¿Qué es un administrador de seguridad?

Un profesional con dominio de seguridad (seguridad de la información, seguridad de datos y ciberseguridad).

Sin embargo (lamentablemente) un administrador de seguridad puede ser:

  • alguien que maneja la seguridad física
  • Alguien que está sentado en un SOC y mirando ciertos dispositivos
  • Alguien responsable de administrar la postura de seguridad de ciertos dispositivos o servicios (por ejemplo, usted puede ser el administrador de seguridad de un sitio web o portal de comercio electrónico)

en cualquier caso, seguiré la definición clásica y no te confundiré 🙂

El administrador es la persona responsable de la parte operativa de la seguridad, por lo que deberá asegurarse de que las configuraciones / parches del dispositivo, etc. estén actualizados / reforzados, y que todos cumplan con las políticas y procedimientos.

Él / Ella puede o no ser un experto en tecnología, pero es capaz de comprender e identificar las debilidades en función de su experiencia y las referencias disponibles.

Dinesh O Bareja (dineshbareja.com)
Capacitación en seguridad cibernética y mentor profesional
Consejos prácticos, francos y directos de carrera

Un administrador de seguridad es una persona que ha sido designada para monitorear los Sistemas de Seguridad de la Información. En otras palabras, la mayoría de los administradores de seguridad tendrán más conocimiento en la gestión de los sistemas de seguridad de la información, es decir, recopilar información sobre las últimas actualizaciones, asignar los permisos de acceso del usuario a los sistemas, mantener la seguridad de la red, encontrar intrusiones y resolver el problema de acuerdo con los problemas, parchear las lagunas de seguridad de la aplicación web, cifrar los datos para que ninguno de los intrusos pueda hacer un mal uso de ellos, realizar las pruebas de penetración en el software desarrollado por la empresa para que las lagunas de seguridad puedan minimizarse mediante la aplicación de los parches.