SPECIALISTA PER LA SICUREZZA INFORMATICA (Ict Security Specialist)
Descrizione
Identifica i rischi legati all'utilizzo di servizi informatici e propone soluzioni volte a garantire un livello di sicurezza complessivo per il sistema informativo che risulti adeguato alle specifiche esigenze. Fornisce supporto per l'applicazione di tali soluzioni e la definizione di procedure organizzative che permettano la piena efficacia dei sistemi di sicurezza realizzati. Propone ed implementa i necessari aggiornamenti della sicurezza. Consiglia, supporta, informa e fornisce addestramento e consapevolezza sulla sicurezza. Conduce azioni dirette su tutta o parte di una rete o di un sistema ed è riconosciuto come l'esperto tecnico della sicurezza ICT.
ADA associate alla qualificazione
Competenze
Mostra abilità e conoscenzeMostra attività
- Le strutture del database e l'organizzazione dei suoi contenuti
- Le sorgenti di informazione per le potenziali soluzioni
- Le procedure di escalation aziendali
- Le applicazioni ICT utente rilevanti
- I metodi di distribuzione del software, le procedure di correzione di un'applicazione e le metodologie di trasmissione di un file applicabili alle correzioni del software
- Registrare e codificare i problemi per supportare la crescita e l'integrità degli strumenti di supporto online
- Individuare le anomalie attraverso il confronto con gli utenti
- Effettuare il deploy degli strumenti di supporto necessari a tracciare sistematicamente la causa dell'errore o del guasto tecnico
- Diagnostica i sintomi con lo scopo di identificare l'area dove si manifestano gli errori utente o i guasti tecnici
- Comunicare chiaramente con l'utente finale e fornire istruzioni sui progressi nella soluzione dei problemi
| ADA |
|---|
ADA.14.01.22 - Gestione della Sicurezza dell'InformazioneRA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli Esecuzione del piano di ripristino in caso di crisi RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni Realizzazione auditing di sicurezza Definizione di piani di ripristino Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza Predisposizione e utilizzo di un risk inventory Realizzazione di test della resilienza, anche di tipo simulativo |
Mostra abilità e conoscenzeMostra attività
- Le tecnologie web, cloud e mobile
- Le best practice e gli standard relativi all'IT service delivery
- Le best practice e gli standard relativi all'information security management
- Le attività previste nella service delivery, il suo monitoraggio e l'individuazione dei guasti
- I requisiti di IT service delivery
- Pianificare e applicare il carico di lavoro del manpower per fornire servizi efficienti ed economici
- Compilare e completare la documentazione usata nella service delivery IT
- Applicare i processi che includono l'organizzazione strategica della service delivery IT
- Analizzare la service delivery disponibile e condividere i risultasti con i responsabili del settore
| ADA |
|---|
ADA.14.01.22 - Gestione della Sicurezza dell'InformazioneRA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli Esecuzione del piano di ripristino in caso di crisi RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni Realizzazione auditing di sicurezza Definizione di piani di ripristino Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza Predisposizione e utilizzo di un risk inventory Realizzazione di test della resilienza, anche di tipo simulativo |
Mostra abilità e conoscenze
- I metodi di sviluppo delle competenze
- I metodi a supporto dell'apprendimento e dello sviluppo (es. coaching, insegnamento)
- Le tecnologie e i processi con una prospettiva d'insieme
- Le tecniche di empowerment
- Le metodologie di analisi dei fabbisogni di competenze e capacità
- Rispondere alle esigenze di sviluppo professionale del personale per soddisfare le esigenze organizzative
- Incorporare nei processi di lavoro quotidiani le opportunità di sviluppo delle skills
- Identificare i gap di competenze e le soluzioni più appropriate per colmarlo
Mostra abilità e conoscenzeMostra attività
- Le problematiche relative ai dati non strutturati (es. data analytics)
- Le problematiche legate alla dimensione dei data sets (es. big data)
- I metodi per analizzare le informazioni non strutturate e i processi di business
- Gli strumenti e gli apparati applicabili per la memorizzazione ed il recupero dei dati
- Tradurre il funzionamento del business in informazione strutturata
- Raccogliere e analizzare data sets complessi
- Individuare fabbisogni di informazione di una struttura
- Garantire che la proprietà intellettuale (IPR) e le norme della privacy siano rispettate
- Formalizzare i requisiti del cliente
- Applicare metodi di data mining
| ADA |
|---|
ADA.14.01.22 - Gestione della Sicurezza dell'InformazioneRA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli Esecuzione del piano di ripristino in caso di crisi RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni Realizzazione auditing di sicurezza Definizione di piani di ripristino Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza Predisposizione e utilizzo di un risk inventory Realizzazione di test della resilienza, anche di tipo simulativo |
Mostra abilità e conoscenzeMostra attività
- I rischi critici per la gestione della sicurezza
- L'approccio all'auditing interno del sistema informativo
- La computer forensics
- La politica di gestione della sicurezza nelle aziende e le sue implicazioni con gli impegni verso i clienti, i fornitori e i sub-contraenti
- Le best practice e gli standard nella gestione della sicurezza delle informazioni
- Le tecniche di attacco informatico e le contromisure per evitarli
- Le tecniche di rilevamento di sicurezza, compreso il mobile e il digitale
- Analizzare gli asset critici dell'azienda ed identificare debolezze e vulnerabilità riguardo ad intrusioni o attacchi
- Applicare tecniche di monitoraggio e collaudo
- Costruire un piano di gestione del rischio per fornire e produrre piani di azione preventivi
- Documentare la politica di gestione della sicurezza collegandola alla strategia di business
- Effettuare auditing di sicurezza
- Stabilire un piano di ripristino ed implementarlo in caso di crisi
| ADA |
|---|
ADA.14.01.22 - Gestione della Sicurezza dell'InformazioneRA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli Esecuzione del piano di ripristino in caso di crisi RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni Realizzazione auditing di sicurezza Definizione di piani di ripristino Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza Predisposizione e utilizzo di un risk inventory Realizzazione di test della resilienza, anche di tipo simulativo |
