崗位職責(zé):
1、 負責(zé)安全測評項目的實施和報告編寫,包括但不限于密碼應(yīng)用安全性評估、滲透測試、風(fēng)險評估、漏洞掃描、PCI DSS、區(qū)塊鏈、數(shù)字貨幣等項目;
2、 負責(zé)信息安全標(biāo)準(zhǔn)、測評技術(shù)、防御技術(shù)的研究,測評工具研發(fā)或引入。負責(zé)申請信息安全領(lǐng)域?qū)@蛘哕浿⒇撠?zé)信息安全領(lǐng)域標(biāo)準(zhǔn)編寫;
3、 跟蹤國內(nèi)外信息安全法律法規(guī)和行業(yè)動態(tài),研究信息安全技術(shù),包括漏洞挖掘分析技術(shù)、密碼技術(shù)和安全攻防技術(shù)。
任職要求:
1、 密碼學(xué)、通信、信息安全、計算機與軟件等相關(guān)專業(yè);
2、 有商用密碼應(yīng)用安全性評估和網(wǎng)絡(luò)安全等級保護測評工作經(jīng)驗優(yōu)先,熟悉密評和等保測評標(biāo)準(zhǔn)要求,掌握測評步驟、方法和流程;具有網(wǎng)絡(luò)安全等級保護測評師證,商用密碼應(yīng)用安全性測評師者優(yōu)先,具備CISSP,CISP證書優(yōu)先;
3、 有滲透測試、風(fēng)險評估、漏洞挖掘經(jīng)驗優(yōu)先,能獨立開展風(fēng)險評估和滲透測試工作;
4、 熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備和安全設(shè)備的操作和安全策略配置;
5、 具備良好的文字表達與溝通協(xié)調(diào)能力,有良好的團隊協(xié)作精神,對信息安全有濃厚的興趣和較強的獨自鉆研能力。
職位福利:五險一金、周末雙休、績效獎金、年底雙薪、節(jié)日福利、定期體檢、員工旅游、專業(yè)培訓(xùn)