崗位職責:
1、法規(guī)標準管理:持續(xù)跟蹤全球網(wǎng)絡安全法規(guī)更新,識別并解讀網(wǎng)絡安全技術標準
2、業(yè)務技術支持:指導產(chǎn)品、研發(fā)等部門完成網(wǎng)絡安全認證標準的產(chǎn)品符合性評估,提供網(wǎng)絡安全相關知識培訓和漏洞整改建議
3、認證項目管理:主導產(chǎn)品網(wǎng)絡安全認證全流程,包括認證需求評估、方案制定、認證材料準備和申報、機構對接等
4、合規(guī)排查導入:主導產(chǎn)品網(wǎng)絡安全新規(guī)生效后集團產(chǎn)品的合規(guī)評估及導入方案制定,推動整改閉環(huán)
5、流程體系建設:搭建并優(yōu)化網(wǎng)絡安全認證管理體系,完善網(wǎng)絡安全認證流程并建設相應的知識庫
任職要求:
1、統(tǒng)招本科及以上學歷,網(wǎng)絡安全、軟件工程、計算機、信息工程或相關專業(yè);3年+網(wǎng)絡安全領域工作經(jīng)驗;1年+產(chǎn)品認證工作經(jīng)驗
2、精通CE RED DA/PSTI/CC認證流程,熟悉EN 303 645、EN 18031等網(wǎng)絡安全標準
3、具備漏洞掃描、滲透測試實操能力,持有CISSP/CISA/CISP證書