岗位职责
【工作内容】1、负责信息系统物理/网络/主机/应用/数据安全等级保护测评项目现场实施工作,按照等级保护测评的相关标准,安全指标进行测评实施评估输出测评报告、整改建议及合规方案;2、负责定级备案、差距分析、漏洞扫描(含Web应用)、渗透测试等技术实施,使用工具完成基线核查、风险评估;3、协助项目团队完成等级保护测评任务,确保工作质量符合公司要求;4、协助客户完成等保合规整改,提供安全加固方案;5、跟踪网络安全政策法规动态,输出行业分析报告。【岗位要求】1、学历专业:专科及以上,网络安全/计算机相关专业(学信网可查);2、证书要求:必须有《网络安全等级保护测评师证书》,具备CISP/CISSP/CCNP/CCIE/CISA/信息系统项目管理师优先;3、熟悉等保2.0标准体系及测评流程,具备金融/能源/央企客户3个以上完整等保测评项目经验优先;4、具备较强的沟通能力和团队意识,良好的文档编写能力,能够完成网络安全等级保护测评、安全咨询、风险评估等项目的技术工作;5、熟悉各类网络设备(路由器、交换机、防火墙、IDS、IPS、审计设备、态势感知、漏洞扫描等);6、熟练掌握常用的安全工具如:BurpSuite、Nessus、AWVS、Nmap、Sqlmap、Kali Linux 等。【福利待遇】证书补贴(根据不同等级测评师证书进行补贴/每月)备注:1、目前仅考虑有等保证书且在有效期内者,基本可直接录用;2、能力优异者可放宽条件为远程办公;3、经验和能力丰富者,薪资可详谈。
工作地址
渝中区-渝中区 (重庆渝中区环球金融中心写字楼1801) 查看地图
