工作職責:
1、 參與信息系統等級保護測評項目現場實施工作指導;
2、負責測評指導書的開發,等級保護、風險評估等項目實施方案和報告相關模塊內容的編寫;
3、能夠進行信息安全等級保護測評、咨詢、風險評估等工作;
4、 協助為客戶提供信息安全等級保護、信息安全風險評估以及其他相關信息安全知識的培訓。
5、客戶方信息安全技術方案的編寫,進行信息安全架構規劃設計;
6、能獨立完成客戶需求分析、問題診斷、解決方案的設計和方案的演示、培訓的實施;
7、負責對安全項目提供技術咨詢和售前支撐,協助客戶確定安全需求,設計系統整體的信息安全的解決方案。
8、承接咨詢服務業務探索,并承擔加強總部咨詢能力建設
9、開展企業安全管理咨詢,例如基于等保等合規要求評估安全風險,開展風險管理和培訓,完成企業信息安全管理制度設計或優化,編制相關規范文件和體系規劃等材料
技能要求:
1、要求對國家信息安全、等級保護、風險評估相關標準有深入的理解;
2、熟悉網絡安全等級保護或信息安全風險評估等信息安全相關法律、標準與規范。具有信息安全等級保護測評、風險評估、運維和集成相關經驗;
3、具備較強的客戶溝通交流和文檔處理能力,良好的團隊合作意識和較強的組織協調能力,對項目質量、進度、成本、風險有較好地把控,能夠獨立解決項目售前與實施中的問題,有過團隊管理者優先;
4、跟蹤最新信息安全產品知識和技術,對主流安全技術和產品或行業安全標準等有深入了解;
5、有CISP、CISSP、CISA或者等保測評師證書者優先;
6、有測評機構經驗優先。