岗位职责
1、负责项目的售前工作、体系咨询、项目投标、现场测评等全过程、项目整改工作以及独立完成相关方案报告等的编写审核;
2、对项目负责,能够独立审核、把控项目测评质量、项目进度、项目过程、测评报告相关工作内容;
3、负责公司及团队新人带教,能够进行业务知识、安全意识等各方面培训工作;
4、配合客户完成年度工作任务指标, 完成安全检查、护网、风评、应急、加固等工作;
4、密切关注国内外安全发展形式, 紧跟国内网安相关律法体系与政策;
5、配合公司售前到客户现场进行信息调研,对地区网安巡检巡查提供技术支持;
6、领导安排的其他工作。
任职要求
1、专科及以上学历, 3年以上等级测评工作经验,计算机、通信、信息安全相关专业;
2、精通等级保护、等级测评、风险评估规范、ISO27001等相关技术的标准,熟悉网络安全相关法律法规;
3、对于等保2.0技术要求 (物理环境、通信网络、安全边界、计算环境、管理中心) 、管理要求 (安全管理机构、安全管理人员、安全建设管理、安全运维管理) 有深入测评实践与了解,具备报告独立编制与审核能力,能独立撰写演示文档、技术文档、服务方案及项目投标书等各种文档;
4、比较熟悉行业的发展、扩展指标、高危风险判例,能够有组织或参与行业安全检查、差距测评工作经历尤佳;
5、具备一定漏洞验证能力, 能够熟练使用安全工具,有在SRC提交漏洞者尤佳;
6、具备良好的沟通表达、组织协调、团队协作、逻辑分析能力,职业素养较高者优先;
7、能适应出差;
8、至少持初级测评师证书,中高级优先,多项相关证书优先。