【岗位职责】
1.负责根据工作要求及年度工作计划,完成系统的安全评估、风险评估的现场实施工作,包括但不限于梳理系统网络结构,绘制拓扑图,设备现场测评(主机类设备、网络设备、安全设备、数据库、应用、中间件)等;
2.负责汇总梳理测评结果,根据测评实际情况出具风险问题的整改清单,并推动用户完成整改;
3.负责完成测评报告编制和交付,严格把控测评项目质量问题,并参与报告审核工作;
4.负责针对用户或内部员工完成评估相关的培训工作;
5.负责完成安全评估相关的资质建设及维护工作;
6.负责协助开展评估标准编制工作;
7.负责配合完成安全测评相关资质建设及维护工作;
8.负责配合上级单位或监管机构完成监督检查工作。
【任职要求】
1.本科及以上学历,计算机科学与技术、计算机网络、通信工程、信息安全等相关专业;
2.年龄40岁及以下,具备3年以上的网络安全等保测评、风险评估、电力行业安全评估工作经验;
3.具有项目经理管理经验,有电力行业扩展指标(云大物移工)测评经验,以及培训经验者优先考虑。
4..熟悉网络安全等级保护2.0、信息安全风险评估、电力监控系统安全评估等国家和行业的法律法规,技术标准;
5.熟悉测评和评估的工作流程,测评内容、风险评判标准以及相关实施细节;
6.具备独立编制项目实施方案,测评报告、整改建议方案的能力;
7.具有较强的组织能力、沟通协调能力、推动能力,富有团队协作精神,能承担较大压力,能适应出差;
8.具有CISP-PTE、NSATP、等保测评师证书、CISAW、CISP等证书者优先考虑。