1、負(fù)責(zé)按照《信息系統(tǒng)密碼應(yīng)用基本要求》對商用密碼應(yīng)用系統(tǒng)進(jìn)行安全性評估工作,主要包括:總體要求測評(包括密碼算法、密碼技術(shù)、密碼產(chǎn)品、密碼服務(wù))、密碼技術(shù)應(yīng)用要求測評(包括物理與環(huán)境安全、網(wǎng)絡(luò)與通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全)、密鑰管理測評(包括密鑰的生產(chǎn)、存儲(chǔ)、分發(fā)、導(dǎo)入與導(dǎo)出、使用、備份與恢復(fù)、歸檔、銷毀)及安全管理測評(包括制度、人員、實(shí)施、應(yīng)急);
2、編制商用密碼應(yīng)用安全性評估項(xiàng)目相關(guān)的技術(shù)文檔,包括但不限于投標(biāo)文件、測評報(bào)告、測評方案、匯報(bào)ppt、整改方案;
3、配合公司進(jìn)行相應(yīng)的技術(shù)支撐及保障工作;
4、完成上級分配的其他工作。
任職要求:
1、大學(xué)本科以上學(xué)歷,密碼學(xué)、信息安全、計(jì)算機(jī)科學(xué)與技術(shù)等相關(guān)專業(yè),3年以上相關(guān)工作經(jīng)歷;
2、熟悉密碼學(xué)理論知識(shí)如常見的密碼算法、密鑰管理、密碼技術(shù)的應(yīng)用等;
3、具有一定密碼學(xué)的實(shí)際應(yīng)用經(jīng)驗(yàn),了解常見的密碼算法并知道其加密實(shí)現(xiàn)原理,了解密鑰的生成周期和分配方案;
4、了解密碼技術(shù)在安防、網(wǎng)絡(luò)、服務(wù)器、應(yīng)用、數(shù)據(jù)庫等層面及整個(gè)信息系統(tǒng)架構(gòu)中的應(yīng)用;
5、了解目前主流的密碼產(chǎn)品、密碼服務(wù)及其應(yīng)用環(huán)境;
6、能夠使用Wireshark、Fiddler或BurpSuite等工具對密碼的使用進(jìn)行數(shù)據(jù)采集、分析等工作;
7、具有良好的文檔編寫能力,較強(qiáng)的學(xué)習(xí)和溝通能力,具有良好的職業(yè)道德、敬業(yè)精神、團(tuán)隊(duì)合作精神和創(chuàng)新能力;
8、具備密碼測評經(jīng)驗(yàn)或者信息安全測試經(jīng)驗(yàn)者優(yōu)先,熟悉計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)知識(shí)者優(yōu)先。
工作時(shí)間:
周一至周五?9:00-17:30?周六周日休息
福利待遇:
?1、薪酬體系:底薪?+?績效獎(jiǎng)金;(面議)
?2、五險(xiǎn)一金:社會(huì)保障五險(xiǎn)+住房公積金+商業(yè)保險(xiǎn)等;
?3、作息安排:周末雙休、正常享有國家法定節(jié)假日休息;
?4、員工活動(dòng):豐富的公司活動(dòng),員工生日慶祝,公司集體旅游等團(tuán)建活動(dòng)。
?5、優(yōu)良的辦公環(huán)境,卓越的企業(yè)文化。
薪資待遇及個(gè)人發(fā)展:
1、提供具有競爭力的薪酬;根據(jù)公司業(yè)務(wù)發(fā)展?fàn)顩r和個(gè)人工作表現(xiàn)進(jìn)行績效評估考核進(jìn)行薪酬調(diào)整;
2、公司會(huì)為有意愿成長和發(fā)展的員工提供帶薪技術(shù)培訓(xùn)等,為員工個(gè)人職業(yè)發(fā)展提供有利的條件。