
  • L'infrastruttura ICT e l'organizzazione del business
  • La strategia di business dell'azienda
Abilità
  • Analizzare il contesto di business dell'azienda e la sua evoluzione
  • Comunicare il valore, i rischi e le opportunità derivanti dalla strategia del sistema informativo
  • Definire ed implementare adeguati key performance indicators (KPI's)
  • Gestire modelli di governance applicabili
ADA
ADA.14.01.18 - Sviluppo della Strategia per la Sicurezza Informatica (D1)

RA1: Definire e rimodulare la strategie e le politiche aziendali di Information Security, a partire dalla individuazione di standard e requisiti legali di riferimento, curando anche gli aspetti organizzativi relativi alla sua implementazione

Individuazione/definizione di standard, best practice e requisiti legali relativamente all’Information Security
Interpretazione dati di security analytics
Definizione della strategia aziendale sull’Information Security
Definizione/aggiornamento e implementazione di politiche aziendali di Information Security
Identificazione dei ruoli e delle responsabilità per la gestione dell’Information Security
Sviluppo della Strategia per la Sicurezza Informatica
Mostra abilità e conoscenzeMostra attività
Conoscenze
  • I differenti modelli di servizio (SaaS, PaaS, IaaS) e operativi (es. Cloud Computing)
  • Il potenziale e le opportunità offerte dagli standard e dalle best practices più rilevanti
  • L'impatto dei requisiti legali sulla sicurezza dell'informazione
  • La mobility strategy
  • La strategia dell'informazione nell'organizzazione
  • Le possibili minacce alla sicurezza
Abilità
  • Anticipare i cambiamenti richiesti alla strategia aziendale dell'information security e formulare nuovi piani
  • Applicare gli standard, le best practice e i requisiti legali più rilevanti all'information security
  • Definire, presentare e promuovere una politica dell'information security presso il senior management dell'organizzazione
  • Proporre misure efficaci di contingenza
  • Sviluppare ed analizzare criticamente la strategia aziendale sull'information security
ADA
ADA.14.01.18 - Sviluppo della Strategia per la Sicurezza Informatica (D1)

RA1: Definire e rimodulare la strategie e le politiche aziendali di Information Security, a partire dalla individuazione di standard e requisiti legali di riferimento, curando anche gli aspetti organizzativi relativi alla sua implementazione

Individuazione/definizione di standard, best practice e requisiti legali relativamente all’Information Security
Interpretazione dati di security analytics
Definizione della strategia aziendale sull’Information Security
Definizione/aggiornamento e implementazione di politiche aziendali di Information Security
Identificazione dei ruoli e delle responsabilità per la gestione dell’Information Security
Gestione della Sicurezza dell'Informazione
Mostra abilità e conoscenze
Conoscenze
  • I rischi critici per la gestione della sicurezza
  • L'approccio all'auditing interno del sistema informativo
  • La computer forensics
  • La politica di gestione della sicurezza nelle aziende e le sue implicazioni con gli impegni verso i clienti, i fornitori e i sub-contraenti
  • Le best practice e gli standard nella gestione della sicurezza delle informazioni
  • Le tecniche di attacco informatico e le contromisure per evitarli
  • Le tecniche di rilevamento di sicurezza, compreso il mobile e il digitale
Abilità
  • Analizzare gli asset critici dell'azienda ed identificare debolezze e vulnerabilità riguardo ad intrusioni o attacchi
  • Applicare tecniche di monitoraggio e collaudo
  • Costruire un piano di gestione del rischio per fornire e produrre piani di azione preventivi
  • Documentare la politica di gestione della sicurezza collegandola alla strategia di business
  • Effettuare auditing di sicurezza
  • Stabilire un piano di ripristino ed implementarlo in caso di crisi