职位描述
岗位职责:
一、测评项目协助:
1、在资深测评师的带领下,深度参与信息系统网络安全等级保护测评项目。利用专业测评工具,针对操作系统(如 Windows Server 系列、Linux 常见发行版)、数据库系统(如 Oracle、MySQL、SQL Server)、网络设备(交换机、路由器、防火墙等)以及各类应用系统,开展全面的安全技术检测工作,包括漏洞扫描、配置合规性核查等,并详细、准确记录检测数据。
2、协助完成现场测评工作,与客户的技术人员进行有效沟通,收集系统相关信息,如系统架构、网络拓扑、业务流程等,为测评工作提供充分的数据支持。
二、文档与报告工作:
1、负责收集、整理测评过程中产生的各类文档资料,如客户提供的系统说明文档、测评原始记录、工具扫描报告等,对其进行分类归档,确保文档的完整性与规范性,为测评报告的撰写奠定坚实基础。
2、参与等保测评报告的编写工作,对测评数据进行初步分析,按照标准报告模板要求,准确填写相关测评结果、问题描述及整改建议等内容,保障报告内容的准确性与逻辑性。
三、学习与知识应用:
1、积极参加公司组织的网络安全、等保测评相关培训课程,主动学习国家关于网络安全等级保护的政策法规、标准规范,如 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》等,持续提升自身专业知识水平。
2、密切关注网络安全行业动态与技术发展趋势,将所学新知识、新技术及时应用到实际测评工作中,不断优化测评方法与流程。
任职要求
1、本科及以上学历的在校学生,计算机科学与技术、信息安全、网络工程、软件工程等相关专业优先。对网络安全领域充满热情,渴望深入学习等保测评知识与技能。
2、熟悉 Linux 和 Windows 操作系统的基本原理、常用命令及操作方法,能够进行基本的系统配置与故障排查。
3、了解 TCP/IP 协议栈,掌握网络通信的基本原理,熟悉常见网络设备(交换机、路由器等)的基本功能与配置方法。
4、掌握数据库的基础知识,如数据库的安装、用户管理、权限设置等,了解常见数据库的安全特性。
5、具备一定的网络安全意识,了解常见的网络安全攻击手段与防护方法。
6、工作认真负责、细致严谨,具有强烈的责任心与执行力,能够严格按照测评流程与规范开展工作。
7、拥有良好的学习能力与创新思维,能够快速掌握新知识、新技能,并灵活运用到实际工作中。
8、具备较强的逻辑思维能力,善于分析问题、解决问题,对数据敏感,能够对测评数据进行合理的分析与判断。
9、具有良好的沟通能力与团队协作精神,能够与团队成员、客户等进行高效的沟通与协作。
转正机会:对于实习期间表现出色、符合公司正式员工岗位要求的实习生,公司将优先考虑提供转正机会,正式入职后将享受完善的薪酬福利体系与广阔的职业发展空间。
工作环境:公司拥有舒适、开放的办公环境,倡导积极向上、团结协作的企业文化。在这里,你将与一群志同道合的网络安全精英共同工作,感受浓厚的技术氛围与团队凝聚力。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕