SPECIALISTA PER LA SICUREZZA INFORMATICA (Ict Security Specialist)

SEP
14. Servizi digitali
REPERTORIO
Sardegna

Descrizione

Identifica i rischi legati all'utilizzo di servizi informatici e propone soluzioni volte a garantire un livello di sicurezza complessivo per il sistema informativo che risulti adeguato alle specifiche esigenze. Fornisce supporto per l'applicazione di tali soluzioni e la definizione di procedure organizzative che permettano la piena efficacia dei sistemi di sicurezza realizzati. Propone ed implementa i necessari aggiornamenti della sicurezza. Consiglia, supporta, informa e fornisce addestramento e consapevolezza sulla sicurezza. Conduce azioni dirette su tutta o parte di una rete o di un sistema ed è riconosciuto come l'esperto tecnico della sicurezza ICT.

ADA associate alla qualificazione

ADA.14.01.22Gestione della Sicurezza dell'Informazione

Competenze

Supporto alle modifiche/evoluzioni del sistema
Mostra abilità e conoscenzeMostra attività
Conoscenze
  • Le strutture del database e l'organizzazione dei suoi contenuti
  • Le sorgenti di informazione per le potenziali soluzioni
  • Le procedure di escalation aziendali
  • Le applicazioni ICT utente rilevanti
  • I metodi di distribuzione del software, le procedure di correzione di un'applicazione e le metodologie di trasmissione di un file applicabili alle correzioni del software
Abilità
  • Registrare e codificare i problemi per supportare la crescita e l'integrità degli strumenti di supporto online
  • Individuare le anomalie attraverso il confronto con gli utenti
  • Effettuare il deploy degli strumenti di supporto necessari a tracciare sistematicamente la causa dell'errore o del guasto tecnico
  • Diagnostica i sintomi con lo scopo di identificare l'area dove si manifestano gli errori utente o i guasti tecnici
  • Comunicare chiaramente con l'utente finale e fornire istruzioni sui progressi nella soluzione dei problemi
ADA
ADA.14.01.22 - Gestione della Sicurezza dell'Informazione

RA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi

Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità
Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi
Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli
Esecuzione del piano di ripristino in caso di crisi

RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Realizzazione auditing di sicurezza
Definizione di piani di ripristino
Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza
Predisposizione e utilizzo di un risk inventory
Realizzazione di test della resilienza, anche di tipo simulativo
Erogazione del servizi
Mostra abilità e conoscenzeMostra attività
Conoscenze
  • Le tecnologie web, cloud e mobile
  • Le best practice e gli standard relativi all'IT service delivery
  • Le best practice e gli standard relativi all'information security management
  • Le attività previste nella service delivery, il suo monitoraggio e l'individuazione dei guasti
  • I requisiti di IT service delivery
Abilità
  • Pianificare e applicare il carico di lavoro del manpower per fornire servizi efficienti ed economici
  • Compilare e completare la documentazione usata nella service delivery IT
  • Applicare i processi che includono l'organizzazione strategica della service delivery IT
  • Analizzare la service delivery disponibile e condividere i risultasti con i responsabili del settore
ADA
ADA.14.01.22 - Gestione della Sicurezza dell'Informazione

RA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi

Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità
Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi
Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli
Esecuzione del piano di ripristino in caso di crisi

RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Realizzazione auditing di sicurezza
Definizione di piani di ripristino
Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza
Predisposizione e utilizzo di un risk inventory
Realizzazione di test della resilienza, anche di tipo simulativo
Sviluppo del Personale
Mostra abilità e conoscenze
Conoscenze
  • I metodi di sviluppo delle competenze
  • I metodi a supporto dell'apprendimento e dello sviluppo (es. coaching, insegnamento)
  • Le tecnologie e i processi con una prospettiva d'insieme
  • Le tecniche di empowerment
  • Le metodologie di analisi dei fabbisogni di competenze e capacità
Abilità
  • Rispondere alle esigenze di sviluppo professionale del personale per soddisfare le esigenze organizzative
  • Incorporare nei processi di lavoro quotidiani le opportunità di sviluppo delle skills
  • Identificare i gap di competenze e le soluzioni più appropriate per colmarlo
Gestione dell'Informazione e della Conoscenza
Mostra abilità e conoscenzeMostra attività
Conoscenze
  • Le problematiche relative ai dati non strutturati (es. data analytics)
  • Le problematiche legate alla dimensione dei data sets (es. big data)
  • I metodi per analizzare le informazioni non strutturate e i processi di business
  • Gli strumenti e gli apparati applicabili per la memorizzazione ed il recupero dei dati
Abilità
  • Tradurre il funzionamento del business in informazione strutturata
  • Raccogliere e analizzare data sets complessi
  • Individuare fabbisogni di informazione di una struttura
  • Garantire che la proprietà intellettuale (IPR) e le norme della privacy siano rispettate
  • Formalizzare i requisiti del cliente
  • Applicare metodi di data mining
ADA
ADA.14.01.22 - Gestione della Sicurezza dell'Informazione

RA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi

Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità
Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi
Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli
Esecuzione del piano di ripristino in caso di crisi

RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Realizzazione auditing di sicurezza
Definizione di piani di ripristino
Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza
Predisposizione e utilizzo di un risk inventory
Realizzazione di test della resilienza, anche di tipo simulativo
Gestione della Sicurezza dell'Informazione
Mostra abilità e conoscenzeMostra attività
Conoscenze
  • I rischi critici per la gestione della sicurezza
  • L'approccio all'auditing interno del sistema informativo
  • La computer forensics
  • La politica di gestione della sicurezza nelle aziende e le sue implicazioni con gli impegni verso i clienti, i fornitori e i sub-contraenti
  • Le best practice e gli standard nella gestione della sicurezza delle informazioni
  • Le tecniche di attacco informatico e le contromisure per evitarli
  • Le tecniche di rilevamento di sicurezza, compreso il mobile e il digitale
Abilità
  • Analizzare gli asset critici dell'azienda ed identificare debolezze e vulnerabilità riguardo ad intrusioni o attacchi
  • Applicare tecniche di monitoraggio e collaudo
  • Costruire un piano di gestione del rischio per fornire e produrre piani di azione preventivi
  • Documentare la politica di gestione della sicurezza collegandola alla strategia di business
  • Effettuare auditing di sicurezza
  • Stabilire un piano di ripristino ed implementarlo in caso di crisi
ADA
ADA.14.01.22 - Gestione della Sicurezza dell'Informazione

RA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi

Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità
Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi
Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli
Esecuzione del piano di ripristino in caso di crisi

RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Realizzazione auditing di sicurezza
Definizione di piani di ripristino
Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza
Predisposizione e utilizzo di un risk inventory
Realizzazione di test della resilienza, anche di tipo simulativo