Een CISSP (Certified Information Systems Security Professional) is een professioneel die gecertificeerd is op het gebied van informatiebeveiliging. Ze zijn vaak verantwoordelijk voor het ontwikkelen en implementeren van beveiligingsstrategieën en -procedures voor een organisatie, het bewaken van het netwerk voor mogelijke bedreigingen en het uitvoeren van incidentrespons.
De dagelijkse taken van een CISSP kunnen variëren afhankelijk van de specifieke organisatie waar ze werken, maar kunnen bijvoorbeeld omvatten het monitoren van netwerken en systemen voor potentiële dreigingen, het uitvoeren van geautomatiseerde en handmatige analyses om bedreigingen te identificeren en te classificeren, en het coördineren van de respons op incidenten. Ze kunnen ook betrokken zijn bij het opstellen en implementeren van beveiligingsbeleid en -procedures voor de hele organisatie en het trainen van andere medewerkers op het gebied van cybersecurity.
De certificering wordt beheerd door het International Information Systems Security Certification Consortium, ook wel bekend als (ISC)². Om CISSP te worden, moeten personen minimaal vijf jaar werkervaring hebben op het gebied van informatiebeveiliging en slagen voor een streng examen.
De CISSP-certificering wordt algemeen erkend als een gouden standaard op het gebied van informatiebeveiliging en is vaak een vereiste voor senior- en leidinggevende functies in de branche. De CISSP-certificering omvat een breed scala aan onderwerpen met betrekking tot informatiebeveiliging, waaronder toegangscontrole, cryptografie, netwerkbeveiliging en risicobeheer.
Door het behalen van de CISSP-certificering tonen personen hun kennis en expertise op deze en andere belangrijke gebieden van informatiebeveiliging. Naast de initiële certificering zijn CISSP’s verplicht om hun certificering te behouden door credits voor permanente educatie (CPE) te verdienen. Dit helpt ervoor te zorgen dat CISSP’s up-to-date blijven met de laatste ontwikkelingen en best practices op het gebied van informatiebeveiliging.