崗位職責(zé):
1、信息安全服務(wù)項目的風(fēng)險評估;
2、信息安全服務(wù)項目等級保護差距分析;
3、信息安全服務(wù)項目等級保護定級備案;
4、信息安全服務(wù)項目漏洞掃描、等保安全基線核查;
5、負責(zé)等級保護安全服務(wù)項目實施(尤其是政府、大型企事業(yè)單位項目實施),負責(zé)安全漏洞掃描、制度建設(shè)、技術(shù)評估、人工訪談、整改建議、安全加固等工作;
6、負責(zé)對客戶/合作伙伴/內(nèi)部員工進行信息安全技術(shù)培訓(xùn);
7、完成上級領(lǐng)導(dǎo)布置的其它臨時性工作任務(wù)。
任職要求:
1、兩年以上行業(yè)或網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗,有CISP證書優(yōu)先;
2、具備信息安全等級保護項目實施經(jīng)驗;
3、熟悉信息安全等級保護標準、政策;
4、熟悉等保差距分析流程;
5、熟悉各類安全檢測方式和檢測工具(如AWVS\APPSCAN\NESSUS\SCAN\SQLMAP\等)并能夠驗證安全檢測結(jié)果者優(yōu)先;
6、能夠獨立撰寫安全產(chǎn)品測試報告、系統(tǒng)實施方案、安全巡檢報告等;
7、熟悉相關(guān)安全標準和規(guī)范,有過實際信息安全等級保護測評項目經(jīng)驗者優(yōu)先,已經(jīng)具備公安部信息安全等級保護測評師證書最佳。