崗位職責(zé):
1、負(fù)責(zé)對密碼產(chǎn)品、密碼服務(wù)、密碼算法、密碼協(xié)議在使用過程中的合規(guī)性、正確性、有效性進行檢測并提供相應(yīng)技術(shù)支持;
2、按照測評要求對目標(biāo)信息系統(tǒng)中的操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)、應(yīng)用等方面進行商用密碼應(yīng)用安全性評估;
3、能完成項目測評所需工具、設(shè)備的準(zhǔn)備及測試平臺和環(huán)境的搭建、更新與維護;
4、能參與測評項目的方案、實施、進度、成果等各環(huán)節(jié)工作;
5、能配合完成相關(guān)測試/評估報告;
6、能在工作種不斷優(yōu)化商用密碼應(yīng)用安全性評估的實施流程和測評方法,能對新型檢測技術(shù)持續(xù)學(xué)習(xí);
7、能夠完成商用密碼測評相關(guān)的其他技術(shù)支持與工作安排;
8、配合公司進行相應(yīng)的技術(shù)支撐及保障工作;
9、配合公司進行相應(yīng)的安全檢查;
職位要求:
1、 本科及以上學(xué)歷,密碼學(xué)專業(yè)或信息安全、網(wǎng)絡(luò)空間安全、計算機科學(xué)與技術(shù)、軟件工程、數(shù)學(xué)等相關(guān)專業(yè)(相關(guān)專業(yè)的必須同時深入學(xué)習(xí)過密碼學(xué)) ,有扎實的密碼學(xué)基礎(chǔ)知識儲備,了解并熟悉各種密碼的典型算法、密碼協(xié)議、密鑰管理及相關(guān)技術(shù)產(chǎn)品等,熟練掌握各種算法的特點;
2、 有一年以上密碼學(xué)的實際應(yīng)用經(jīng)驗或密碼相關(guān)行業(yè)從業(yè)經(jīng)驗者優(yōu)先,了解常見的密碼產(chǎn)品及其應(yīng)用環(huán)境,并知道其加密實現(xiàn)原理,有過密碼產(chǎn)品研發(fā)、生產(chǎn)或檢測經(jīng)驗,或者參與/主導(dǎo)過商用密碼相關(guān)標(biāo)準(zhǔn)的制定,或在其他對密碼有深入使用需要崗位從業(yè)經(jīng)驗者優(yōu)先;
3、熟悉TCP/IP協(xié)議,了解常見的操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng),對網(wǎng)絡(luò)安全方面的密碼應(yīng)用場景有一定的了解。能看懂c語言的代碼,給出源代碼能看得懂過程;
4、熟悉使用協(xié)議分析工具、數(shù)據(jù)包分析工具,如Wireshark、科來等,熟悉密碼算法套件檢查工具者優(yōu)先;
5、滿足以下至少一項條件者優(yōu)先錄用:
(1)了解《GB/T 39786-2021 信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》且對于各項指標(biāo)有一定理解,了解實現(xiàn)某一指標(biāo)常用的密碼產(chǎn)品及其原理;
(2)對于《商用密碼應(yīng)用安全性評估量化評估規(guī)則》《信息系統(tǒng)密碼應(yīng)用高風(fēng)險判定指引》等文件有正確理解;
(3)較強的學(xué)習(xí)能力,良好的理解、溝通、表達能力,具備保密意識,有志于長期穩(wěn)定從事商用密碼應(yīng)用安全性評估工作。