【崗位職責】
1、等級保護測評:根據(jù)等級保護相關標準對信息系統(tǒng)進行等級保護測評,包括物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全及備份恢復、管理安全等十個方面。主要檢查承載信息系統(tǒng)的物理環(huán)境、網(wǎng)絡環(huán)境是否安全;網(wǎng)絡設備、安全設備的配置是否到位;信息系統(tǒng)使用的應用軟件是否合規(guī);相關的制度、記錄是否具備并落實。
2、售前技術支持:根據(jù)等級保護相關標準協(xié)助客戶進行信息安全等級保護測評前的梳理和整改;協(xié)助有需要的客戶建設信息安全管理制度體系。協(xié)助客戶進行定級備案;
【崗位要求】
1、必備項:等保測評師初/中級證書(DJCP);
2、本科及以上學歷,專業(yè)涵蓋信息安全、網(wǎng)絡安全、計算機技術與應用、通信技術、軟件工程等相關領域;
3、熟悉國家信息安全、等級保護、風險評估等相關標準和監(jiān)管要求;
4、 在操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡及安全產(chǎn)品等方面具備扎實的技術基礎和豐富的項目實踐經(jīng)驗,熟悉綜合布線及網(wǎng)絡系統(tǒng)知識,能夠熟練配置主流服務器、路由器、交換機、防火墻、IDS及負載均衡等設備,對系統(tǒng)安全、網(wǎng)絡安全及信息安全有深入理解;
5、 具備一定的文檔編寫能力,能夠根據(jù)現(xiàn)場記錄表單完成部分等級保護和風險評估報告的撰寫;
6、 溝通能力強,具備較強的組織能力和推動能力,富有團隊協(xié)作精神,能夠承受較大的工作壓力;工作認真負責、努力上進;
6、同時持有CISP、CCIE、MCITP、CCNP、CISA、CISP-RHCE、NISP、CCSRP、CISAW等證書,可作為加分項。
7、具有密碼學相關學習經(jīng)歷和項目實踐經(jīng)驗者優(yōu)先