1.質(zhì)量體系建設(shè)與維護
負責(zé)公司等級保護測評項目質(zhì)量控制體系的運行、優(yōu)化與監(jiān)督,確保符合國家標準(GB/T 22239、GB/T 28448、GB/T 25070、GB/T 28449等)及行業(yè)規(guī)范要求;
定期對測評過程文檔、報告、檢測記錄等進行審核,確保測評數(shù)據(jù)的真實性、完整性和一致性;
參與公司質(zhì)量管理制度、作業(yè)指導(dǎo)書、審核標準的制定與修訂。
2.項目質(zhì)量監(jiān)督與技術(shù)把控
深入?yún)⑴c項目全生命周期質(zhì)量控制,從測評計劃編制、現(xiàn)場實施到報告審核,確保技術(shù)路線和檢測方法符合質(zhì)量標準;
對項目執(zhí)行中存在的技術(shù)偏差、規(guī)范性問題進行糾正與改進指導(dǎo);
定期組織項目質(zhì)量評審會議,分析常見質(zhì)量問題和整改情況,形成質(zhì)量分析報告。
3.測評方法與技術(shù)評估
參與等級保護測評、風(fēng)險評估、整改驗證等關(guān)鍵環(huán)節(jié)的技術(shù)評審;
對測評工具、檢測腳本、漏洞掃描策略進行合規(guī)性驗證與技術(shù)評估;
結(jié)合質(zhì)量數(shù)據(jù)分析結(jié)果,提出優(yōu)化測評方法和工具使用建議。
人員培訓(xùn)與內(nèi)部審核
對測評人員開展質(zhì)量意識與技術(shù)標準培訓(xùn),強化“技術(shù)質(zhì)量雙管控”理念;
主導(dǎo)或配合內(nèi)部質(zhì)量審核、資質(zhì)評審及外部監(jiān)督評審工作;
指導(dǎo)新員工熟悉質(zhì)量體系、測評標準及項目文檔要求。
4.持續(xù)改進與體系優(yōu)化
通過對項目質(zhì)量數(shù)據(jù)的統(tǒng)計與分析,持續(xù)改進質(zhì)量管理體系;
定期輸出質(zhì)量改進方案,為公司技術(shù)管理、項目交付、客戶滿意度提升提供決策支持。
1.學(xué)歷背景:
本科及以上學(xué)歷,信息安全、計算機、網(wǎng)絡(luò)工程、質(zhì)量管理等相關(guān)專業(yè)優(yōu)先;
2.專業(yè)經(jīng)驗:
3年以上網(wǎng)絡(luò)安全或等級保護測評工作經(jīng)驗,熟悉等級保護標準體系及測評實施流程;
具備質(zhì)量控制、項目管理或內(nèi)部審核工作經(jīng)驗,熟悉ISO 9001、ISO/IEC 17020、ISO/IEC 17025等質(zhì)量體系要求;
有參與或主導(dǎo)等級保護測評項目報告編制、審核、整改驗證經(jīng)驗者優(yōu)先。
4.技能能力:
熟悉主流安全產(chǎn)品與測評工具的技術(shù)原理(如漏洞掃描、日志審計、堡壘機、數(shù)據(jù)庫審計等);
具備較強的邏輯分析、文檔編制、質(zhì)量審核能力;
能獨立開展質(zhì)量問題分析與改進計劃制定;
熟悉信息安全風(fēng)險評估、滲透測試、應(yīng)急響應(yīng)等相關(guān)流程者優(yōu)先。
5.職業(yè)素養(yǎng):
工作嚴謹細致,具備較強的責(zé)任心與保密意識;
良好的溝通協(xié)調(diào)能力和團隊合作精神;
有持續(xù)學(xué)習(xí)和改進意識,能適應(yīng)多項目并行的工作節(jié)奏。