【岗位职责】
1.根据集团工作要求及年度工作计划,完成安全评估、风险评估、密码评估相关实施工作
2.根据要求,针对用户或内部员工完成评估相关的培训工作
3.完成项目质量把控工作,完成评估报告及交付成果的质量审核
4.根据用户要求,配合完成安全评估相关的整改工作
5.配合完成安全评估相关的资质建设及维护工作
6.协助开展评估标准编制工作
7.根据工作安排,配合开展评估工具调研、检测用例更新等操作
8.配合监管机构完成监督检查工作
【任职条件】
1.大学本科学历及以上,计算机、信息安全、网络与通信相关专业,具备2年以上工作经验,1年以上等保测评或风险评估实施工作经验,具有项目经理的管理经验;
2.熟悉网络安全等级保护2.0、信息安全风险评估、电力监控系统安全评估等国家和行业的法律法规,技术标准;
3.熟悉测评和评估的工作流程,测评内容、风险评判标准以及相关实施细节;
4.熟悉项目管理方法论,具有良好的技术能力和客户服务意识,能够独立承担区域型项目的整体管理;
5.具备良好的写作能力,能独立编制项目实施方案,技术方案,总结分析材料等;
6.具有较强的组织能力、沟通协调能力、推动能力,富有团队协作精神,能承担较大压力,能适应出差;
7.有等保测评师证书、CISAW、CISP、PMP等证书者优先;
8.有电力行业扩展指标(云大物移工)测评经验优先;
9.具有培训经验优先。