崗位職責:
開展類似等保測評的合規(guī)性測試工作,具體如下:
1. 等保測評的項目實施及管理,包括等保測評的物理安全測評、主機安全測評、數據安全測評、應用安全測評、風險評估、差距分析等并編制相關報告;
2. 協助業(yè)務部門完成信息安全等級保護測評、信息安全咨詢、信息安全風險評估等項目的技術支持工作,能夠為客戶提供信息安全等級保護、信息安全風險評估以及其他信息安全知識的培訓;
3. 負責等級保護測評項目、信息安全風險評估項目以及公司其他信息安全項目的投標應答、講解與答疑。
任職資格:
1. 本科以上學歷,網絡安全、計算機相關專業(yè),2年以上信息(網絡)安全行業(yè)工作經驗;
2. 熟悉主流安全設備、TCP/IP協議、Windows、LINUX、Unix等系統(tǒng)、熟悉mysql/oracle數據庫;
3. 有良好的文案寫作、語言表達及溝通能力好,強烈的上進心和責任感。
加分項:
1.了解信息安全領域相關標準、法律法規(guī),如等級保護系列標準、ISO27001、IT審計等,從事過相關安全咨詢、設計等項目經驗,有相關證書者優(yōu)先;
2.具有等級保護相關項目經驗,包含等級保護方案設計、整改實施、評估測評等,具備部委、金融、教育、央企等行業(yè)客戶經驗者優(yōu)先;
3.具有信息安全培訓經驗者優(yōu)先;
4.已經具備擁有等級保護測評師資質;CCIE Security、CISP、CISSP等證書者優(yōu)先考慮。
職位福利:五險一金、加班補助、餐補、定期體檢、全額公積金、節(jié)日福利