ICT Security Specialist – Exam Certification

Categoria Corso

Governance, ICT Profiles (UNI & EN)

ICT Security Specialist
4 ore
Virtual ClassRoom
In Presenza

l’ICT Security Specialist, figura professionale in ambito ICT declinata dalla norma UNI 11506 e successive UNI 11621 e EN 16234, assicura l’applicazione (implementazione) della politica di sicurezza dell’Organizzazione.

Ha forti competenze in ambito IT, ISO, Framework e Legislazione di settore.

Propone e implementa i necessari aggiornamenti della sicurezza. Consiglia, supporta, informa e fornisce addestramento e consapevolezza sulla sicurezza. Conduce azioni dirette su tutta o parte di una rete o di un sistema. È riconosciuto come l’esperto tecnico della sicurezza ICT dai colleghi.

  • Supporto al cambiamento
  • Erogazione del servizio
  • Sviluppo del Personale
  • Gestione dell’Informazione e della Conoscenza
  • Gestione della Sicurezza dell’Informazione
In definizione
Requisiti

Grado di istruzione: diploma di Istruzione secondaria

Esperienza di lavoro complessiva: 8 anni

Esperienza di lavoro specifica in ambito ICT Security: 5 anni di esperienza professionale nella sicurezza informatica

Durante gli anni di esperienza specifica, il candidato deve aver operato in almeno tre dei seguenti ambiti:

  • IT Service Management
  • Sicurezza Informatica
  • Gestione dei rischi informatici
  • Continuità operativa (Business Continuity) e Disaster Recovery
  • Security Test, Vulnerability Assessment, Penetration Test
  • Configurazione apparati di sicurezza (Firewall, IPS, IDS … …)
  • Applicazione di modelli e/o tecniche di sicurezza
  • Disegnato, progettato reti sale server e reti di comunicazione

Dovrà altresì aver maturato conoscenze dei seguenti temi:

  • Cybersecurity
  • Computer Crime
  • ICT Amministrator
  • Amministratore di Reti Informatiche
  • Amministratore di Sistema
  • Amministratore di Data Base (DB)
  • Controllo accessi logici
  • Crittografia
  • Sicurezza fisica e ambientale
  • Disegno e architettura di Sicurezza
  • Business Continuity e Disaster Recovery Planning
  • Gestione della Rete e delle Comunicazioni
  • Sicurezza della Rete e delle Comunicazioni
  • Sicurezza Applicazioni
  • Sicurezza dell’Operatività del SI
  • IT Service Management
  • Leggi, Regolamenti, Normative di settore
  • Relazioni con i fornitori di apparati informatici e/o soluzioni di sicureaa informatica
  • Compliance e Computer Forensics (investigazione informatica)
  • Criminalità informatica
  • Ethical Hacking
  • Analisi e Monitoraggio di Sistemi informatici
  • Gestione degli Incidenti e dei Problemi

Norme relative al settore IT:

  • ISO/IEC 27001 – Information security management systems
  • ISO/IEC 20000 – IT Service management
  • ISO 9001 / ISO 90003 – Quality Management
  • ISO 31000 – Risk Management
  • ISO 22301 – Business continuity

La conoscenza può essere dimostrata anche con Attestati di qualifica (e/o di partecipazione) ai temi specifici

Formazione e addestramento

Attestato di superamento corso di “ICT Security Specialist”, riconosciuto da AICQ SICEV (o da OdC equivalenti)

oppure

la partecipazione a Master Universitari di I o II livello conclusi con la discussione di una tesina sullo stage e/o ricerca su argomenti specifici sicurezza ICT (presentare copia attestato conseguito e copia della tesina)

oppure

altra tipologia di formazione potrà essere vagliata dalla commissione esaminatrice che valuterà la documentazione fornita. La documentazione dovrà almeno evidenziare le materie studiate e la tipologia della verifica finale effettuata.

Certificazioni (accreditate o riconosciute a livello nazionale/internazionale) valide per l’esonero della prova scritta di esame

  • CISSP – Certified Information Systems Security Professional (ISC)2
  • CISSP-ISSAP – Information System Security Architecture Professional
  • CISSP-ISSMP – Information Systems Security Management Professional
  • CISSP-ISSEP – Information Systems Security Engineering Professional
  • CSSLP Certified Secure Software Lifecycle Professional
  • CISM Certified Information Security Manager (ISACA)
  • CSX Pratictioner (ISACA)
  • CPTC – Certified Penetration Testing Consultant
  • CPTE – Certified Penetration Testing Engineer
  • CompTIA – Security+
  • CSTA – Certified Security Testing Associate
  • GPEN – GIAC Certified Penetration Tester
  • OSCP – Offensive Security Certified Professional
  • CEH – Certified Ethical Hacker
  • ECSA – EC-Council Certified Security Analyst
  • CEPT – Certified Expert Penetration Tester
  • EUCIP Livello Professionale – Security Adviser
  • OPSA (OSSTMM Professional Security Analyst)
  • OPSE (OSSTMM Professional Security Expert)
  • GSLC (GIAC Security Leadership Certification)
  • GCIH (GIAC Certified Incident Handler)

Altra tipologia di certificazione potrà essere vagliata dalla commissione esaminatrice che ne valuterà l’ammissibilità.

Lingue Straniere

Capacità di colloquio e di redazione di elaborati in lingua straniera. Tale conoscenza può essere dimostrata da dichiarazioni rese da Istituti di formazione linguistica pubblici, privati o dalla Società di appartenenza del Candidato. AICQ SICEV si riserva di verificare durante la prova orale le reali conoscenze del candidato.

Il livello minimo atteso è il B1 secondo quanto definito dalla Comunità Europea (QCER/CEFR da A1 a C2)

Esame - Test

L’esame di certificazione consiste due prove scritte e una prova orale.

Le due prove scritte sono finalizzate ad accertare le conoscenze e la corretta applicazione da parte dei Candidati di quanto previsto nella casella “Conoscenze e abilità” delle tabelle in Consistono nel rispondere a:

  • un questionario su competenze tecniche con domande a risposta singola
  • un esame scritto a risposta aperta sulla risoluzione di un caso studio (Troubleshooting di un Case Study)

Sono esonerati dalla prova scritta i professionisti ICT di grande esperienza professionale, così definita:

  • almeno 20anni di esperienza lavorativa complessiva
  • almeno 15 anni di esperienza operativa specifica per il profilo professionale richiesto

L’esonero della prova scritta è concessa anche in presenza di particolari certificazioni (elencate nei requisiti)

La prova orale consiste in un Colloquio con un Commissario di Esame e la supervisione di un Tutor, eventualmente, con due Commissari di Esame ed è finalizzato a:

  • approfondire il grado di conoscenza degli elementi di cui alla prova scritta
  • approfondire, nell’ambito dell’esperienza professionale, le informazioni presentate dai Candidati
  • valutare l’adeguatezza, l’estensione ed il grado di aggiornamento delle esperienze specifiche operative
  • verificare il modo di gestire i rapporti interpersonali dei Candidati

Le prove, nel loro insieme, sono finalizzate a verificare le conoscenze e le capacità applicative delle principali normative applicabili.

Riconoscimenti

Certificazione ufficiale ICT Security Specialist in conformità alla norma UNI 11506 (e le evoluzioni UNI 11621 e EN 16234)

Stai chiedendo info per il corso

ICT Security Specialist – Exam Certification