崗位職責(zé)
(1)負(fù)責(zé)對(duì)目標(biāo)對(duì)象進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,搭建風(fēng)險(xiǎn)評(píng)估體系,制定安全評(píng)估方案、工具、流程與評(píng)估方式,并根據(jù)評(píng)估結(jié)果提供相應(yīng)安全技術(shù)與管理的措施與建議。
(2)負(fù)責(zé)風(fēng)險(xiǎn)評(píng)估、安全評(píng)價(jià)、安全測(cè)評(píng)類(lèi)項(xiàng)目的實(shí)施工作。
(3)負(fù)責(zé)項(xiàng)目的技術(shù)方案、實(shí)施方案、實(shí)施報(bào)告的編寫(xiě)工作。
(4)根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果撰寫(xiě)風(fēng)險(xiǎn)評(píng)估報(bào)告,制定安全解決方案
(5)對(duì)公司內(nèi)部人員和客戶(hù)進(jìn)行風(fēng)險(xiǎn)評(píng)估相關(guān)的培訓(xùn)。
任職要求
(1)計(jì)算機(jī)相關(guān)專(zhuān)業(yè)專(zhuān)科以上學(xué)歷,專(zhuān)科畢業(yè)3年或本科2年。
(2)有2年以上的風(fēng)險(xiǎn)評(píng)估或等保測(cè)評(píng)相關(guān)工作經(jīng)驗(yàn)。
(3)有CISP、CISSP、CISA、PMP、CISAW、網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)師、信息安全工程師(軟考)、ITIL foundation等相關(guān)證書(shū)。
(4)掌握風(fēng)險(xiǎn)評(píng)估、等保測(cè)評(píng)、網(wǎng)絡(luò)安全管理體系相關(guān)標(biāo)準(zhǔn)規(guī)范,掌握網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估流程以及主流的安全風(fēng)險(xiǎn)評(píng)估方法。