密码测试研究员

1-1.5万
  • 西安 碑林区
  • 1-3年
  • 本科
  • 全职
  • 招1人

职位描述

信息安全
一、岗位基本要求
1. 学历专业:本科及以上学历,计算机、软件工程、网络安全、密码学、人工智能、信息安全等相关专业;
2. 工作经验:1-3年及以上相关技术开发、密码测评、AI项目落地实操经验,优秀应届生可放宽条件;
3. 职业素养:工作严谨负责、逻辑性强,具备较强的问题排查、自主学习能力,能适应项目迭代节奏,具备良好的团队协作与沟通能力,可配合项目现场交付、驻场支持工作。
二、代码开发与密码算法能力
1. 编程开发能力
熟练掌握 Python/Java/C/C++/Go 任意一门主流开发语言,精通对应语言的语法、项目开发规范、代码优化及调试方法;具备独立完成需求分析、功能设计、代码开发、单元测试、功能迭代的全流程开发能力,可独立开发轻量化、可落地的业务工具、自动化脚本、运维工具、安全检测工具等,具备完整的工具开发项目落地经验。
2. 密码算法专业能力
熟悉国密算法体系(SM2、SM3、SM4、SM9、ZUC等)及主流国际密码算法(RSA、AES、SHA、ECC等)的算法原理、加密解密、签名验签、密钥协商、数据校验核心逻辑;掌握密码算法的代码实现、接口封装、性能调优、异常处理及安全规避,能够独立完成密码模块开发、密码功能集成、密钥管理方案落地。
3. 优先条件
具备密码算法自研、算法移植、算法性能优化、密码安全加固经验;有密码设备、密码系统、安全加密工具开发落地项目经验者优先。
三、密码测评师专业能力
1. 标准规范掌握
熟练掌握《商用密码应用安全性评估管理办法》及配套测评标准、国家密码行业规范、信息安全等级保护相关要求;熟悉政务系统、业务系统、网络设备、数据平台等各类场景的密评测评要点与合规要求。
2. 全流程测评实操能力
能够独立完成密码测评全流程工作,包含:前期调研、资产梳理、密码应用现状核查、合规性判定、安全漏洞与风险隐患排查、测评方案编制、现场测评实施、证据采集、问题汇总、整改建议输出、测评报告编写与终审对接。
3. 问题整改与落地能力
精通各类密码应用安全问题的成因分析、整改思路与落地方案,可指导客户完成密码设备替换、算法合规改造、密钥管理优化、安全策略调整等整改工作,具备项目闭环交付能力。
4. 优先资质与经验
持有商用密码测评师相关证书、具备官方备案密评项目实操经验;有政府、国企、政务平台、金融行业密评项目经验者优先。
熟悉网络安全、数据安全、等保、密码测评相关体系,具备安全项目交付经验;
四、岗位职责
1. 负责密码算法工具、安全检测工具的研发、迭代与优化工作;
2. 承接商用密码应用安全性评估项目,独立完成现场测评、报告编写、整改跟进与项目验收;
3. 跟进密码行业新标准、AI前沿技术,持续优化产品与测评方案,输出技术文档。

工作地点

工作地点
碑林区西安尚易安华信息科技有限责任公司4层(西)
位置图标
完善简历

公司信息

西安尚易安华信息科技有限责任公司

未融资 · 20-99人 · 信息安全、软件/IT服务 已审核 已审核

2 个在招职位

公司介绍

西安尚易安华信息科技有限责任公司(以下简称“尚易安华”)成立于2010年,注册资金1000万,以“服务网络安全,保护数据与应用价值”为理念,帮助客户识别网络安全威胁、提供场景化网络安全防护解决方案,协助用户提升整体网络安全防御能力。公司是国内最早从事网络安全等级保护测评业务的专业测评机构,是具有商用密码应用安全性评估资格的测评机构,同时具备风险评估、安全运维、安全应急以及工业互联网安全性评估资质等。公司围绕国家等级保护政策和相关标准,向用户提供定级咨询、等级测评、密码测评、方案设计、策略制定、安全评估、安全建设咨询等全方位的网络安全服务。公司愿景:成为网络安全服务领域的领先者使命:赋能网络安全,保护数据与应用价值价值观:志存高远、艰苦奋斗、追求卓越,贡献分享主营业务:网络安全等级保护测评与服务、软件测试、安全评估、商用密码应用安全性评估(建设咨询规划)、工业互联网安全评估、信息安全风险评估、信息安全应急处置、网络安全运营(运维)、渗透测试、漏洞挖掘、代码审计、攻击溯源分析、网站持续监测、APP安全评估与加固、HW红蓝对抗演练、安全监理、安全培训、信息安全管理体系建设咨询。公司现有员工近100人,核心技术和主要成员来自国内知名高校和网络安全企业,技术人员拥有国内和国际上权威的专业资质证书 ,包括网络安全等级保护测评师证书、商用密码应用安全性评估人员资质、CISP-CTE(密码方向)、CISSP、CISA、PMP、CISP、OCP、CCIE、MCSE、ITILFoundation证书、CSA云安全证书、工控安全证书,以及IBM、微软、Vmware 等厂商相关认证等,公司技术骨干在等级保护、风险评估、安全服务方面服务均在10年以上,沉淀了深厚的技术功底。尚易安华公司与多所知名高校建立了良好的合作互动关系,成立了由多名博导、博士组成的专家顾问团队,建立了多个网络安全攻防及密码技术研究联合实验室,公司以渗透测试、漏洞挖掘、网络安全测评为手段,通过安全运营平台帮助客户实现安全价值主张。尚易安华公司是中国密码学会会员单位,中关村信息安全测评联盟理事单位,工业控制系统信息安全产业联盟理事单位,中国工业互联网安全联盟会员单位,陕西省信息安全协会副会长单位,陕西省商用密码协会副会长单位。公司通过了ISO9001管理体系认证、CNAS检验认证、CMA实验室认可、陕西省瞪羚企业认定、高新技术企业认定,西安市科技小巨人企业认定。尚易安华2011年9月签署了陕西省第一份信息安全等级测评合同“西北电网有限公司信息系统安全等级保护测评项目”,开启了首例陕西省等级测评业务,尚易安华公司服务过客户达1000家以上,涵盖政府、企业、金融、电力、医疗、教育、运营商等行业,地域覆盖国内多个省份。

工商信息

企业名称 西安尚易安华信息科技有限责任公司
企业类型 有限责任公司(自然人投资或控股)
法人代表 袁军宝
经营状态 存续
成立时间 2010-06-07
注册资本 1000万元
查看全部信息

认证资质

营业执照信息

相似职位

查看更多

西安测试(银行项目)

1.1-1.5万·13薪 软通动力信息技术(集团)股份有限公司
本科 3-5年 Java Python 银行测试 金融测试 接口自动化测试 银行

测试开发工程师(大模型方向)

7000-12000元 胜通和科技有限公司广州分公司
大专 3-5年 自动化测试 接口测试 产业互联网平台

labview软件开发

7000-10000元 西安博源电气有限公司
本科 1-3年 电气机械/电力设备 半导体/芯片 电子设备制造 计算机软件

测试开发工程师

8000-10000元 西安倍得新数据科技有限公司
本科 3-5年 自动化测试 接口自动化测试 接口测试 系统测试 服务端测试 web端测试 Server端测试 Selenium Jmeter LoadRunner UI自动化测试

labview软件工程师

8000-11000元 陕西鑫汇通科技有限公司
本科 3-5年 计算机软件

Labview软件工程师

1-1.7万 西安博联航空电子科技有限公司
本科 5-10年 计算机软件 半导体/芯片 工业自动化/机器人 五险一金 法定节假日 生日福利 公司团建 加班费 项目奖金 下午茶

测试开发工程师

7000-11000元·13薪 西安软玥信息技术有限公司
本科 Python Java C/C++ 自动化测试 存储系统测试 计算系统测试 集群管理 计算机软件

开发/测试两岗同招 大厂工作 待遇有保障

1.4-2.2万·14薪 外企德科数字技术有限公司
本科 Java Python C/C++ Windows Linux Oracle MySQL 自动化测试 软件测试 Selenium 计算机软件 一对一辅导 快速提升 六险一金 健身房 环境优美 下午茶
最新招聘
热门城市
热门职位
热门公司