崗位職責:
1.等保測評實施:負責按照《信息安全技術 網絡安全等級保護基本要求》等相關國家標準和規(guī)范,對客戶的信息系統(tǒng)開展等級保護測評工作,包括信息系統(tǒng)調研、資產梳理、風險評估、安全控制措施檢查等,確保測評過程的合規(guī)性和準確性。
2.測評報告編制:根據測評過程中收集的信息和數據,準確、規(guī)范地編制等保測評報告,詳細闡述測評結果、存在的安全問題及整改建議,確保報告內容完整、邏輯清晰、結論可靠,能夠為客戶提供有效的安全改進依據。
3.客戶溝通與需求響應:與客戶保持良好的溝通,及時了解客戶的需求和疑問,向客戶解釋測評流程、標準和結果,協(xié)助客戶制定安全整改方案,并跟蹤整改情況,確??蛻魸M意度。
4.技術支持與咨詢:為客戶提供網絡安全方面的技術支持和咨詢服務,包括等保相關政策解讀、安全技術方案建議、安全漏洞修復指導等,幫助客戶提升信息系統(tǒng)的安全防護能力。
5.團隊協(xié)作與技術分享:積極參與團隊內部的技術交流和協(xié)作,分享等保測評項目經驗和技術心得,協(xié)助團隊提升整體技術水平;同時,配合團隊完成其他與網絡安全相關的工作任務。
任職要求:
1.學歷與專業(yè):本科及以上學歷,計算機科學與技術、網絡工程、信息安全、通信工程等相關專業(yè)。
2.工作經驗:具有 5年及以上網絡安全相關工作經驗,其中至少 3年及以上等保測評工作經驗;熟悉等保測評的流程、方法和工具,能夠獨立完成中小型信息系統(tǒng)的等保測評項目。
3.技能要求
熟悉網絡安全相關法律法規(guī)和標準規(guī)范,如《網絡安全法》《數據安全法》《個人信息保護法》以及等級保護相關國家標準。
掌握網絡架構、網絡設備(路由器、交換機、防火墻等)、服務器(Windows、Linux 等)、數據庫(MySQL、Oracle 等)、中間件(Tomcat、Nginx 等)的配置和安全檢查方法。
具備一定的風險評估能力,能夠識別信息系統(tǒng)中的安全漏洞和風險,并提出合理的整改建議。
熟練使用等保測評工具,具備良好的文檔編寫能力,能夠清晰、準確地撰寫等保測評報告、技術方案等文檔。
4.證書要求:持有《信息安全等級保護測評師(中級)》證書者;同時持有 CISAW(注冊信息安全專業(yè)人員)、CISP(注冊信息安全專業(yè)人員)、CISA(國際注冊信息系統(tǒng)審計師)等相關證書者更佳。
5.個人素質:具有較強的責任心、敬業(yè)精神和團隊合作意識;具備良好的溝通能力、協(xié)調能力和問題解決能力;能夠承受一定的工作壓力,適應短期出差。