崗位職責:
1.負責網(wǎng)絡安全項目管理工作;
2.熟悉信息安全等級保護相關政策、法規(guī),做好相關崗位政策研究;
3.理解信息安全等級保護標準體系和主要標準內容,能夠跟蹤國內、國際信息安全相關標準的發(fā)展;
4.負責開發(fā)測評指導書,熟悉測評指導書的開發(fā)、版本控制和評審流程;
5.根據(jù)信息系統(tǒng)的特點,負責編制測評方案,確定測評對象、測評指標和測評方法;
6.遵照國家的法律法規(guī)及行業(yè)規(guī)范,依據(jù)測評報告模板要求,編制測評報告,負責項目交付質量控制,把握測評報告結論的客觀性和準確性;
7.把握等級保護各個工作環(huán)節(jié)的相關要求,針對測評中發(fā)現(xiàn)的問題,提出合理化的整改建議;
8.負責項目交付質量交叉檢查;
9.完成領導交辦的其他任務。
崗位要求:
1.大學本科(統(tǒng)招);計算機、信息安全相關專業(yè).
2.1年以上信息安全工作經(jīng)驗,熟練掌握計算機基礎和信息安全知識體系優(yōu)先;
3.熟悉國內外信息安全相關政策法規(guī),信息科技監(jiān)管要求和安全標準及技術規(guī)范;
4.深入掌握等保2.0國家安全標準,具備企業(yè)級信息安全體系建設落地經(jīng)驗;
5.熟悉常用操作系統(tǒng)、網(wǎng)絡,及相關安全技術及應用實踐,了解主流信息安全技術和產(chǎn)品;
6.在安全管理體系、審計方面有深入研究,具備相應從業(yè)資質者優(yōu)先;
7.會操作國內常見的漏掃設備(綠盟、華為、啟明星辰)優(yōu)先;
8.有cisp/cissp證書者優(yōu)先。