崗位職責:
依據《中華人民共和國密碼法》《信息安全技術 信息系統密碼應用基本要求》(GB/T 39786-2021)等標準,開展信息系統密碼應用安全性評估(密評)工作;
對信息系統的密碼算法、密鑰管理、協議實現、應用合規性等進行技術評估,識
崗位base合肥,介意者抱歉~~?。?/div>
崗位base合肥,介意者抱歉噢~~!
編制密評報告,協助客戶完成密評整改與合規建設;
跟蹤國內外密碼技術及密評政策動態,參與密評技術研究與標準制定;
為客戶提供密碼技術咨詢、培訓及解決方案支持。
任職要求:
必備條件:
本科及以上學歷,信息安全、密碼學、計算機、通信等相關專業;
熟悉SM2/SM3/SM4/SM9等國密算法及PKI/CA體系,了解SSL/TLS、IPSec等安全協議;
掌握密碼應用常見風險點(如弱密碼、密鑰泄露、協議漏洞等);
具備密評項目經驗,熟悉GB/T 39786-2021等標準及測評流程;
良好的文檔編寫能力,能獨立完成測評報告;
持有“密碼應用安全性評估人員培訓證書”或CISP-PTE/CISSP等相關認證者優先。
加分項:
參與過政務、金融、醫療等行業密評項目;
熟悉等保2.0、數據安全法等相關法規;
具備滲透測試或代碼審計能力。