崗位職責:
1.負責安全合規(guī)評估及咨詢類業(yè)務(wù)交付,包括項目溝通交流匯報、項目全過程文檔編寫等工作;
2.負責獨立或帶團隊為客戶提供系統(tǒng)定級備案、符合性評估、規(guī)劃設(shè)計、安全整改、等級測評等信息安全全流程合規(guī)評估及咨詢服務(wù),幫助客戶建立符合監(jiān)管要求的信息安全保障體系,并通過監(jiān)管機構(gòu)的備案測評,包括:
1)提供信息系統(tǒng)定級、備案方面的指導(dǎo),幫助客戶完成定級、備案準備工作;
2)評估信息系統(tǒng)安全現(xiàn)狀與監(jiān)管標準要求之間的差距,差距包括安全技術(shù)差距、安全管理差距;
3)依據(jù)差距分析結(jié)果,結(jié)合客戶業(yè)務(wù)系統(tǒng)的實際情況,制定安全整改建議方案,安全整改包括技術(shù)整改及管理制度整改;
4)現(xiàn)場應(yīng)審,現(xiàn)場陪同測評機構(gòu)測評人員進行測評工作,配合測評人員完成各類問題解答;
3.協(xié)助完成信息安全等級保護測評、信息安全咨詢、信息安全風險評估等項目的技術(shù)支持工作。
崗位要求:
1.信息安全方向工作經(jīng)驗3年以上,風險評估類項目經(jīng)驗2年以上,熟悉網(wǎng)絡(luò)、主機、數(shù)據(jù)庫、應(yīng)用、管理現(xiàn)場測評工作;
2.具有出色的文檔編寫能力,能夠獨立完成客戶項目實施方案和報告編寫;
3.具有出色的溝通交流能力,能夠獨立完成項目咨詢匯報;
4.能夠為客戶提供信息安全等級保護、信息安全風險評估以及其它信息安全知識的培訓。
5.對國家信息安全、等級保護、風險評估等相關(guān)標準有深入的理解;
6.具有政府機關(guān)、央企項目信息安全評測、風險評估工作經(jīng)驗者優(yōu)先考慮;
7.具備良好的團隊合作意識和較強的組織協(xié)調(diào)能力,對項目質(zhì)量、進度、成本、風險有較好地把控,能夠獨立項目實施中的問題;
8.工作踏實,服從管理,能夠承擔工作壓力。