【崗位職責(zé)】
1、等級(jí)保護(hù)測評(píng):根據(jù)等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)對信息系統(tǒng)進(jìn)行等級(jí)保護(hù)測評(píng),包括物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全及備份恢復(fù)、管理安全等十個(gè)方面。主要檢查承載信息系統(tǒng)的物理環(huán)境、網(wǎng)絡(luò)環(huán)境是否安全;網(wǎng)絡(luò)設(shè)備、安全設(shè)備的配置是否到位;信息系統(tǒng)使用的應(yīng)用軟件是否合規(guī);相關(guān)的制度、記錄是否具備并落實(shí)。
2、售前技術(shù)支持:根據(jù)等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)協(xié)助客戶進(jìn)行信息安全等級(jí)保護(hù)測評(píng)前的梳理和整改;協(xié)助有需要的客戶建設(shè)信息安全管理制度體系。協(xié)助客戶進(jìn)行定級(jí)備案;
【崗位要求】
1、必備項(xiàng):等保測評(píng)師初/中級(jí)證書(DJCP);
2、本科及以上學(xué)歷,專業(yè)涵蓋信息安全、網(wǎng)絡(luò)安全、計(jì)算機(jī)技術(shù)與應(yīng)用、通信技術(shù)、軟件工程等相關(guān)領(lǐng)域;
3、熟悉國家信息安全、等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估等相關(guān)標(biāo)準(zhǔn)和監(jiān)管要求;
4、 在操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)及安全產(chǎn)品等方面具備扎實(shí)的技術(shù)基礎(chǔ)和豐富的項(xiàng)目實(shí)踐經(jīng)驗(yàn),熟悉綜合布線及網(wǎng)絡(luò)系統(tǒng)知識(shí),能夠熟練配置主流服務(wù)器、路由器、交換機(jī)、防火墻、IDS及負(fù)載均衡等設(shè)備,對系統(tǒng)安全、網(wǎng)絡(luò)安全及信息安全有深入理解;
5、 具備一定的文檔編寫能力,能夠根據(jù)現(xiàn)場記錄表單完成部分等級(jí)保護(hù)和風(fēng)險(xiǎn)評(píng)估報(bào)告的撰寫;
6、 溝通能力強(qiáng),具備較強(qiáng)的組織能力和推動(dòng)能力,富有團(tuán)隊(duì)協(xié)作精神,能夠承受較大的工作壓力;工作認(rèn)真負(fù)責(zé)、努力上進(jìn);
6、同時(shí)持有CISP、CCIE、MCITP、CCNP、CISA、CISP-RHCE、NISP、CCSRP、CISAW等證書,可作為加分項(xiàng)。
7、具有密碼學(xué)相關(guān)學(xué)習(xí)經(jīng)歷和項(xiàng)目實(shí)踐經(jīng)驗(yàn)者優(yōu)先