一、岗位职责
1.负责与被测单位进行整体项目的沟通与协调,并协助被测单位完成备案工作;
2.负责等保测评项目启动前的信息收集和分析、测评对象、指标、内容、工具测试方法的确定;
3.负责编制等保测评项目计划、项目方案、过程控制文档、项目日报、周报、月报,项目PPT(启动会PPT和评审会PPT)、测评报告编制审核确认、安全整改方案等文档;
4.负责把控测评项目的整体实施进度及测评过程中的风险管控;
5.配合部门内部及质量管理部完成项目报备、归档审核及项目结项工作;
6.负责已实施项目的用户跟踪技术回访及售后支持工作;
7.负责项目测评工程师及测评工程师(见习)的学习和培养工作;
9.专项工作(如测评作业指导书的开发和版本控制、专家评审、年审);
10.完成领导交办其他工作(如技术支持、项目结算考核评定)。
二、任职要求
1、本科以上学历学历,计算机、网络安全相关专业;
2、具备中级测评师证书;
2、熟悉网络安全等级保护的相关政策、标准;
3、正确理解网络安全等级保护标准体系和主要标准内容,能够跟踪国内、国际网络安全相关标准的发展
4、掌握信息安全基础知识,熟悉信息安全测评方法,熟悉测评项目的工作流程和质量管理的方法
5、能够独立开发测评指导书,熟悉测评指导书的开发、版本控制和评审流程;能够根据等级保护对象的特点,编制测评方案,确定测评对象、测评指标和测评方法;
6、了解等级保护各个工作环节的相关要求。能够针对测评中发现的问题,提出合理化建议;
7、具备一定的项目管理能力,较强的组织协调和沟通能力。