崗位職責(zé):
1) 根據(jù)測(cè)評(píng)項(xiàng)目合同要求,對(duì)客戶系統(tǒng)進(jìn)行調(diào)研、定級(jí)、備案、專家評(píng)審、差距分析、預(yù)測(cè)評(píng)、整改咨詢及正式測(cè)評(píng)等工作;
2) 參與信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目現(xiàn)場(chǎng)實(shí)施工作,按照等級(jí)保護(hù)測(cè)評(píng)的相關(guān)標(biāo)準(zhǔn),對(duì)信息系統(tǒng)涉及的物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、業(yè)務(wù)安全、等安全指標(biāo)(包括擴(kuò)展要求)進(jìn)行測(cè)評(píng)和評(píng)估,并根據(jù)現(xiàn)場(chǎng)測(cè)評(píng)結(jié)果填寫完整、準(zhǔn)確、詳細(xì)的測(cè)評(píng)結(jié)果記錄;
3) 具有較強(qiáng)的溝通表達(dá)能力和文檔編寫能力,能夠參與測(cè)評(píng)指導(dǎo)書的開(kāi)發(fā),完成等級(jí)保護(hù)測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估等項(xiàng)目實(shí)施方案和報(bào)告的編寫;
4) 能夠緊跟國(guó)內(nèi)外信息安全相關(guān)法律法規(guī)、管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)更新,跟蹤信息安全新產(chǎn)品和新技術(shù),學(xué)習(xí)重點(diǎn)行業(yè)技術(shù)規(guī)范和信息安全前沿技術(shù);
任職要求:
1) 本科及以上學(xué)歷,信息安全相關(guān)專業(yè),具有測(cè)評(píng)師證書,2-3年相關(guān)工作經(jīng)驗(yàn)者優(yōu)先;
2) 了解網(wǎng)絡(luò)安全相關(guān)專業(yè)知識(shí),對(duì)國(guó)家網(wǎng)絡(luò)安全、等級(jí)保護(hù)政策有所了解、了解常見(jiàn)的網(wǎng)絡(luò)安全產(chǎn)品功能,對(duì)安全技術(shù)和有關(guān)行業(yè)安全標(biāo)準(zhǔn)有所了解;
3) 熟悉網(wǎng)絡(luò)基礎(chǔ)知識(shí)和常見(jiàn)操作系統(tǒng)的安全知識(shí),如熟悉TCP/IP網(wǎng)絡(luò)協(xié)議,了解標(biāo)識(shí)與鑒別、訪問(wèn)控制等安全技術(shù)及原理,熟悉主流服務(wù)器操作系統(tǒng)、路由器、交換機(jī)、防火墻等設(shè)備的操作與配置;
4) 具備較強(qiáng)的溝通能力和團(tuán)隊(duì)協(xié)作意識(shí),良好的文檔編寫能力,能夠完成網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)、安全咨詢、風(fēng)險(xiǎn)評(píng)估等項(xiàng)目的技術(shù)工作;
5) 具備較強(qiáng)的自主學(xué)習(xí)能力、良好的問(wèn)題分析解決能力;
6) 責(zé)任心強(qiáng),工作踏實(shí)肯干,能承受一定工作壓力,嚴(yán)守信息安全職業(yè)道德與保密要求。