任职要求:
1、密码学专业或信息安全专业或计算机相关专业本科及以上学历,具备扎实的密码学理论知识如常见的密码算法、密码协议、密钥管理等,具有一定密码学的实际应用经验,了解常见了密码产品并知道其加密实现原理,可以进行密码使用数据采集、分析等工作,有工作经验者优先;
2、掌握一到两种密码算法,了解目前主流的密码产品及其应用环境;
3、对网络安全方面的密码应用场景有一定的了解;熟悉密码政策法规、了解密码产品原理、应用及相关标准、了解密评相关国家标准、行业标准、指导性文件等;
4、熟悉网络基础知识和技能,例如:能读懂并绘制网络拓扑图、会查看常用网络设备配置等;熟练掌握运用相关专业工具,例如:使用Wireshark抓包以及网络分析,分析 TLS/SSL协议的握手过程,捕获并分析数据包。
5、学习能力强,具备保密意识,能够长期稳定从事安全专业;
工作职责:
1、按照测评要求参与对信息系统密码应用安全性评估;
2、参与完成相关测试/评估报告的撰写;
3、负责项目测试所需工具、设备的准备及测试平台和环境的搭建、更新与维护;
根据工作需要,完成领导交办的其他工作。