岗位职责:
1.负责网络安全项目管理工作;
2.熟悉信息安全等级保护相关政策、法规,做好相关岗位政策研究;
3.理解信息安全等级保护标准体系和主要标准内容,能够跟踪国内、国际信息安全相关标准的发展;
4.负责开发测评指导书,熟悉测评指导书的开发、版本控制和评审流程;
5.根据信息系统的特点,负责编制测评方案,确定测评对象、测评指标和测评方法;
6.遵照国家的法律法规及行业规范,依据测评报告模板要求,编制测评报告,负责项目交付质量控制,把握测评报告结论的客观性和准确性;
7.把握等级保护各个工作环节的相关要求,针对测评中发现的问题,提出合理化的整改建议;
8.负责项目交付质量交叉检查;
9.完成领导交办的其他任务。
岗位要求:
1.大学本科(统招);计算机、信息安全相关专业.
2.1年以上信息安全工作经验,熟练掌握计算机基础和信息安全知识体系优先;
3.熟悉国内外信息安全相关政策法规,信息科技监管要求和安全标准及技术规范;
4.深入掌握等保2.0国家安全标准,具备企业级信息安全体系建设落地经验;
5.熟悉常用操作系统、网络,及相关安全技术及应用实践,了解主流信息安全技术和产品;
6.在安全管理体系、审计方面有深入研究,具备相应从业资质者优先;
7.会操作国内常见的漏扫设备(绿盟、华为、启明星辰)优先;
8.有cisp/cissp证书者优先。