職位描述:
1、負責等保測評項目實施工作,包括等保測評的物理安全測評、主機安全測評、數(shù)據(jù)安全測評、應用安全測評、安全管理測評等;
2、對信息系統(tǒng)(操作系統(tǒng)、數(shù)據(jù)庫、應用中間件、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、Web應用以及安全管理等層面)進行信息安全等級保護測評、風險評估、差距分析等并編制相關(guān)報告;
3、跟蹤國內(nèi)外信息安全相關(guān)重要法律法規(guī)、管理標準和技術(shù)標準,深入行業(yè)信息安全建設(shè)體系;
4、跟蹤國內(nèi)外最新信息安全產(chǎn)品知識和技術(shù);
5、根據(jù)需求設(shè)計信息安全解決方案、信息安全規(guī)劃方案、信息安全體系建設(shè)方案,提供信息安全等級保護、信息安全風險評估服務。
任職要求:
1、持有初級及以上等級保護測評師證書;
2、信息安全、計算機、軟件工程、網(wǎng)絡(luò)工程、應用數(shù)學、密碼學、通信工程相關(guān)專業(yè)本科及以上學歷。有安全測評經(jīng)驗,年齡35周歲以下;
3、具備較強的溝通能力和文檔編寫能力;
4、熟悉信息安全等級保護標準2.0,具備等級保護測評相關(guān)經(jīng)驗,了解ISO27001等國際標準及相關(guān)法律法規(guī)。