一、崗位基本信息
崗位名稱:等保測評師
所屬部門:測評事業(yè)部
匯報對象:部門經(jīng)理
招聘人數(shù):若干人
工作地點:呼倫貝爾海拉爾,會在周邊進(jìn)行出差
福利待遇:五險一金、證書補(bǔ)貼、年終獎金、帶薪年假、節(jié)日福利、定期體檢、專業(yè)培訓(xùn)、晉升空間(詳見下方通用基礎(chǔ)福利和專屬福利)
二、崗位職責(zé)
1、負(fù)責(zé)信息系統(tǒng)等級保護(hù)測評工作,依據(jù)國家等級保護(hù)相關(guān)標(biāo)準(zhǔn)(如 GB/T 22239 - 2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》等),制定測評方案,明確測評范圍、測評指標(biāo)和測評方法。
2、開展現(xiàn)場測評,對信息系統(tǒng)的物理環(huán)境、網(wǎng)絡(luò)架構(gòu)、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)安全、安全管理等方面進(jìn)行全面檢查和測試,收集測評證據(jù),記錄測評過程和結(jié)果。
3、分析測評數(shù)據(jù)和結(jié)果,識別信息系統(tǒng)存在的安全隱患和不符合項,撰寫測評報告,提出合理的安全整改建議,確保測評報告的準(zhǔn)確性、完整性和專業(yè)性。
4、跟蹤客戶安全整改情況,為客戶提供技術(shù)支持和咨詢服務(wù),協(xié)助客戶解決整改過程中遇到的問題,確??蛻粜畔⑾到y(tǒng)達(dá)到相應(yīng)的等級保護(hù)要求。
5、關(guān)注國家等級保護(hù)政策法規(guī)和標(biāo)準(zhǔn)規(guī)范的更新動態(tài),及時學(xué)習(xí)和掌握新的政策要求和技術(shù)標(biāo)準(zhǔn),提升自身專業(yè)能力,為公司等保測評業(yè)務(wù)提供技術(shù)支持。
6、參與公司等保測評相關(guān)的技術(shù)研究、方案優(yōu)化和知識庫建設(shè)工作,分享測評經(jīng)驗和技術(shù)成果,提升團(tuán)隊整體技術(shù)水平。
7、配合公司其他部門完成與等保測評相關(guān)的項目協(xié)調(diào)、客戶溝通和市場拓展等工作,維護(hù)良好的客戶關(guān)系。
三、任職要求
1、學(xué)歷要求:本科及以上學(xué)歷,計算機(jī)科學(xué)與技術(shù)、信息安全、網(wǎng)絡(luò)工程、軟件工程等相關(guān)專業(yè)。
2、經(jīng)驗要求:有 1-3 年及以上信息安全相關(guān)工作經(jīng)驗,具備等保測評工作經(jīng)驗者優(yōu)先;熟悉信息系統(tǒng)的架構(gòu)和運(yùn)行原理,了解常見的網(wǎng)絡(luò)設(shè)備(如路由器、交換機(jī)、防火墻等)、服務(wù)器(如 Windows Server、Linux Server 等)、數(shù)據(jù)庫(如 MySQL、Oracle 等)和應(yīng)用系統(tǒng)的配置和管理。
4、證書要求:持有網(wǎng)絡(luò)安全等級保護(hù)測評師證書、國家注冊信息安全專業(yè)人員(CISP)、網(wǎng)絡(luò)工程師、系統(tǒng)集成項目管理工程師等相關(guān)證書者優(yōu)先;具備計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)證書者優(yōu)先。
5、技能要求:熟悉國家網(wǎng)絡(luò)安全等級保護(hù)相關(guān)政策法規(guī)、標(biāo)準(zhǔn)規(guī)范和測評流程,能夠獨立完成等保測評方案制定、現(xiàn)場測評和報告撰寫工作;掌握常見的信息安全漏洞掃描工具(如 Nessus、AWVS 等)、滲透測試工具和安全評估方法,能夠發(fā)現(xiàn)信息系統(tǒng)存在的安全漏洞和風(fēng)險;具備良好的網(wǎng)絡(luò)安全知識和技能,了解常見的網(wǎng)絡(luò)攻擊手段和防御技術(shù),能夠為客戶提供有效的安全防護(hù)建議;
四、能力素質(zhì)
1、學(xué)習(xí)能力:具備較強(qiáng)的自主學(xué)習(xí)能力,能夠快速學(xué)習(xí)和掌握新的網(wǎng)絡(luò)安全技術(shù)、政策法規(guī)和標(biāo)準(zhǔn)規(guī)范,適應(yīng)行業(yè)發(fā)展變化。
2、溝通表達(dá)能力:具備良好的口頭溝通和書面表達(dá)能力,能夠清晰、準(zhǔn)確地與客戶、團(tuán)隊成員進(jìn)行溝通交流,有效傳達(dá)測評信息和技術(shù)建議,撰寫高質(zhì)量的測評報告和技術(shù)文檔。
3、團(tuán)隊協(xié)作能力:具有較強(qiáng)的團(tuán)隊合作意識和協(xié)作能力,能夠積極配合團(tuán)隊完成各項測評任務(wù),分享工作經(jīng)驗和技術(shù)成果,共同提升團(tuán)隊整體工作效率和技術(shù)水平。
4、責(zé)任心和抗壓能力:工作認(rèn)真負(fù)責(zé),嚴(yán)謹(jǐn)細(xì)致,具備較強(qiáng)的責(zé)任心和敬業(yè)精神,能夠承受一定的工作壓力。
五、其他要求
1、遵守國家法律法規(guī)和公司規(guī)章制度,嚴(yán)格保守客戶信息和公司商業(yè)秘密,具有良好的職業(yè)道德和保密意識。
2、能夠適應(yīng)短期出差工作,服從公司項目安排和工作調(diào)配。
3、對信息安全行業(yè)有濃厚的興趣和熱情,愿意長期從事等保測評相關(guān)工作,追求專業(yè)技術(shù)的不斷提升。
4、具備良好的職業(yè)素養(yǎng)和個人形象,能夠代表公司與客戶進(jìn)行良好的溝通和合作。
一、通用基礎(chǔ)福利(全崗位統(tǒng)一享受)
(一)保障類福利
五險一金全覆蓋:入職即按國家及地方政策繳納五險一金(養(yǎng)老保險、醫(yī)療保險、失業(yè)保險、工傷保險、生育保險 + 住房公積金),為員工提供穩(wěn)定的社會保障。
定期健康關(guān)懷:每年組織免費體檢,含基礎(chǔ)體檢項目及行業(yè)針對性檢查(如 IT 崗位的頸椎 / 視力檢查、外勤崗位的心肺功能檢查),公司提供多個合作體檢機(jī)構(gòu)供員工自主選擇,關(guān)注身體健康。
合理工作節(jié)奏:實行每天工作 7 小時制度(如8:30-12:00,14:00-17:30、),非特殊情況不強(qiáng)制加班,平衡工作與生活。
公司配備員工餐廳:提供早餐(5元)、午餐(15元)自助餐,每人每月餐補(bǔ)220元。
(二)假期類福利
法定假期與加班保障:嚴(yán)格執(zhí)行國家法定節(jié)假日休假制度,春節(jié)、國慶等長假足額放假;若因工作需求(如項目緊急、商務(wù)接待)節(jié)假日加班,依法支付 3 倍加班工資或安排等值調(diào)休。
帶薪休假體系:
年假:入職滿 1 年享5 天帶薪年假;
專項帶薪假:含帶薪病假、帶薪婚假、產(chǎn)假、陪產(chǎn)假、喪假,覆蓋員工全生命周期需求。
(三)薪酬激勵類福利
年度績效獎勵:全崗位均設(shè)年度績效獎金,根據(jù)公司經(jīng)營情況與個人年度工作表現(xiàn)(如任務(wù)完成率、工作質(zhì)量、團(tuán)隊協(xié)作)發(fā)放,獎金金額最高6個月工資(具體比例因崗位而異)。
定期工資調(diào)整:每年開展 1-2 次薪酬復(fù)盤,結(jié)合市場薪酬水平、行業(yè)競爭力及員工能力提升 / 崗位晉升情況,為表現(xiàn)優(yōu)異者上調(diào)工資,確保薪酬與個人貢獻(xiàn)、市場行情匹配。
節(jié)日與團(tuán)隊福利:春節(jié)、中秋等傳統(tǒng)節(jié)日發(fā)放節(jié)日福利(人均 500-1000 元 / 節(jié));生日當(dāng)月發(fā)放定制生日禮或蛋糕券;每季度組織團(tuán)隊建設(shè)活動(如聚餐、拓展、短途旅行)。
(二)等保測評師崗
薪資范圍:5K-20K
項目專項獎勵:針對等保測評項目設(shè)立項目績效獎金,按項目測評數(shù)量與交付質(zhì)量核算,全年項目績效最好人員可達(dá)工資1-1.5倍,團(tuán)隊完成目標(biāo)后額外發(fā)放團(tuán)隊獎金池。
差旅與外勤補(bǔ)貼:因項目需求赴客戶現(xiàn)場測評時,全額報銷交通、住宿、餐飲費用(按出差城市級別調(diào)整),減輕差旅負(fù)擔(dān)。
專業(yè)證書激勵:支持考取等保測評師、密評師等專業(yè)證書(證書考取后考取證書所有考試費、差旅費等由公司承擔(dān)),考取后等保測評師(按照級別1000-2000元每月)、密評師按月發(fā)放證書補(bǔ)貼(2000元每月),并將證書納入薪酬晉升考核指標(biāo)。