工作職責(zé):
1. 主導(dǎo)商用密碼應(yīng)用系統(tǒng)的全維度安全性評估,覆蓋密碼算法、技術(shù)、產(chǎn)品、服務(wù)及密鑰管理等核心模塊,同時(shí)兼顧物理環(huán)境、網(wǎng)絡(luò)通信、設(shè)備計(jì)算、應(yīng)用數(shù)據(jù)等層面的密碼安全合規(guī)性檢查。
2. 獨(dú)立編制商用密碼應(yīng)用安全性評估項(xiàng)目的全生命周期文檔,包括測評方案、技術(shù)報(bào)告、整改建議及匯報(bào)材料,確保輸出內(nèi)容的專業(yè)性與規(guī)范性。
3. 跟蹤密碼技術(shù)前沿動態(tài),開展云密碼安全、同態(tài)加密、區(qū)塊鏈等前瞻性技術(shù)研究,為公司技術(shù)儲備提供支持。
4. 為公司其他業(yè)務(wù)部門提供密碼技術(shù)咨詢與服務(wù)支撐,協(xié)助解決實(shí)際業(yè)務(wù)場景中的密碼安全問題。
任職要求:
1. 密碼學(xué)、信息安全、計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)專業(yè)專科及以上學(xué)歷;
2. 須持有商用密碼相關(guān)證書。
3. 熟練掌握密碼學(xué)基礎(chǔ)理論與網(wǎng)絡(luò)安全專業(yè)知識,具備快速學(xué)習(xí)新技術(shù)的能力。
4. 具備C/C++、Python、Java、Go等至少一種編程語言的開發(fā)能力,能獨(dú)立完成簡單的腳本編寫或工具使用。
5. 擁有網(wǎng)絡(luò)安全實(shí)踐經(jīng)驗(yàn),可熟練運(yùn)用Wireshark等網(wǎng)絡(luò)數(shù)據(jù)采集分析工具,具備較強(qiáng)的數(shù)據(jù)分析與問題定位能力。
6. 熟悉密碼技術(shù)在信息系統(tǒng)架構(gòu)各層級(網(wǎng)絡(luò)、服務(wù)器、應(yīng)用、數(shù)據(jù)庫)的部署與應(yīng)用邏輯。
7. 具備良好的團(tuán)隊(duì)協(xié)作精神與溝通表達(dá)能力,能高效配合跨部門項(xiàng)目推進(jìn)。
8. 文字表達(dá)能力突出,可清晰、準(zhǔn)確地撰寫技術(shù)文檔與評估報(bào)告。