崗位職責:
1.負責網(wǎng)絡(luò)安全項目管理工作;
2.熟悉信息安全等級保護相關(guān)政策、法規(guī),做好相關(guān)崗位政策研究;
3.理解信息安全等級保護標準體系和主要標準內(nèi)容,能夠跟蹤國內(nèi)、國際信息安全相關(guān)標準的發(fā)展;
4.負責開發(fā)測評指導(dǎo)書,熟悉測評指導(dǎo)書的開發(fā)、版本控制和評審流程;
5.根據(jù)信息系統(tǒng)的特點,負責編制測評方案,確定測評對象、測評指標和測評方法;
6.遵照國家的法律法規(guī)及行業(yè)規(guī)范,依據(jù)測評報告模板要求,編制測評報告,負責項目交付質(zhì)量控制,把握測評報告結(jié)論的客觀性和準確性;
7.把握等級保護各個工作環(huán)節(jié)的相關(guān)要求,針對測評中發(fā)現(xiàn)的問題,提出合理化的整改建議;
8.負責項目交付質(zhì)量交叉檢查;
9.完成領(lǐng)導(dǎo)交辦的其他任務(wù)。
任職要求:
1.大學本科(統(tǒng)招);計算機、信息安全相關(guān)專業(yè);
2.3年以上信息安全工作經(jīng)驗,熟練掌握計算機基礎(chǔ)和信息安全知識體系優(yōu)先;
3.熟悉國內(nèi)外信息安全相關(guān)政策法規(guī),信息科技監(jiān)管要求和安全標準及技術(shù)規(guī)范;
4.深入掌握等保2.0國家安全標準,具備企業(yè)級信息安全體系建設(shè)落地經(jīng)驗;
5.熟悉常用操作系統(tǒng)、網(wǎng)絡(luò),及相關(guān)安全技術(shù)及應(yīng)用實踐,了解主流信息安全技術(shù)和產(chǎn)品;
6.在安全管理體系、審計方面有深入研究,具備相應(yīng)從業(yè)資質(zhì)者優(yōu)先;
7.會操作國內(nèi)常見的漏掃設(shè)備(綠盟、華為、啟明星辰)優(yōu)先;
8.有cisp/cissp證書者優(yōu)先。
職位福利:周末雙休、五險一金、績效獎金、交通補助、通訊補助、帶薪年假、節(jié)日福利、全勤獎