任職要求:
1.計算機.通信相關(guān)專業(yè)本科以上學(xué)歷,持有等級保護測評師認證證書者優(yōu)先;
2.具有1年以上信息系統(tǒng)等保測評,風(fēng)險評估項目實施和管理經(jīng)驗者優(yōu)先;熟悉等保相關(guān)標準、風(fēng)險評估相關(guān)標準。
3.具備一定的信息安全基礎(chǔ)知識,熟悉網(wǎng)絡(luò)設(shè)備和安全設(shè)備的操作,熟悉防火墻.入侵檢測.VPN等網(wǎng)絡(luò)安全技術(shù);
4.熟悉主流服務(wù)器操作系統(tǒng)(Windows.LINUX.UNIX.CENTOS等)、數(shù)據(jù)庫(oracle.mysql.sql server)、中間件等基本操作和安全配置;
5.了解常見漏洞的技術(shù)知識及測試方式,如注入類.跨站腳本.會話管理.代碼執(zhí)行.越權(quán)訪問等,并熟練使用如漏掃工具.等保工具箱等輔助工具;
6.了解信息安全等級保護、27001信息安全體系、ITIL等相關(guān)安全標準;
7.具有較1年以上的信息系統(tǒng)項目實踐經(jīng)驗.良好的溝通協(xié)作和文字表達能力,具有良好的團隊合作意識,并嚴格依據(jù)流程和制度開展各項工作;
8.具有良好的文字編寫能力,熟悉網(wǎng)絡(luò)安全相關(guān)管理制度編制、測評。
崗位職責(zé):
1.等保測評的項目實施及管理包括等保測評的物理安全測評.主機安全測評.數(shù)據(jù)安全測評.應(yīng)用安全測評.安全管理的測評;
2.系統(tǒng)滲透測試.安全加固.安全整改.漏洞掃描的實施配合;
3.測評報告及風(fēng)險評估報告的編寫;
4.為客戶提供信息安全咨詢服務(wù),如信息安全解決方案.信息安全知識的培訓(xùn)等;
5.配合其它安全服務(wù)項目的實施或技術(shù)支持工作;
6.負責(zé)處理領(lǐng)導(dǎo)交辦的其他工作。