一、岗位职责
1、负责网络测评项目管理、实施和测评报告编制;
2、参与网络安全课题和标准制定;
3、支撑信息安全测评实验室建设、运行和管理,开发作业指导书。
二、任职要求
1、熟悉商用密码安全评估或网络安全等级保护相关政策、法规、标准;
2、熟悉密码和网络安全基础知识;
3、掌握商用密码安全评估或网络安全等级保护合规性测评方法,编制测评报告;
4、熟悉商用密码安全评估或网络安全等级保护测评工作程序,具有项目管理经验,具备较强的组织、协调和沟通能力;
5、能够根据被测网络特点,组织编制测评方案,确定测评对象、测评指标和测评方法;
6、具备综合分析能力,能够整体把控测评报告结果质量;
7、具备商用密码安全评估人员证书或或网络安全等级保护测评证书;
8、深入理解OWASP TOP 10,具备渗透性测试实战经验;
9、具备自动化测试脚本,工具链开发能力;
10、掌握代码审计、漏洞挖掘技能;
11、熟练掌握C、C++、python、Java一种或多种开发语言;
12、具备CISP-PTE或CISP-PTS证书。