職位描述:
1.負責等保測評項目實施工作,包括等保測評的物理安全測評、主機安全測評、數(shù)據(jù)安全測評、應用安全測評、安全管理測評等;
2.對信息系統(tǒng)(操作系統(tǒng)、數(shù)據(jù)庫、應用中間件、網絡設備、安全設備、Web應用以及安全管理等層面)進行信息安全等級保護測評、風險評估、差距分析等并編制相關報告;
2.跟蹤國內外信息安全相關重要法律法規(guī)、管理標準和技術標準,深入行業(yè)信息安全建設體系;
3.跟蹤國內外最新信息安全產品知識和技術;
4.根據(jù)需求設計信息安全解決方案、信息安全規(guī)劃方案、信息安全體系建設方案,提供信息安全等級保護、信息安全風險評估服務。
任職要求:
1.信息安全、計算機、軟件工程、網絡工程、應用數(shù)學、密碼學、通信工程相關專業(yè)本科及以上學歷。有安全測評經驗,年齡35周歲以下;
2.具備較強的溝通能力和文檔編寫能力;
3.熟悉信息安全等級保護標準2.0,具備等級保護測評相關經驗,了解ISO27001等國際標準及相關法律法規(guī);
4.持有等級保護測評師證書。