崗位職責(zé):
1.負(fù)責(zé)網(wǎng)絡(luò)安全項(xiàng)目管理工作;
2.熟悉信息安全等級(jí)保護(hù)相關(guān)政策、法規(guī),做好相關(guān)崗位政策研究;
3.理解信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)體系和主要標(biāo)準(zhǔn)內(nèi)容,能夠跟蹤國(guó)內(nèi)、國(guó)際信息安全相關(guān)標(biāo)準(zhǔn)的發(fā)展;
4.負(fù)責(zé)開(kāi)發(fā)測(cè)評(píng)指導(dǎo)書(shū),熟悉測(cè)評(píng)指導(dǎo)書(shū)的開(kāi)發(fā)、版本控制和評(píng)審流程;
5.根據(jù)信息系統(tǒng)的特點(diǎn),負(fù)責(zé)編制測(cè)評(píng)方案,確定測(cè)評(píng)對(duì)象、測(cè)評(píng)指標(biāo)和測(cè)評(píng)方法;
6.遵照國(guó)家的法律法規(guī)及行業(yè)規(guī)范,依據(jù)測(cè)評(píng)報(bào)告模板要求,編制測(cè)評(píng)報(bào)告,負(fù)責(zé)項(xiàng)目交付質(zhì)量控制,把握測(cè)評(píng)報(bào)告結(jié)論的客觀性和準(zhǔn)確性;
7.把握等級(jí)保護(hù)各個(gè)工作環(huán)節(jié)的相關(guān)要求,針對(duì)測(cè)評(píng)中發(fā)現(xiàn)的問(wèn)題,提出合理化的整改建議;
8.負(fù)責(zé)項(xiàng)目交付質(zhì)量交叉檢查;
9.完成領(lǐng)導(dǎo)交辦的其他任務(wù)。
崗位要求:
1.大學(xué)本科(統(tǒng)招);計(jì)算機(jī)、信息安全相關(guān)專業(yè).
2.1年以上信息安全工作經(jīng)驗(yàn),熟練掌握計(jì)算機(jī)基礎(chǔ)和信息安全知識(shí)體系優(yōu)先;
3.熟悉國(guó)內(nèi)外信息安全相關(guān)政策法規(guī),信息科技監(jiān)管要求和安全標(biāo)準(zhǔn)及技術(shù)規(guī)范;
4.深入掌握等保2.0國(guó)家安全標(biāo)準(zhǔn),具備企業(yè)級(jí)信息安全體系建設(shè)落地經(jīng)驗(yàn);
5.熟悉常用操作系統(tǒng)、網(wǎng)絡(luò),及相關(guān)安全技術(shù)及應(yīng)用實(shí)踐,了解主流信息安全技術(shù)和產(chǎn)品;
6.在安全管理體系、審計(jì)方面有深入研究,具備相應(yīng)從業(yè)資質(zhì)者優(yōu)先;
7.會(huì)操作國(guó)內(nèi)常見(jiàn)的漏掃設(shè)備(綠盟、華為、啟明星辰)優(yōu)先;
8.有cisp/cissp證書(shū)者優(yōu)先。