任職要求:?
1)本科以上學(xué)歷,計(jì)算機(jī)、通信等相關(guān)專業(yè);?
2)對(duì)等保、差距測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估、應(yīng)急演練、安全規(guī)劃、體系咨詢、安全教育培訓(xùn)等相關(guān)信息安全服務(wù)內(nèi)容具備較全面的知識(shí),具備開展調(diào)研、?
綜合分析、方案編制、項(xiàng)目實(shí)施的綜合能力;?
3)熟悉國(guó)內(nèi)外信息安全標(biāo)準(zhǔn)和規(guī)范?,對(duì)信息安全風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)、信息安全管理體系有較深刻理解,掌握相關(guān)主流設(shè)備(主機(jī)、網(wǎng)絡(luò)、安全防護(hù)、數(shù)據(jù)庫(kù))的安全加固及優(yōu)化配置技術(shù)。?
4)掌握漏洞掃描、日志分析、滲透測(cè)試等關(guān)鍵技術(shù),具備豐富的實(shí)操經(jīng)驗(yàn)。?
5)文檔處理能力較強(qiáng),能獨(dú)立完成等保、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估、安全咨詢、安全教育培訓(xùn)等售前售后項(xiàng)目文檔;?
6)了解等保、ISO27001、cobit、ITIL等標(biāo)準(zhǔn)體系思想,了解相關(guān)咨詢項(xiàng)目操作,具備實(shí)施過(guò)程經(jīng)驗(yàn);?
7)具備2年以上安全服務(wù)項(xiàng)目實(shí)施經(jīng)驗(yàn),至少參與過(guò)1-2個(gè)中大型的安全類綜合服務(wù)項(xiàng)目的實(shí)施,能獨(dú)立完成分項(xiàng)工作;?
8)具備較好的全局觀,靈活的應(yīng)變能力,良好的溝通能力、團(tuán)隊(duì)精神與客戶服務(wù)意識(shí);?
9)抗壓能力強(qiáng),接受出差工作。?
熟悉國(guó)內(nèi)外安全產(chǎn)品,有安全等保咨詢、網(wǎng)絡(luò)安全評(píng)估、網(wǎng)優(yōu)咨詢、安全加固等安全服務(wù)項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先;有電信行業(yè)信息安全服務(wù)項(xiàng)目經(jīng)?
驗(yàn)者優(yōu)先;具有CISP、CISSP、iso27001?LA、信息安全測(cè)評(píng)師等信息安全相關(guān)認(rèn)證者優(yōu)先。?
崗位職責(zé):?
1.負(fù)責(zé)行業(yè)客戶信息安全項(xiàng)目的實(shí)施工作,承擔(dān)等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)持續(xù)性、ISMS建設(shè)、安全策略優(yōu)化、安全加固、滲透測(cè)試、管理流程?
優(yōu)化等項(xiàng)目實(shí)施內(nèi)容的執(zhí)行。?
2.編制撰寫相關(guān)項(xiàng)目技術(shù)性文檔、向客戶提供優(yōu)質(zhì)的安全管理和安全技術(shù)服務(wù);?
3.信息安全方向的技術(shù)研究(包括風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)、滲透測(cè)試、日志分析技術(shù)、信息安全管理體系、IT治理等技術(shù));?
4.維護(hù)良好的團(tuán)隊(duì)協(xié)助氛圍,具有全局觀,主動(dòng)思考及提出對(duì)項(xiàng)目有益的建議;?
5.向項(xiàng)目經(jīng)理及部門主管負(fù)責(zé)。