崗位描述
1.負(fù)責(zé)商用密碼應(yīng)用安全性評估項(xiàng)目實(shí)施工作,主要包含密評咨詢、密碼應(yīng)用現(xiàn)狀調(diào)研、密碼應(yīng)用安全性評估、密碼整改建設(shè)等項(xiàng)目全流程落地;
2.協(xié)助客戶完成信息系統(tǒng)的密碼應(yīng)用需求梳理、合規(guī)性分析及備案咨詢服務(wù)工作;
3.根據(jù)客戶需求參與制定商用密碼應(yīng)用解決方案編寫,并按照國家密碼管理相關(guān)規(guī)定輸出完整的評估報(bào)告、技術(shù)方案、整改建議等文檔;
4.深入理解《密碼法》《商用密碼應(yīng)用安全性評估管理辦法》《信息系統(tǒng)密碼應(yīng)用基本要求》(GB/T 39786)、《信息系統(tǒng)密碼應(yīng)用測評要求》等相關(guān)政策、標(biāo)準(zhǔn)與規(guī)范;
5.熟悉商用密碼知識、密碼產(chǎn)品分類,了解其功能、特點(diǎn)、部署方式及操作方法,包括但不限于密碼算法、密碼設(shè)備、密碼服務(wù)平臺等;
6.為客戶提供商用密碼應(yīng)用合規(guī)性、密碼應(yīng)用安全性評估及其他密碼相關(guān)知識的培訓(xùn)與宣貫;
7.協(xié)助有關(guān)部門完成重大網(wǎng)絡(luò)安全、密碼應(yīng)用安全事件的技術(shù)支撐與應(yīng)急響應(yīng)工作;
8.刻苦鉆研商用密碼新產(chǎn)品、新技術(shù),學(xué)習(xí)重點(diǎn)行業(yè)密碼應(yīng)用技術(shù)規(guī)范與密碼領(lǐng)域前沿技術(shù),持續(xù)提升專業(yè)能力。
任職要求
1.計(jì)算機(jī)、密碼學(xué)、信息安全、網(wǎng)絡(luò)空間安全等相關(guān)專業(yè),本科及以上學(xué)歷;
2.具有 1 年以上商用密碼應(yīng)用、信息安全或網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn),有密評項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先;
3.熟悉《密碼法》及商用密碼應(yīng)用安全性評估相關(guān)政策、標(biāo)準(zhǔn)與規(guī)范;
4.熟悉網(wǎng)絡(luò)安全與密碼應(yīng)用基礎(chǔ)知識;熟悉商用密碼產(chǎn)品分類,了解其功能、特點(diǎn)和部署操作方法;熟悉 Linux、Windows 等操作系統(tǒng),了解 Oracle、MySQL 等數(shù)據(jù)庫及主流中間件;
5.熟悉主流商用密碼廠商設(shè)備及安全產(chǎn)品,如密碼機(jī)、密碼網(wǎng)關(guān)、云密碼服務(wù)、身份認(rèn)證系統(tǒng)等;
6.具有較強(qiáng)的業(yè)務(wù)交流、方案撰寫、信息梳理、內(nèi)部溝通等綜合能力;熟練使用 Office 等辦公軟件,為人踏實(shí),做事認(rèn)真,具備良好的語言表達(dá)、文檔撰寫及客戶溝通能力;
7.需具有商用密碼應(yīng)用安全性評估相關(guān)證書(如密評師證書)者優(yōu)先;
8.具備等保測評、信息安全風(fēng)險(xiǎn)評估等相關(guān)經(jīng)驗(yàn)者優(yōu)先。