崗位職責(zé):
1、法規(guī)標(biāo)準(zhǔn)管理:持續(xù)跟蹤全球網(wǎng)絡(luò)安全法規(guī)更新,識(shí)別并解讀網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)
2、業(yè)務(wù)技術(shù)支持:指導(dǎo)產(chǎn)品、研發(fā)等部門完成網(wǎng)絡(luò)安全認(rèn)證標(biāo)準(zhǔn)的產(chǎn)品符合性評(píng)估,提供網(wǎng)絡(luò)安全相關(guān)知識(shí)培訓(xùn)和漏洞整改建議
3、認(rèn)證項(xiàng)目管理:主導(dǎo)產(chǎn)品網(wǎng)絡(luò)安全認(rèn)證全流程,包括認(rèn)證需求評(píng)估、方案制定、認(rèn)證材料準(zhǔn)備和申報(bào)、機(jī)構(gòu)對(duì)接等
4、合規(guī)排查導(dǎo)入:主導(dǎo)產(chǎn)品網(wǎng)絡(luò)安全新規(guī)生效后集團(tuán)產(chǎn)品的合規(guī)評(píng)估及導(dǎo)入方案制定,推動(dòng)整改閉環(huán)
5、流程體系建設(shè):搭建并優(yōu)化網(wǎng)絡(luò)安全認(rèn)證管理體系,完善網(wǎng)絡(luò)安全認(rèn)證流程并建設(shè)相應(yīng)的知識(shí)庫(kù)
任職要求:
1、統(tǒng)招本科及以上學(xué)歷,網(wǎng)絡(luò)安全、軟件工程、計(jì)算機(jī)、信息工程或相關(guān)專業(yè);3年+網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn);1年+產(chǎn)品認(rèn)證工作經(jīng)驗(yàn)
2、精通CE RED DA/PSTI/CC認(rèn)證流程,熟悉EN 303 645、EN 18031等網(wǎng)絡(luò)安全標(biāo)準(zhǔn)
3、具備漏洞掃描、滲透測(cè)試實(shí)操能力,持有CISSP/CISA/CISP證書