崗位職責(zé):
1) 根據(jù)測評項(xiàng)目合同要求,對客戶系統(tǒng)進(jìn)行調(diào)研、定級、備案、專家評審、差距分析、預(yù)測評、整改咨詢及正式測評等工作;
2) 參與信息系統(tǒng)等級保護(hù)測評項(xiàng)目現(xiàn)場實(shí)施工作,按照等級保護(hù)測評的相關(guān)標(biāo)準(zhǔn),對信息系統(tǒng)涉及的物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、業(yè)務(wù)安全、等安全指標(biāo)(包括擴(kuò)展要求)進(jìn)行測評和評估,并根據(jù)現(xiàn)場測評結(jié)果填寫完整、準(zhǔn)確、詳細(xì)的測評結(jié)果記錄;
3) 具有較強(qiáng)的溝通表達(dá)能力和文檔編寫能力,能夠參與測評指導(dǎo)書的開發(fā),完成等級保護(hù)測評、風(fēng)險評估等項(xiàng)目實(shí)施方案和報(bào)告的編寫;
4) 能夠緊跟國內(nèi)外信息安全相關(guān)法律法規(guī)、管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)更新,跟蹤信息安全新產(chǎn)品和新技術(shù),學(xué)習(xí)重點(diǎn)行業(yè)技術(shù)規(guī)范和信息安全前沿技術(shù);
任職要求:
1) 本科及以上學(xué)歷,信息安全相關(guān)專業(yè),具有測評師證書,2-3年相關(guān)工作經(jīng)驗(yàn)者優(yōu)先;
2) 了解網(wǎng)絡(luò)安全相關(guān)專業(yè)知識,對國家網(wǎng)絡(luò)安全、等級保護(hù)政策有所了解、了解常見的網(wǎng)絡(luò)安全產(chǎn)品功能,對安全技術(shù)和有關(guān)行業(yè)安全標(biāo)準(zhǔn)有所了解;
3) 熟悉網(wǎng)絡(luò)基礎(chǔ)知識和常見操作系統(tǒng)的安全知識,如熟悉TCP/IP網(wǎng)絡(luò)協(xié)議,了解標(biāo)識與鑒別、訪問控制等安全技術(shù)及原理,熟悉主流服務(wù)器操作系統(tǒng)、路由器、交換機(jī)、防火墻等設(shè)備的操作與配置;
4) 具備較強(qiáng)的溝通能力和團(tuán)隊(duì)協(xié)作意識,良好的文檔編寫能力,能夠完成網(wǎng)絡(luò)安全等級保護(hù)測評、安全咨詢、風(fēng)險評估等項(xiàng)目的技術(shù)工作;
5) 具備較強(qiáng)的自主學(xué)習(xí)能力、良好的問題分析解決能力;
6) 責(zé)任心強(qiáng),工作踏實(shí)肯干,能承受一定工作壓力,嚴(yán)守信息安全職業(yè)道德與保密要求。