Information Security Manager HFP

ICT-Security

Als Information Security Manager bearbeiten Sie sicherheitsrelevante Fragestellungen der Informatik. Sie erkennen und bewerten Sicherheitsrisiken, schaffen Schutzmassnahmen und stellen die Wirksamkeit von Abwehrmassnahmen sicher. Sie analysieren und testen Technologien und Prozesse und entwickeln diese weiter. Sie informieren Unternehmensleitung und Angestellte über Gefahren und Massnahmen.

Aufgaben

Sicherheitslücken erkennen
  • zu schützende Informationen bestimmen, zum Beispiel Vermögenswerte, Daten der Kundschaft oder geistiges Eigentum 
  • mit der Unternehmensleitung, Fachexpertinnen und –experten sowie Bereichs- und Prozessverantwortlichen zusammenarbeiten 
  • Bereich der Sicherheitsüberprüfung bestimmen, zum Beispiel die Zahlungsabwicklung 
  • für bestimmte Bereich einschätzen, wie hoch das Risiko einer Bedrohung ist 
  • die verschiedenen Interessensgruppen miteinbeziehen, um die Risiken zu bewerten 
  • Massnahmen für verschiedene Bereiche erarbeiten und priorisieren 
Schutzmassnahmen treffen
  • Anwendungsbereich des Informationssicherheitsmanagementsystem (ISMS) definieren 
  • ISMS aufbauen und betreiben, um beispielsweise Hacking, Schadsoftware und Datenlücken zu vermeiden 
  • Sicherheitskontrollen und Schutzmassnahmen einführen, zum Beispiel Verschlüsselung, Firewalls und Systeme zur Erkennung von Eindringlingen 
  • Wirksamkeit der Schutzmassnahmen regelmässig überprüfen und ausbauen
Dokumentieren und informieren
  • Probleme, Sicherheitslücken, vorgenommene Massnahmen und Entwicklungen dokumentieren 
  • Richtlinien erarbeiten und Mitarbeitende entsprechend schulen und über mögliche Gefahren informieren, um die Organisation präventiv zu schützen 
  • Führungskräfte und Vorgesetzte über Fortschritte, Probleme und geplante Massnahmen in Kenntnis setzen

Arbeitsumgebung

Als Information Security Manager haben Sie regelmässige Arbeitszeiten, aber es kann zu Überstunden kommen, beispielsweise im Fall eines Cyberangriffs. 

Sie arbeiten für private Unternehmen und öffentliche Institutionen im Bereich der Informationssicherheit. Durch den immer breiteren Einsatz von Informations- und Kommunikationstechnologien kommt sicherheitsrelevanten Aspekten eine hohe Bedeutung zu. Gut ausgebildete Berufsleute sind gefragt, entsprechend gut sind Ihre beruflichen Aussichten.

Anforderungen und Interessen

Anforderungen
  • Fähigkeit, sich an neue Technologien anzupassen
  • Analytische Fähigkeiten
  • Innovationsfreude
  • Systematische Arbeitsweise
  • Technisches Verständnis
  • Genauigkeit
  • Verantwortungsbewusstsein
  • Planungs- und Organisationsfähigkeit
Interessen
  • Am Computer arbeiten
  • Informieren und sensibilisieren

Ausbildung

Die Ausbildung wird in der Regel berufsbegleitend in Form von Modulen gemacht. Die Zulassungsbedingungen für die Prüfung stehen in der Prüfungsordnung des SBFI.

Weiterbildung

Fachhochschule 

Je nach Fachhochschule gelten unterschiedliche Zulassungsbedingungen. 

Weitere Infos