任職要求:
1、密碼學(xué)專業(yè)或信息安全專業(yè)或計算機相關(guān)專業(yè)本科及以上學(xué)歷,具備扎實的密碼學(xué)理論知識如常見的密碼算法、密碼協(xié)議、密鑰管理等,具有一定密碼學(xué)的實際應(yīng)用經(jīng)驗,了解常見了密碼產(chǎn)品并知道其加密實現(xiàn)原理,可以進(jìn)行密碼使用數(shù)據(jù)采集、分析等工作,有工作經(jīng)驗者優(yōu)先;
2、掌握一到兩種密碼算法,了解目前主流的密碼產(chǎn)品及其應(yīng)用環(huán)境;
3、對網(wǎng)絡(luò)安全方面的密碼應(yīng)用場景有一定的了解;熟悉密碼政策法規(guī)、了解密碼產(chǎn)品原理、應(yīng)用及相關(guān)標(biāo)準(zhǔn)、了解密評相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、指導(dǎo)性文件等;
4、熟悉網(wǎng)絡(luò)基礎(chǔ)知識和技能,例如:能讀懂并繪制網(wǎng)絡(luò)拓?fù)鋱D、會查看常用網(wǎng)絡(luò)設(shè)備配置等;熟練掌握運用相關(guān)專業(yè)工具,例如:使用Wireshark抓包以及網(wǎng)絡(luò)分析,分析 TLS/SSL協(xié)議的握手過程,捕獲并分析數(shù)據(jù)包。
5、學(xué)習(xí)能力強,具備保密意識,能夠長期穩(wěn)定從事安全專業(yè);
工作職責(zé):
1、按照測評要求參與對信息系統(tǒng)密碼應(yīng)用安全性評估;
2、參與完成相關(guān)測試/評估報告的撰寫;
3、負(fù)責(zé)項目測試所需工具、設(shè)備的準(zhǔn)備及測試平臺和環(huán)境的搭建、更新與維護(hù);
根據(jù)工作需要,完成領(lǐng)導(dǎo)交辦的其他工作。