Datensicherheitsexperte/-expertin
Berufsbereiche: Elektrotechnik, Elektronik, Telekommunikation, ITAusbildungsform: Uni/FH/PH
Hinweis
Dieser Beruf kann auch im Rahmen der folgenden Spezialisierungen ausgeübt werden: IT-ForensikerIn (Uni/FH/PH) und IT Security Consultant (m/w) (Uni/FH/PH).
Berufsbeschreibung
DatensicherheitsexpertInnen sind für die Sicherheit und den Schutz von Daten in einem Unternehmen zuständig. Ihre Aufgabe ist es, dass jegliche Unternehmens- und Kundendaten, Netzwerke und Datenbanksysteme vor unbefugtem Zugriff sicher sind. Sie erarbeiten geeignete Sicherheitssysteme und -maßnahmen und sorgen für die Einhaltung der gesetzlichen und unternehmensinternen Vorschriften.
Zum Schutz der Daten installieren und programmieren DatensicherheitsexpertInnen verschiedene Virenschutz- und Firewall-Programme und verschlüsseln Prozesse, in denen sensible Daten verarbeitet werden. Zudem überwachen und kontrollieren sie jegliche Prozesse, in denen Daten eingegeben oder verarbeitet werden. Sie analysieren und testen mögliche Sicherheitslücken innerhalb eines Unternehmens, um Schwachstellen zu identifizieren und setzen geeignete Gegenmaßnahmen. Weiters kontrollieren sie die Einhaltung der Datenschutzbestimmungen durch die MitarbeiterInnen.
DatensicherheitsexpertInnen beraten Unternehmen über mögliche Datenschutzmaßnahmen und informieren sie über das geltende Datenschutzgesetz sowie IT-rechtliche Aspekte und über neue Verordnungen. Diesbezüglich müssen sie sich selbst jederzeit auf dem neuesten Stand halten. Sie sind auch für die ordnungsgemäße Umsetzung der gesetzten Sicherheitsmaßnahmen verantwortlich und führen auch selbst regelmäßige Sicherheitskopien durch. Weiters schulen DatensicherheitsexpertInnen MitarbeiterInnen und AuftraggeberInnen in die Datensicherheitsmaßnahmen ein. Sie verfassen Unterlagen zu Datensicherheit und erstellen technische Dokumente.
Typische Tätigkeiten sind z.B.:
- Datensicherheitskonzepte entwickeln und umsetzen
- Sicherheitsanalysen durchführen
- Schutzprogramme installieren und konfigurieren
- Datenbanken überwachen
- Unternehmen über Datensicherheit beraten
- Besprechungen abhalten
- Backups durchführen
- Informationsmaterialien erstellen
- Schulungen durchführen
- Datenschutzverordnungen beachten
- 8 fachliche berufliche Kompetenzen
-
2
Betriebssystemkenntnisse
-
Betriebssysteme (3)
- LINUX
- UNIX
- Windows
-
Systemadministration (1)
- IT-Installation und Konfiguration
-
Betriebssysteme (3)
-
1
Datenbankkenntnisse
-
Advanced Analytics (1)
- Splunk
-
Advanced Analytics (1)
-
8
Datensicherheitskenntnisse
-
Datensicherheitskonzepte (2)
- Defense in Depth-Konzept
- Social Engineering
-
IT-Sicherheits-Software (5)
- Antispam-Software
- Firewall-Systeme
- Metasploit
- OWASP Zap
- Virenschutzsoftware
- Kryptografie
-
Datensicherung (1)
- Backup-Strategien
-
Datensicherheitsprüfung (3)
- Design von IT-Security-Lösungen
- IT Security Auditing
- Kali Linux
-
IT-Sicherheitsstandards (5)
- IEC 62443
- ISO/IEC 27000
- NIS-Richtlinie
- NIST CSF
- TISAX
-
Cyber Security (1)
- Internetsicherheit
-
IT-Sicherheitsanalyse (1)
- Vulnerability Assessment
-
Datensicherheitskonzepte (2)
-
2
IT-Support
- Incident Management
-
EDV-Schulung (1)
- Durchführung von IT-Security-Workshops
-
3
Managementkenntnisse
-
Compliance Management (5)
- Anpassung von IT-Prozessen an datenschutzrechtliche Anforderungen
- Arbeitnehmerdatenschutz
- Bearbeitung von Auskunfts- und Löschanfragen
- Datenschutz-Compliance
- Datenschutzmanagement
-
Operative Unternehmensführung (1)
- Business Continuity Management
-
Managementtechniken (1)
- IT-Service-Management
-
Compliance Management (5)
-
2
Netzwerktechnik-Kenntnisse
- Netzwerkadministration
-
Netzwerkprotokolle (1)
- IPsec
- 1 Programmiersprachen-Kenntnisse
-
3
Rechtskenntnisse
- IT-Recht
-
Datenschutzrecht (1)
- DSG - Datenschutzgesetz
-
Wirtschaftsrecht (1)
- Telekommunikationsrecht
- 8 überfachliche berufliche Kompetenzen
- Analytische Fähigkeiten
- Diskretion
- Kommunikationsstärke
- Kundenorientierung
- Lernbereitschaft
- Problemlösungsfähigkeit
- Serviceorientierung
- Zuverlässigkeit
- 15 In Inseraten gefragte berufliche Kompetenzen
- Cyber Security
- Datenschutzmanagement
- Datenschutzrecht
- Firewall-Systeme
- IBM QRadar SIEM
- Informationssicherheit
- Informationssicherheitsmanagementsystem
- Internetsicherheit
- LINUX
- Netzwerksicherheitsstandards
- Penetrationstest
- TCP/IP
- UNIX
- Vulnerability Assessment
- Windows