崗位職責(zé)
????1.技術(shù)戰(zhàn)略與規(guī)劃:制定并實(shí)施公司中長(zhǎng)期技術(shù)發(fā)展規(guī)劃,緊密?chē)@國(guó)家網(wǎng)絡(luò)安全政策(特別是等保2.0、密碼法及相關(guān)標(biāo)準(zhǔn))和市場(chǎng)需求。
????2.技術(shù)體系建設(shè):建立并完善符合國(guó)家測(cè)評(píng)規(guī)范要求的技術(shù)標(biāo)準(zhǔn)、操作規(guī)程和質(zhì)量控制體系。
????3.服務(wù)交付與項(xiàng)目管理:
???(1)領(lǐng)導(dǎo)公司網(wǎng)絡(luò)安全服務(wù)(風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、等保測(cè)評(píng)咨詢、密評(píng)咨詢與測(cè)評(píng)、安全運(yùn)維、應(yīng)急響應(yīng)等)的技術(shù)方案設(shè)計(jì)與交付質(zhì)量管理。
???(2)深入理解等保測(cè)評(píng)和密評(píng)的全流程、技術(shù)要點(diǎn)、報(bào)告編制規(guī)范及合規(guī)性要求,確保服務(wù)輸出的專(zhuān)業(yè)性、準(zhǔn)確性和權(quán)威性。
????4.制度標(biāo)準(zhǔn):完善公司管理體系,制定標(biāo)準(zhǔn)化流程,強(qiáng)化風(fēng)險(xiǎn)控制與合規(guī)管理;建立符合GB/T28448-2019、GM/T0115-2021等標(biāo)準(zhǔn)的技術(shù)規(guī)范。
????5.資質(zhì)申請(qǐng)與合規(guī)支撐:
???(1)作為核心技術(shù)負(fù)責(zé)人,主導(dǎo)或深度參與公司等保測(cè)評(píng)資質(zhì)、密評(píng)資質(zhì)的申請(qǐng)工作,負(fù)責(zé)技術(shù)材料的準(zhǔn)備、答辯和技術(shù)能力展示。
???(2)確保公司的技術(shù)活動(dòng)、流程、文檔持續(xù)符合國(guó)家測(cè)評(píng)機(jī)構(gòu)資質(zhì)認(rèn)定準(zhǔn)則(如CNAS認(rèn)可要求)及相關(guān)法律法規(guī)要求。
???(3)跟蹤解讀國(guó)家及行業(yè)最新網(wǎng)絡(luò)安全政策、標(biāo)準(zhǔn)(GB/T 22239, GB/T 39786, GM/T 系列等),并推動(dòng)公司內(nèi)部技術(shù)合規(guī)。
????6.對(duì)外技術(shù)合作與交流:代表公司參與行業(yè)技術(shù)交流、標(biāo)準(zhǔn)研討,建立與監(jiān)管機(jī)構(gòu)、測(cè)評(píng)中心、研究機(jī)構(gòu)、合作伙伴的良好技術(shù)合作關(guān)系。
應(yīng)聘條件:
????1.年齡在45周歲以下。
????2.本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)空間安全、信息安全、密碼學(xué)、通信工程等相關(guān)專(zhuān)業(yè)。
????3.十年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn),五年以上中大型網(wǎng)絡(luò)安全企業(yè)或測(cè)評(píng)機(jī)構(gòu)的技術(shù)管理經(jīng)驗(yàn)。
????4.必須具備以下至少一項(xiàng)深入的項(xiàng)目管理或技術(shù)負(fù)責(zé)人經(jīng)驗(yàn):
???(1)主導(dǎo)或核心參與過(guò)等保測(cè)評(píng)機(jī)構(gòu)的資質(zhì)申請(qǐng)、維持或擴(kuò)項(xiàng)工作。
???(2)主導(dǎo)或核心參與過(guò)密評(píng)機(jī)構(gòu)的資質(zhì)申請(qǐng)、維持或擴(kuò)項(xiàng)工作。
???(3)在測(cè)評(píng)機(jī)構(gòu)擔(dān)任過(guò)高級(jí)技術(shù)管理職務(wù),直接負(fù)責(zé)等保測(cè)評(píng)或密評(píng)項(xiàng)目的技術(shù)管理和質(zhì)量把控。
???(4)具有豐富的網(wǎng)絡(luò)安全服務(wù)(風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、安全咨詢、安全運(yùn)維等)體系建設(shè)和交付管理經(jīng)驗(yàn)。
????5.專(zhuān)業(yè)知識(shí)與技能:
???(1)精通國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度(等保2.0)及相關(guān)標(biāo)準(zhǔn)體系(GB/T 22239, GB/T 28448等)。
???(2)精通國(guó)家商用密碼法律法規(guī)、政策和標(biāo)準(zhǔn)體系(《密碼法》、GM/T系列標(biāo)準(zhǔn),特別是GB/T 39786《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》)。
???(3)深刻理解等保測(cè)評(píng)和密評(píng)的工作流程、技術(shù)方法、工具使用、風(fēng)險(xiǎn)研判和報(bào)告編制規(guī)范。
???(4)精通主流網(wǎng)絡(luò)安全技術(shù)(防火墻、IDS/IPS、WAF、VPN、SIEM、SOC、終端安全、云安全、數(shù)據(jù)安全等)。
???(5)熟悉常見(jiàn)密碼算法、密碼協(xié)議、密碼產(chǎn)品(如SSL VPN、數(shù)字證書(shū)、智能密碼鑰匙、服務(wù)器密碼機(jī)等)及其應(yīng)用部署。
???(6)具備較強(qiáng)的網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)能力、安全開(kāi)發(fā)生命周期管理經(jīng)驗(yàn)。
???(7)熟悉項(xiàng)目管理知識(shí)體系,具備大型復(fù)雜技術(shù)項(xiàng)目的成功管理經(jīng)驗(yàn)。
???(8)了解CNAS等實(shí)驗(yàn)室認(rèn)可體系要求者優(yōu)先。
????6.資質(zhì)證書(shū)(具備以下條件之一):
???(1)人社認(rèn)定的行業(yè)相關(guān)高級(jí)執(zhí)業(yè)資格;
???(2)軟考高級(jí)或同等技術(shù)水平認(rèn)證的;
???(3)取得計(jì)算機(jī)相關(guān)專(zhuān)業(yè)副高及以上專(zhuān)業(yè)技術(shù)職稱的。
1.持有CISSP、CISP(注冊(cè)信息安全專(zhuān)業(yè)人員) 等權(quán)威信息安全認(rèn)證證書(shū)者優(yōu)先。
????2.持有與密碼應(yīng)用、密評(píng)相關(guān)的專(zhuān)業(yè)培訓(xùn)證書(shū)(如國(guó)家密碼管理局認(rèn)可的培訓(xùn)證書(shū))者優(yōu)先。
????3.有在“等?!被颉懊茉u(píng)”測(cè)評(píng)機(jī)構(gòu)擔(dān)任技術(shù)管理職務(wù)的經(jīng)歷。
????4.有成功主導(dǎo)網(wǎng)絡(luò)安全公司獲得國(guó)家級(jí)重要資質(zhì)(特別是等保測(cè)評(píng)或密評(píng)資質(zhì))的經(jīng)驗(yàn)。
????5.在核心期刊發(fā)表過(guò)網(wǎng)絡(luò)安全或密碼學(xué)相關(guān)論文;或參與過(guò)相關(guān)地方以上標(biāo)準(zhǔn)/行業(yè)標(biāo)準(zhǔn)的制定。
????6.作為主要完成人參加省級(jí)以上網(wǎng)絡(luò)安全實(shí)戰(zhàn)類(lèi)專(zhuān)項(xiàng)行動(dòng)(如HW專(zhuān)項(xiàng))并配合完成對(duì)重大網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的分析研判、總結(jié)提煉;或在國(guó)家級(jí)網(wǎng)絡(luò)安全賽事活動(dòng)(如網(wǎng)鼎杯等)中進(jìn)入半決賽。