1.質(zhì)量體系建設(shè)與維護(hù)
負(fù)責(zé)公司等級保護(hù)測評項(xiàng)目質(zhì)量控制體系的運(yùn)行、優(yōu)化與監(jiān)督,確保符合國家標(biāo)準(zhǔn)(GB/T 22239、GB/T 28448、GB/T 25070、GB/T 28449等)及行業(yè)規(guī)范要求;
定期對測評過程文檔、報(bào)告、檢測記錄等進(jìn)行審核,確保測評數(shù)據(jù)的真實(shí)性、完整性和一致性;
參與公司質(zhì)量管理制度、作業(yè)指導(dǎo)書、審核標(biāo)準(zhǔn)的制定與修訂。
2.項(xiàng)目質(zhì)量監(jiān)督與技術(shù)把控
深入?yún)⑴c項(xiàng)目全生命周期質(zhì)量控制,從測評計(jì)劃編制、現(xiàn)場實(shí)施到報(bào)告審核,確保技術(shù)路線和檢測方法符合質(zhì)量標(biāo)準(zhǔn);
對項(xiàng)目執(zhí)行中存在的技術(shù)偏差、規(guī)范性問題進(jìn)行糾正與改進(jìn)指導(dǎo);
定期組織項(xiàng)目質(zhì)量評審會(huì)議,分析常見質(zhì)量問題和整改情況,形成質(zhì)量分析報(bào)告。
3.測評方法與技術(shù)評估
參與等級保護(hù)測評、風(fēng)險(xiǎn)評估、整改驗(yàn)證等關(guān)鍵環(huán)節(jié)的技術(shù)評審;
對測評工具、檢測腳本、漏洞掃描策略進(jìn)行合規(guī)性驗(yàn)證與技術(shù)評估;
結(jié)合質(zhì)量數(shù)據(jù)分析結(jié)果,提出優(yōu)化測評方法和工具使用建議。
人員培訓(xùn)與內(nèi)部審核
對測評人員開展質(zhì)量意識與技術(shù)標(biāo)準(zhǔn)培訓(xùn),強(qiáng)化“技術(shù)質(zhì)量雙管控”理念;
主導(dǎo)或配合內(nèi)部質(zhì)量審核、資質(zhì)評審及外部監(jiān)督評審工作;
指導(dǎo)新員工熟悉質(zhì)量體系、測評標(biāo)準(zhǔn)及項(xiàng)目文檔要求。
4.持續(xù)改進(jìn)與體系優(yōu)化
通過對項(xiàng)目質(zhì)量數(shù)據(jù)的統(tǒng)計(jì)與分析,持續(xù)改進(jìn)質(zhì)量管理體系;
定期輸出質(zhì)量改進(jìn)方案,為公司技術(shù)管理、項(xiàng)目交付、客戶滿意度提升提供決策支持。
1.學(xué)歷背景:
本科及以上學(xué)歷,信息安全、計(jì)算機(jī)、網(wǎng)絡(luò)工程、質(zhì)量管理等相關(guān)專業(yè)優(yōu)先;
2.專業(yè)經(jīng)驗(yàn):
3年以上網(wǎng)絡(luò)安全或等級保護(hù)測評工作經(jīng)驗(yàn),熟悉等級保護(hù)標(biāo)準(zhǔn)體系及測評實(shí)施流程;
具備質(zhì)量控制、項(xiàng)目管理或內(nèi)部審核工作經(jīng)驗(yàn),熟悉ISO 9001、ISO/IEC 17020、ISO/IEC 17025等質(zhì)量體系要求;
有參與或主導(dǎo)等級保護(hù)測評項(xiàng)目報(bào)告編制、審核、整改驗(yàn)證經(jīng)驗(yàn)者優(yōu)先。
4.技能能力:
熟悉主流安全產(chǎn)品與測評工具的技術(shù)原理(如漏洞掃描、日志審計(jì)、堡壘機(jī)、數(shù)據(jù)庫審計(jì)等);
具備較強(qiáng)的邏輯分析、文檔編制、質(zhì)量審核能力;
能獨(dú)立開展質(zhì)量問題分析與改進(jìn)計(jì)劃制定;
熟悉信息安全風(fēng)險(xiǎn)評估、滲透測試、應(yīng)急響應(yīng)等相關(guān)流程者優(yōu)先。
5.職業(yè)素養(yǎng):
工作嚴(yán)謹(jǐn)細(xì)致,具備較強(qiáng)的責(zé)任心與保密意識;
良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神;
有持續(xù)學(xué)習(xí)和改進(jìn)意識,能適應(yīng)多項(xiàng)目并行的工作節(jié)奏。