1、負(fù)責(zé)對(duì)目標(biāo)對(duì)象進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,搭建風(fēng)險(xiǎn)評(píng)估體系,制定安全評(píng)估方案、工具、流程與評(píng)估方式,并根據(jù)評(píng)估結(jié)果提供相應(yīng)的安全技術(shù)與管理的措施與建議;
2、負(fù)責(zé)風(fēng)險(xiǎn)評(píng)估、安全技術(shù)類項(xiàng)目的實(shí)施工作;
3、負(fù)責(zé)項(xiàng)目的技術(shù)方案、實(shí)施方案、實(shí)施報(bào)告的編寫工作;
4、根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果撰寫風(fēng)險(xiǎn)評(píng)估報(bào)告,制定安全解決方案;
5、熟悉網(wǎng)絡(luò)安全架構(gòu),掌握常見(jiàn)滲透測(cè)試、攻防對(duì)抗技巧,了解常見(jiàn)漏洞、漏洞利用方法;
6、熟悉信息安全事件響應(yīng)全流程,制定安全應(yīng)急響應(yīng)演練機(jī)制并推進(jìn)演練及落地。
任職資格:
1、本科及以上學(xué)歷,計(jì)算機(jī)、信息安全等相關(guān)專業(yè);
2、有3年及以上的信息安全相關(guān)工作經(jīng)驗(yàn),有1年及以上的項(xiàng)目管理經(jīng)驗(yàn);有信息安全風(fēng)險(xiǎn)評(píng)估或等保測(cè)評(píng)相關(guān)經(jīng)歷者優(yōu)先;
4、掌握風(fēng)險(xiǎn)評(píng)估、等保測(cè)評(píng)、網(wǎng)絡(luò)安全管理體系相關(guān)標(biāo)準(zhǔn)規(guī)范,掌握信息安全風(fēng)險(xiǎn)評(píng)估流程以及主流的安全風(fēng)險(xiǎn)評(píng)估方法;
5、具備優(yōu)秀的解決方案及技術(shù)文檔編制能力,具備良好的溝通表達(dá)及團(tuán)隊(duì)合作能力;
6、有CISP、CISSP、CISA、PMP、CISAW、網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)師等相關(guān)證書優(yōu)先。