Analitičar informacijske sigurnosti
Ispituje računalne sustave, identificira slabe točke u sigurnosti, razvija i implementira nove sustave, nadgleda i odgovara na sigurnosne probleme. Dizajnira sustave koji štite sigurnost povjerljivih podataka o klijentima ili pojedincima.
Brzi i dostupni online programi svjetskih sveučilišta za stjecanje uvida u područje
Kibernetička sigurnost
Program Sveučilišta Maryland (50. mjesto prema Šangajskoj listi sveučilišta 2022.) nudi mogućnost uvida u osnove razumijevanja kibernetičke sigurnosti. Polaznici se tijekom edukacije upoznaju s ključnim problemima u području kibernetičke sigurnosti, od tehničkih temelja do etičkih pitanja. Zaštita podataka, privatnost i primjena elemenata kibernetičke sigurnosti kao alata za postizanje ciljeva poduzeća, institucija ili nacija neke su od tema obrađenih u programu. Besplatan je i traje 21 sat, a službeni certifikat plaća se 49 USD.
Prijavi seUvod u kibernetičku sigurnost
Program Sveučilišta Washington (17. mjesto prema Šangajskoj listi sveučilišta 2022.) nudi mogućnost uvida u osnove kibernetičke sigurnosti. Po završetku edukacije polaznik će steći vještine definiranja ključnih pojmova i koncepata, prepoznavanja potencijalnih prijetnji te poznavanja načina i sredstava borbe protiv njih. Program je besplatan i traje 30 sati, a službeni certifikat plaća se 199 USD.
Prijavi seKibernetička sigurnost za kritičnu urbanu infrastrukturu
Program Sveučilišta MIT (3. mjesto prema Šangajskoj listi sveučilišta 2022.) nudi edukaciju u području kibernetičke sigurnosti lokalnih institucija. Edukacija polaznike priprema za razumijevanje ključnih pitanja za pripremu procjene ranjivosti sustava te za interakciju s osobljem javnih agencija. Protokol ponašanja prilikom napada i procjena opasnosti napada koji su u tijeku ključne su vještine koje polaznici razvijaju tijekom edukacije. Program traje 35 sati, a cijena je 129 USD.
Prijavi seALGEBRA: Cjelovita priprema za vještine i karijere budućnosti
Certificirani etički haker
Etičko hakiranje je široka praksa koja pokriva razne tehnologije. Sustavnom primjenom metodologija koje se podučavaju u ovom programu, etički hakeri mogu procijeniti gotovo svaku aplikaciju ili infrastrukturu koja im je postavljena, identificirati potencijalne ranjivosti i dati preporuke kako sanirati te ranjivosti. Traje 50 sati.
Prijavi seComputer Hacking Forensic Investigator (CHFI)
Computer Hacking Forensic Investigator – Ovaj trening pruža čvrsto razumijevanje digitalne forenzike, predstavljajući detaljan i metodološki pristup digitalnoj forenzici i analizi dokaza koji se također vrti oko Dark Weba, IoT-a i Cloud forenzike. Traje 40 sati.
Prijavi seCertificirani mrežni zaštitnik
Certified Network Defender – Ovaj trening je sveobuhvatni program obuke za certifikaciju mrežne sigurnosti, a temelji se na obrazovnom okviru za kibernetičku sigurnost i analizi zadataka radne uloge koju je predstavio Nacionalni okvir kompetencija za infokomunikacije (NICF). Program je također preslikan na uloge Ministarstva obrane (DoD) za administratore sustava/mreže, kao i na globalne radne uloge i odgovornosti utvrđene revidiranim Okvirom 2.0 Nacionalne inicijative za obrazovanje o kibersigurnosti (NICE). Traje 40 sati.
Prijavi seCISSP (Certificirana sigurnost informacijskih sustava /Profesionalni stupanj)
Trening pruža pregled koncepata informacijske sigurnosti i najboljih praksi u industriji, a fokusira se na osam domena CISSP CBK (Common Body of Knowledge) koje su pokrivene CISSP ispitom. Traje 40 sati.
Prijavi seCompTIA Security+
CompTIA Security+ – Ovaj trening pokriva osnovne vještine potrebne za obavljanje ključnih sigurnosnih funkcija te nastavak i razvoj karijere u području IT sigurnosti. Tijekom treninga usvojit ćete vještine potrebne za instalaciju i konfiguraciju sustava za osiguravanje aplikacija, mreža i uređaja, izvršiti analizu prijetnji i primjenjivati odgovarajuće tehnike ublažavanja, sudjelovati u aktivnostima ublažavanja rizika i djelovati uz svijest o primjenjivim politikama, zakonima i propisima. Traje 40 sati.
Prijavi seSC-100: Microsoftov arhitekt kibernetičke sigurnosti
Ovim treningom polaznici će usvojiti vještine i znanja potrebne za dizajniranje i procjenu strategija kibernetičke sigurnosti u područjima Zero Trust modela, Governance Risk Compliance (GRC) modela, sigurnosnih operacija (SecOps) te s podacima i aplikacijama. Također naučit će kako dizajnirati i projektirati rješenja koristeći Zero Trust model i specificirati sigurnosne zahtjeve za cloud infrastrukturu u različitim modelima usluga (SaaS, PaaS, IaaS). Traje 7 sati.
Prijavi seSC-200: Microsoftov analitičar sigurnosnih operacija
Tijekom treninga polaznici će usvojiti vještine i znanja kako umanjiti kibernetičke prijetnje što uključuje istraživanje, pronalaženje i odgovaranje na te prijetnje koristeći tehnologije kao što su Microsoft Sentinel, Microsoft Defender for Cloud i Microsoft 365 Defender. Polaznici će na ovom treningu usvojiti vještine i znanja konfiguriranja i korištenja Microsoft Sentinela i korištenja Kusto Query Languagea (KQL) za otkrivanje, analizu i izvještavanje. Trening je namijenjen osobama koje rade sa sigurnosnim operacijama. Traje 32 sata.
Prijavi seSC-300: Microsoftov identitet i pristup Administratorr
Ovim treningom IT profesionalci, a osobito IT profesionalci koji se bave područjem kibernetičke sigurnosti i identitetom (engl. identity) usvojit će vještine i znanja potrebne za implementaciju rješenja za upravljanje identitetima temeljenim na Microsoft Azure AD i povezanim tehnologijama. Ovaj trenining obuhvaća identity sadržaj za Azure AD, registraciju aplikacija, uvjetni pristup, upravljanje identitetom (eng. identity governance) i druge identity alate. Traje 32 sata.
Prijavi seSC-400: Microsoftova zaštita informacija Administrator
Tijekom treninga polaznici će usvojiti vještine i znanja kako zaštititi informacije u Microsoft 365 okolini, upravljati podacima i zaštititi informacije unutar organizacije. Ovaj trening obuhvaća implementaciju politike za sprječavanje gubitka podataka (engl. Data Loss Prevention Policies, DLP), definiranje vrsta osjetljivih informacija, oznake osjetljivosti, politike zadržavanja podataka i enkripciju poruka sustava Office 365. Traje 24 sata.
Prijavi seLorem ipsum dolor sit amet, consectetur adipiscing elit. Sed euismod feugiat diam, volutpat porta mauris fringilla nec. Maecenas cursus a eros ut egestas. Sed finibus ante quis libero lobortis tempus.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed euismod feugiat diam, volutpat porta mauris fringilla nec. Maecenas cursus a eros ut egestas. Sed finibus ante quis libero lobortis tempus.
Ekspertni tim u kojem je 27 znanstvenika, profesora, menadžera, stručnjaka iz različitih industrija i osnivača top tehnoloških tvrtki prvi put u Hrvatskoj analizira najvažnije vještine za 100 zanimanja budućnosti u 10 industrija. Na svakoj industriji radio je poseban tim. Ovo su stručnjaci koji vam donose listu najvažnijih vještina za zanimanja budućnosti u javnom sektoru i savjete kako se odmah za njih obrazovati.
Microsoft
Direktor za tehnologiju za srednju i istočnu Europu
Zagrebačka škola ekonomije i managementa
Profesorica ekonomije
Visoko učilište Algebra
Član uprave
SELECTIO
Voditeljica projekata regrutacije i selekcije
Microsoft
Direktor za tehnologiju za srednju i istočnu Europu
Što preporučujete onima koji se tek počinju obrazovati za ovo radno mjesto? Gdje se obrazovati i što je važno za uspjeh?
Pitanje informacijske sigurnosti danas je jako okrenuto praktičnim primjerima i zato, ako tražite obrazovanje, online ili uživo pogledajte edukacije u kojima se većina vremena troši na izravne vježbe i primjere za to kako uspostaviti sustave informacijske sigurnosti.
Što preporučujete onima koji već rade, a ovo im je zanimanje zanimljivo? Kako steći potrebne vještine?
Budite vrlo povezani s privatnim tvrtkama koje su specijalisti. Promjene koje se ovdje događaju te oblici kibernetičkih problema koji utječu na informacijsku sigurnost vrlo su dinamični. Potreban vam je dobar partner od kojeg ćete učiti i koji vas može usmjeravati.
primjena načela informacijske arhitekture
korištenje informacijskih sustava
primjena modela kibernetičke sigurnosti
razvoj strategija informacijske sigurnosti
provođenje revizije informacijske sigurnosti
uklanjanje pogrešaka iz sustava
administriranje operativnih sustava
etičko hakiranje
programiranje
upravljanje mrežnom sigurnošću
testiranje sigurnosnih softvera
izrada kriptografskih algoritama
upravljanje rizikom
rješavanje kompleksnih problema
optimiziranje i unapređivanje procesa
planiranje oporavka od katastrofe
poslovna oštroumnost
upravljanje vremenom
projektno upravljanje
upravljanje promjenama
točnost i detaljan pristup u radu
primjena relevantnih pravnih regulativa
razvoj i implementacija politika usklađenosti
poznavanje pravne regulative u kontekstu digitalnih tehnologija
prepoznavanje povrede politika
pokazivati nepristranost
postupati u skladu s pravnim propisima vezanima uz javni sektor
surađivati s državnim agencijama
timska suradnja / virtualna suradnja
komunikacijske vještine (jasna formulacija komentara i informacija, vođenje razgovora, slušanje)
emocionalna inteligencija/empatija
razvoj učinkovitih međuljudskih odnosa
donošenje odluka
otvorenost za stalno učenje
kritičko razmišljanje i analitičnost
fleksibilnost/prilagođavanje neočekivanim promjenama
kreativnost
sposobnost za rad pod pritiskom
sposobnost uvjeravanja