工作職責:
1. 主導(dǎo)商用密碼應(yīng)用系統(tǒng)的全維度安全性評估,覆蓋密碼算法、技術(shù)、產(chǎn)品、服務(wù)及密鑰管理等核心模塊,同時兼顧物理環(huán)境、網(wǎng)絡(luò)通信、設(shè)備計算、應(yīng)用數(shù)據(jù)等層面的密碼安全合規(guī)性檢查。
2. 獨立編制商用密碼應(yīng)用安全性評估項目的全生命周期文檔,包括測評方案、技術(shù)報告、整改建議及匯報材料,確保輸出內(nèi)容的專業(yè)性與規(guī)范性。
3. 跟蹤密碼技術(shù)前沿動態(tài),開展云密碼安全、同態(tài)加密、區(qū)塊鏈等前瞻性技術(shù)研究,為公司技術(shù)儲備提供支持。
4. 為公司其他業(yè)務(wù)部門提供密碼技術(shù)咨詢與服務(wù)支撐,協(xié)助解決實際業(yè)務(wù)場景中的密碼安全問題。
任職要求:
1. 密碼學(xué)、信息安全、計算機網(wǎng)絡(luò)等相關(guān)專業(yè)??萍耙陨蠈W(xué)歷;
2. 須持有商用密碼相關(guān)證書。
3. 熟練掌握密碼學(xué)基礎(chǔ)理論與網(wǎng)絡(luò)安全專業(yè)知識,具備快速學(xué)習新技術(shù)的能力。
4. 具備C/C++、Python、Java、Go等至少一種編程語言的開發(fā)能力,能獨立完成簡單的腳本編寫或工具使用。
5. 擁有網(wǎng)絡(luò)安全實踐經(jīng)驗,可熟練運用Wireshark等網(wǎng)絡(luò)數(shù)據(jù)采集分析工具,具備較強的數(shù)據(jù)分析與問題定位能力。
6. 熟悉密碼技術(shù)在信息系統(tǒng)架構(gòu)各層級(網(wǎng)絡(luò)、服務(wù)器、應(yīng)用、數(shù)據(jù)庫)的部署與應(yīng)用邏輯。
7. 具備良好的團隊協(xié)作精神與溝通表達能力,能高效配合跨部門項目推進。
8. 文字表達能力突出,可清晰、準確地撰寫技術(shù)文檔與評估報告。